ZeroAccess, một trong những mạng máy tính ma (botnet) lớn nhất thế giới với số lượng máy bị lây nhiễm lên tới 1,9 triệu, đã phần nào được khống chế.
ZeroAccess bắt đầu hoành hành từ năm 2011 khi liên tục dẫn đầu trong các bảng xếp hạng phần mềm độc hại. Đã có gần 2 triệu máy tính bị nhiễm botnet này, tính riêng ở Mỹ là 685.000 máy. Mục tiêu của ZeroAccess là sử dụng các máy tính ma để tạo ra các lượt truy cập ảo (fake traffic) trên các website.
Các chuyên gia ước tính, botnet này có thể tạo tới 140 triệu lượt click vào quảng cáo và thu về 900.000 USD mỗi ngày và hàng chục triệu USD mỗi năm. Báo Wall Street Journal lấy ví dụ, website Songsrpeople trông như một trang chia sẻ video nghiệp dư nhưng thu hút hàng chục nghìn khách truy cập (visitor) mỗi tháng.
Trên đó có đăng quảng cáo của các thương hiệu lớn như Amazon, State Farm... Tuy nhiên, các chuyên gia bảo mật phát hiện đa số khách truy cập site này không phải người thực, mà là do các máy tính ma tạo ra, khiến nhiều nhà quảng cáo chi tiền vì tưởng rằng site có lượng truy cập đông.
ZeroAcess là một trong những mạng máy tính ma lớn nhất thế giới, chuyên tạo ra các lượt truy cập ảo và thu về hàng chục triệu USD mỗi năm cho kẻ "đầu trò".
Trong số các mạng botnet, ZeroAcess gây "đau đầu" cho giới bảo mật vì nó hoạt động tinh vi và có khả năng phục hồi cao. Đây là botnet tinh vi và phức tạp về mặt kỹ thuật khi sử dụng kiến trúc ngang hàng (peer-to-peer), có thể duy trì khả năng dự phòng ở cấp độ cao mà không cần máy chủ kiểm soát và điều khiển.
Ngoài ra, nó còn sử dụng nhiều thủ thuật cao cấp để tồn tại trên những máy tính bị lây nhiễm. Mã độc ZeroAccess tiềm phục sâu trong hệ thống của người sử dụng và việc tắt nó đi rất khó khăn. Nó vô hiệu hóa bất kỳ chương trình nào cố truy cập tới nó và đó cũng là lý do tại sao nó được đặt tên là ZeroAccess.
Ngày 30/9, hãng bảo mật Symantec tuyên bố đã đánh sập thành công một bộ phận quan trọng của botnet ZeroAccess. Họ đã bẫy và vô hiệu hơn nửa triệu máy tính ma trong mạng này, giúp giảm mạnh lượng máy tính bị khống chế bởi những kẻ tấn công mạng.
Symantec cũng đang hợp tác với các nhà cung cấp dịch vụ Internet và các trung tâm ứng cứu khẩn cấp máy tính (CERTs) trên toàn cầu nhằm tiếp tục quét sạch virus trên các máy tính bị lây nhiễm.
Tác giả: Theo VnExpress
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Giới thiệu chung Mã nguồn mở NukeViet là sản phẩm của sự làm việc chuyên nghiệp: Để xây dựng lên NukeViet 4, đội ngũ phát triển đã thành lập công ty VINADES.,JSC. Trong quá trình phát triển NukeViet 4, VINADES.,JSC đã hợp tác với nhiều đơn vị cung cấp hosting trong và ngoài nước để thử nghiệm host,...
Thứ sáu - 09/05/2025 02:32
Số TBMT: IB2500194972-00. Bên mời thầu: Ủy ban nhân dân xã Hải Sơn. Đóng thầu: 09:00 20/05/25Thứ sáu - 09/05/2025 02:26
Số TBMT: IB2500196153-00. Bên mời thầu: Trường Đại học Việt Đức. Đóng thầu: 14:00 16/05/25Thứ sáu - 09/05/2025 02:26
Số TBMT: IB2500187414-00. Bên mời thầu: CÔNG TY CỔ PHẦN TƯ VẤN XÂY DỰNG SỐ 1 THỪA THIÊN HUẾ. Đóng thầu: 08:30 19/05/25Thứ sáu - 09/05/2025 02:26
Số TBMT: IB2500195765-00. Bên mời thầu: CÔNG ĐOÀN CƠ SỞ CÔNG TY TNHH MAY TINH LỢI. Đóng thầu: 08:00 16/05/25Thứ sáu - 09/05/2025 02:26
Số TBMT: IB2500194210-00. Bên mời thầu: Trung tâm Kỹ thuật Tiêu chuẩn Đo lường Chất lượng 3. Đóng thầu: 09:30 19/05/25Thứ sáu - 09/05/2025 02:24
Số TBMT: IB2500171491-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN -TỔNG CÔNG TY THĂM DÒ KHAI THÁC DẦU KHÍ. Đóng thầu: 14:00 19/05/25Thứ sáu - 09/05/2025 02:09
Số TBMT: IB2500193801-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN THƯƠNG MẠI VÀ DỊCH VỤ ĐẠI KIM. Đóng thầu: 09:00 19/05/25Thứ sáu - 09/05/2025 01:43
Số TBMT: IB2500194854-00. Bên mời thầu: BỆNH VIỆN NHI TỈNH GIA lAI. Đóng thầu: 14:00 16/05/25Thứ sáu - 09/05/2025 01:35
Số TBMT: IB2500195702-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN TƯ VẤN ĐẦU TƯ XÂY DỰNG HOÀNG DƯƠNG. Đóng thầu: 13:00 17/05/25Thứ sáu - 09/05/2025 01:35
Số TBMT: IB2500195731-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN TƯ VẤN ĐẦU TƯ XÂY DỰNG HOÀNG DƯƠNG. Đóng thầu: 13:00 17/05/25Thứ sáu - 09/05/2025 02:36
Số KHLCNT: PL2500103258-00. Chủ đầu tư: TRƯỜNG TRUNG HỌC PHỔ THÔNG PHONG PHÚ. Ngày đăng tải: 13:36 09/05/25Thứ sáu - 09/05/2025 02:35
Số KHLCNT: PL2500108754-00. Chủ đầu tư: CÔNG TY TNHH MỘT THÀNH VIÊN ĐƯỜNG SẮT HÀ NỘI. Ngày đăng tải: 13:35 09/05/25Thứ sáu - 09/05/2025 02:35
Số KHLCNT: PL2500088366-01. Chủ đầu tư: Ban Quản lý dự án đầu tư xây dựng và Công trình công cộng huyện Bảo Lâm. Ngày đăng tải: 13:35 09/05/25Thứ sáu - 09/05/2025 02:32
Số KHLCNT: PL2500107800-00. Chủ đầu tư: Ban Quản lý dự án đầu tư xây dựng công trình dân dụng và công nghiệp tỉnh Hậu Giang. Ngày đăng tải: 13:32 09/05/25Thứ sáu - 09/05/2025 02:32
Số KHLCNT: PL2500104256-01. Chủ đầu tư: Bệnh viện đa khoa tỉnh Điện Biên. Ngày đăng tải: 13:32 09/05/25