McAfee : Malware tấn công Google không phải là nghiệp dư

Một nhầm lẫn của những nhà nghiên cứu an ninh McAfee đã khiến cho cộng đồng nghiên cứu bối rối về những Hacker mà đã tấn công Google và những công ty công nghệ lớn khác trên mạng hồi cuối năm ngoái .

Hôm qua , McAfee cho biết bản báo cáo ban đầu về cuộc tấn công trên được đặt tên là Operation Aurora , đã có những nhầm lẫn tới những File tham gia cuộc tấn công mà trên thực tế không liên quan gì tới Aurora .

Aurora là hoạt động gián điệp phức tạp để ăn trộm những tài sản trí tuệ . Nó đã tham gia tấn công vào Google , Intel , Symantec , Adobe … Google cho rằng đó là cuộc tấn công nghiêm trọng và là một phần trong những nguyên nhân để họ rút khỏi công cụ tìm kiếm của mình tại Trung Quốc .

\"\"Những file bị nhầm lẫn là của Aurora theo nghiên cứu ban đầu McAfee trên thực tế lại nối tới mạng Botnet vẫn đang hoạt động của những máy tính đã bị Hack được tạo ra để đánh sập những nhà hoạt động xã hội Việt Nam .

McAfee điều tra cho thấy hơn một tá công ty đã bị Aurora tấn công và tìm ra Botnet Việt Nam trong bốn mạng này . Ban đầu họ cho rằng chúng là một phần của cuộc tấn công Aurora nhưng về sau phát hiện ra chúng chẳng có mối liên quan .

McAfee đã đưa ra 04 tên File mà từ đầu cho rằng là của Aurora nhưng hiện giờ họ đã đính chính lại là liên quan tới Botnet của Việt Nam : jucheck.exe, zf32.dll, AdobeUpdateManager.exe và msconfig32.sys.

McAfee phản đối những ai cho rằng cuộc tấn công nhằm vào Google của của những dân chơi nghiệp dư và cho rằng nghiên cứu thế nào lại có thể kết luận đó là cuộc tấn công của những kẻ không chuyên vì đó là những công việc vô cùng phức tạp .

Damballa là một trong số những công ty cho rằng cuộc tấn công Aurora là của kẻ viết Botnet nghiệp dư .

Vài giờ trước khi có những lời tuyên bố của McAfee , Google nói rằng Malware của Việt Nam không liên quan tới cuộc tấn công nhằm vào họ và cho biết thêm

“Damballa không có những nhà nghiên cứu hàng đầu để điều tra cuộc tấn công chúng tôi trong tháng Một “.

 \"\"