Cặp đôi Trojan làm tlệ phát tán spam gia tăng
Tổng lượng e-mail spam phát tán trong ba quý đầu năm tăng mnh.
Nguyên nhân là do hai Trojan download nguy him, s dng hình thc
tn công máy PC rồi dùng chúng để phát tán lượng e-mail khng l.
Hôm th sáu tun qua, hãng nghiên cứu MessageLabs đưa ra thông báo rằng
có mt cp Trojan nguy him khiến t l phát tán spam gia tăng. Chúng s
dng k thut tinh vi hin nay các hãng bo mật chưa thể bt kp.
Theo mt hãng cung cp bo mt Anh thì t l gia tăng của spam tăng đột
biến lên ti 72,9% trong tháng 10 so vi 64,4% của tháng trước đó. Nguyên
nhân ch yếu là do hai Trojan nguy hiểm đã tnng các máy PC và dùng
chúng để phát tán lượng mail khng l.
"Warezov Trojan là Trojan nguy him nht
chúng tôi thy trong thi gian gần đây. Mỗi
ln thc hin tn công, nó download chương
trình hot động hay thành phn tiếp theo,
thay đổi mt vài byte mã nguồn và đưa ra
thành mt bn mới. Điều này khiến h thng chng virus rt khó dò m
xác định", Paul Wood - chuyên gia phân tích MessageLabs nói.
Mc dù không tìm ra chng c thuyết phc cui cùng, nhưng các nhà nghiên
cu ca MessageLabs cho rng bng cách t động thay đổi mã ngun riêng,
Warezov (vi nhân "Stration") đã m rng ca s tn công. "Nếu các công ty
anti-virus phi mt t 5 đến 6 gi để to ra mt ký hiu thì Trojan m rng
hơn nhiều vi nhng bn th mi".
Mt "con sâu làm ru nồi canh" khác trong tháng mười là SpamThru,
nguồn độc hi gây hu qu nng n cho các máy tính. SpamThru còn có tên
gi khác do các công ty bo mật đặt ra là "spam cannon" (khẩu đại bác
spam). Nó dùng các mu mail kiu hp nhất khác nhau để phát tán thư rác ra
ngoài mng. Điều đó cho phép mỗi ln hoạt động, spam chiếm quyền điều
khiển để đưa ra ngoài hàng triệu thư mà vẫn lưu lại được các danh sách đen.
Mô hình hoạt động kiu "command-and-control" (lệnh và điu khin) mm
do ca SpamThru cũng khiến cho các hãng cung cp dch v Internet (ISP),
các nhà nghiên cứu và cơ quan thẩm định khó kim soát hay khoá hoạt động
ca chúng. SpamThru da trên kiu truyn thông P2P (peer-to-peer) gia các
bot và b não điều khin hacker ca chúng. "Mi một bot đểu biết vc bot
khác trong cùng mt mng. Nếu mt bot mt kênh lnh và điều khin, nó có
th truy vn kênh luân phiên t các bot khác. Điều này thc s làm tăng tính
đàn hồi cho các botnet".
Cùng vi nhau, hai Trojan này kết hp to ra con s khng l thư rác trong
tháng mười. Hãng nghiên cu MessageLabs đã tiếnnh th nghim và thu
được gn mt triu bn copy các biến th ca Warezov ch trong mt khong
thi gian 24 gi hi cui tháng.
"Chc chn là t l phát tán thư rác sẽn tiếp tục tăng cho đến cuối năm
nay". Thm chí chuyên gia nghiên cu Wood ca MessageLabs còn cnh báo
rng quý tư là khoảng thi gian lch s ca các spammer. "Đây là tỷ l gia
tăng cao nhất t trước đến gi. Tôi nghĩ rằng s ch còn mt chút xíu na
con s này s là 100%".
Trong bn báo cáo cui tháng, MessageLabs cũng chú ý rằng trong khi tng
lượng e-mail phishing đang giảm dn thì t l phần trăm thư độc hi liên
quan đến lừa đảo vẫn gia tăng.
Ấn Độ đất nước b tn công bng e-mail có cha virus nhiu nht. Theo
nghiên cứu, trong tháng mười, n Độ, c trong 16 mail thì có 1 mail cha
phn mềm độc hi. Có nhiu bng chng cho thy rng hu như một lượng
gấp đôi tỷ l phần trăm các mail chứa phn mềm độc hại đó spam. Lượng
spam trong tháng mườing hơn 20,5% so với con s 49,3% ca tháng trước.
Bn có th download bản báo cáo tháng mười ca MessageLabs (kiu file
PDF) đây.