Hàng trăm nghìn trang web bị tấn công
Theo thông tin mi nht t BBC, ng trăm nghìn trang web đã b tn
công theo cách thc SQL Injection. Patrik Runald, trưởng ban nghiên
cu an ninh ti hãng bo mt Websense cho biết quy mô cuc tn công là
"rất đáng lo ngại".
Phần mềm giả mạo “Windows Stability Center” được cài đặt tự động lên máy
nạn nhân sau khi truy cp trang web của bọn tin tặc. (Ảnh minh họa:
Websense.com)
Bọn tội phạm công nghệ cao đã sdụng một thủ thuật tn ng thường thấy,
vốn khai thác các lỗ hổng trong những trang web có vấn đề bảo mật, để chèn
vào đó các đường dẫn (link) đến trang web của chúng. Những nạn nhân
chẳng may truy cp vào trang web ca tin tặc báo cáo rằng máy tính của họ b
tấn công bởi “nhiều loại virus khác nhau”.
Những hành động nhanh nhạy sau đó của đội ngũ bảo mật đã kịp thời đóng
cửa những trang web bị dính đường link độc hại.
Kiểm soát hệ thống mã
Hãng an ninh mạng Websense đã lần theo dấu vết cuộc tấn công khi bắt đầu
hôm 29-3. Con snhững trang web bị tấn công vào thời điểm đó là 28.000,
nhưng tăng lên rất nhiều lần sau khi cuộc tấn công lan tỏa trên diện rộng.
Websense gọi đây là Cuộc tấn công Lizamoon, lấy theo tên miền của
trang web đầu tiên nạn nhân sẽ đượcđiều hướng đến sau khi tiếp xúc
với đường link giả mạo. Và phần mềm giả mạo được cài đặt lên máy tính kh
chủ có tên Windows Stability Center”.
chuyển hướng trang web được thực hiện bi cách thức tấn công rất phổ
biến hiện nay là SQL Injection, thành công bi rất nhiều cụm máy chủ
(servers) giữ cho những trang web hoạt động nhưng không hề có hệ thống lọc
áp dụng cho nhng đoạn văn bản (text) gửi đến từ những ứng dụng trực tuyến
(web application).
Bằng cách điều chỉnh lại nội dung văn bản một cách hp lý, cấu trúc của toàn
bn bản sđược che giu, sau đó chèn vào sở dữ liệu của những cụm
máy chđang hoạt đng. Trong trường hợp này thđược chèn vào thlà
một tên miền (domain) đặc biệt, hiển thị trên giao din trang web người dùng
truy cập đến dưới dạng một đường dẫn chuyển hướng (re-direct) đến bt-c-
đâu-bọn-tội-phạm-mun.
Những báo cáo sớm nhất được sau khi vụ vic xảy ra cho rằng những kẻ
tấn công đã nhằm vào những trang web sdụng hsdữ liệu Microsoft
SQL Server 2003 và 2005, nhn mạnh những lỗ hổng trong những phn
mềm ứng dụng web liên đới ngày càng t ra dễ b khai thác.
Con số khổng lồ
Những phân tích đang được tiến hành vvụ tấn công hé lộ thấy nhng ktấn
công đã chèn thành công những đoạn mã đhin thị đường dẫn đến 21 tên
miền khác nhau. Hiện không dxác định chính xác con số của những trang
web btấn ng, nhưng một thao tác tìm kiếm trên Google với t khóa liên
quan đến tên miền của bọn tội phạm cho thấy hơn 3 triệu trang web khác
nhau đang hiển th đường link độc hại.
Các chuyên gia bảo mt nhận xét đây là vtấn công SQL Injection thành
côngnhất từng diễn ra. Nhìn chung, những trang web bị tấn công thuộc về
các doanh nghiệp nhỏ, hội nhóm cng đồng, đội tuyển thể thao và các tổ chức
cấp hai khác.
Đáng chú ý vài trang web btấn công liên kết trực tiếp đến dịch v iTunes
của Apple, nhưng vì iTunes shữu chế mã a thmã (script tag) nên
máy tính của người dùng sẽ không bị ảnh hưởng.