Xuất hiện mối đe dọa mới : bộ công cụ ( Toolkit ) tạo ra tấn công

25 năm trước , hai anh em nhà Alvi ở Lahore , Pakistan , đã tung ra Virus Brain lây nhiễm vào những PC chạy trên DOS .

25 năm sau Brain , Malware và những tổ chức tội phạm mạng đã khai thác những thứ mà hai anh em nhà Alvi không  thể tưởng tượng nổi .

Malware đã trở thành công cụ hữu ích trong túi những kẻ xấu xa dùng để ăn trộm cắp của người tiêu dùng và các tổ chức . Cũng như cách thức buôn bán ma túy lớn , nhiều băng nhóm tội phạm bây giờ bắt chước những cách thức kinh doanh hợp pháp và các tin tặc cũng học cách như vậy .

Một xu hướng đáng lo ngại nhất đã xuất hiện đó và việc bán trên mạng những bộ “Kit” cho phép những Hacker không  có kinh nghiệm tạo ra những cuộc tấn công Malware . Theo báo cáo mới đây của Symantec “ Những công cụ tạo ra các cuộc tấn công đi kèm theo những công cụ viết mã độc hại dùng để tạo ra các cuộc tấn công phối hợp trên mạng máy tính một cách dễ dàng hơn . Những bộ Kit này chứa đựng những mã độc hại viết sẵn để khai thác các lỗi bên cạnh đó còn có những cọng cụ khác để tùy biến , triển khai và tấn công tự động “.

Marc Fossi , chuyên gia của Symantec nói rằng những Kit tấn công đang được chào bán trên Web với giá từ 40 – 4000$ . Một số Hacker còn rao bán những Kit cao cấp thậm chí còn hỗ trợ dịch vụ do đó người mua còn nhận được bản nâng cấp của Malware . Theo Marc “ Nó như là cong việc kinh doanh phần mềm hợp pháp “.

Dưới đây là 6 nguyên nhân liên quan :

  1. Kit tấn công làm cho những Hacker dễ dàng tung  ra các cuộc tấn công . Nó đơn giản hóa việc chế tạo Virus hoặc các loại Malware khác .
  2. Sự đơn giản , hiệu quả , dễ phổ biến của Kit độc hại là nguyên nhân khiến cho tội phạm trên mạng ngày càng tăng . Ví dụ một Kit có tên gọi ZeuS đã tạo ra hơn 90.000 loại mã độc hại từ tháng Tám 2009 . 90.000 ứng dụng độc hại khác nhau đã tấn công hàng triệu máy tính . Không  phải ngẫu nhiên , ZeuS được thiết kế chủ yếu để ăn trộm các thông tin tài chính . Nó dễ dàng được tạo ra và có khả năng ăn trộm tiền khiến cho nó trở nên hấp dẫn với các tổ chức phạm tội .
  3. Những tổ chức phạm tội trên mạng , như những người kinh doanh hợp pháp , tin tưởng về việc thu được tiền đầu tư vì thế chúng đã bỏ tiền để mua lại những Kit này để sử dụng .
  4. Những kẻ mua Kit có thể nhận được bản nâng cấp . Chúng sẽ được dùng  bản độc hại mới nhất , hiện đại nhất và điều đó khiến cho những người dùng  trở nên khó khăn hơn khi phải đề phòng .
  5. Các ứng dụng ngày càng nhiều thì càng có nhiều lỗ hổng dễ dàng tấn công . Càng nhiều ứng dụng thì sẽ có những ứng dụng chạy mà chưa được vá lỗi và chính là điểm yếu trên hệ thống  .
  6. Những Kit tấn công được xây dựng để có tên lây lan trên nhiều nền tảng  khác nhau . Những người dùng Mac và Linux thường tin tưởng là an toàn hơn so với hệ thống  Windows thì cũng lại có mối rủi ro cao .

Đương nhiên bạn muốn bảo vệ hệ thống  của mình khỏi những chương trình độc hại . Một số Virus và kiểu Malware khác mà có chương trình bảo vệ này không  phát hiện ra nhưng lại bị các chương trình khác phát hiện được . Vì thế bạn phải bảo đảm dùng các chương trình bảo vệ tin cậy và thường xuyên cập nhật .

 

 \"\"\"\"