Cặp đôi Trojan làm tỷ lệ phát tán spam gia tăng

Tổng lượng e-mail spam phát tán trong ba quý đầu năm tăng mạnh. Nguyên nhân là do hai Trojan download nguy hiểm, sử dụng hình thức tấn công máy PC rồi dùng chúng để phát tán lượng e-mail khổng lồ.

Hôm thứ sáu tuần qua, hãng nghiên cứu MessageLabs đưa ra thông báo rằng có một cặp Trojan nguy hiểm khiến tỷ lệ phát tán spam gia tăng. Chúng sử dụng kỹ thuật tinh vi hiện nay các hãng bảo mật chưa thể bắt kịp.

Theo một hãng cung cấp bảo mật ở Anh thì tỷ lệ gia tăng của spam tăng đột biến lên tới 72,9% trong tháng 10 so với 64,4% của tháng trước đó. Nguyên nhân chủ yếu là do hai Trojan nguy hiểm đã tấn công các máy PC và dùng chúng để phát tán lượng mail khổng lồ.

"Warezov Trojan là Trojan nguy hiểm nhất chúng tôi thấy trong thời gian gần đây. Mỗi lần thực hiện tấn công, nó download chương trình hoạt động hay thành phần tiếp theo, thay đổi một vài byte mã nguồn và đưa ra thành một bản mới. Điều này khiến hệ thống chống virus rất khó dò tìm và xác định", Paul Wood - chuyên gia phân tích ở MessageLabs nói.

Mặc dù không tìm ra chứng cớ thuyết phục cuối cùng, nhưng các nhà nghiên cứu của MessageLabs cho rằng bằng cách tự động thay đổi mã nguồn riêng, Warezov (với nhân "Stration") đã mở rộng cửa sổ tấn công. "Nếu các công ty anti-virus phải mất từ 5 đến 6 giờ để tạo ra một ký hiệu thì Trojan mở rộng hơn nhiều với những bản thể mới".

Một "con sâu làm rầu nồi canh" khác trong tháng mười là SpamThru, mã nguồn độc hại gây hậu quả nặng nề cho các máy tính. SpamThru còn có tên gọi khác do các công ty bảo mật đặt ra là "spam cannon" (khẩu đại bác spam). Nó dùng các mẫu mail kiểu hợp nhất khác nhau để phát tán thư rác ra ngoài mạng. Điều đó cho phép mỗi lần hoạt động, spam chiếm quyền điều khiển để đưa ra ngoài hàng triệu thư mà vẫn lưu lại được các danh sách đen.

Mô hình hoạt động kiểu "command-and-control" (lệnh và điều khiển) mềm dẻo của SpamThru cũng khiến cho các hãng cung cấp dịch vụ Internet (ISP), các nhà nghiên cứu và cơ quan thẩm định khó kiểm soát hay khoá hoạt động của chúng. SpamThru dựa trên kiểu truyền thông P2P (peer-to-peer) giữa các bot và bộ não điều khiển hacker của chúng. "Mỗi một bot đểu biết về các bot khác trong cùng một mạng. Nếu một bot mất kênh lệnh và điều khiển, nó có thể truy vấn kênh luân phiên từ các bot khác. Điều này thực sự làm tăng tính đàn hồi cho các botnet".

Cùng với nhau, hai Trojan này kết hợp tạo ra con số khổng lồ thư rác trong tháng mười. Hãng nghiên cứu MessageLabs đã tiến hành thử nghiệm và thu được gần một triệu bản copy các biến thể của Warezov chỉ trong một khoảng thời gian 24 giờ hồi cuối tháng.

"Chắc chắn là tỷ lệ phát tán thư rác sẽ còn tiếp tục tăng cho đến cuối năm nay". Thậm chí chuyên gia nghiên cứu Wood của MessageLabs còn cảnh báo rằng quý tư là khoảng thời gian lịch sử của các spammer. "Đây là tỷ lệ gia tăng cao nhất từ trước đến giờ. Tôi nghĩ rằng sẽ chỉ còn một chút xíu nữa con số này sẽ là 100%".

Trong bản báo cáo cuối tháng, MessageLabs cũng chú ý rằng trong khi tổng lượng e-mail phishing đang giảm dần thì tỷ lệ phần trăm thư độc hại liên quan đến lừa đảo vẫn gia tăng.

Ấn Độ là đất nước bị tấn công bằng e-mail có chứa virus nhiều nhất. Theo nghiên cứu, trong tháng mười, ở Ấn Độ, cứ trong 16 mail thì có 1 mail chứa phần mềm độc hại. Có nhiều bằng chứng cho thấy rằng hầu như một lượng gấp đôi tỷ lệ phần trăm các mail chứa phần mềm độc hại đó là spam. Lượng spam trong tháng mười tăng hơn 20,5% so với con số 49,3% của tháng trước.

T.Thu

Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Card đồ hoạ mới của AMD và ATI

Card đồ hoạ mới của AMD và ATI

AMD vừa công bố mẫu card đồ hoạ đầu tiên sử dụng CrossFire của ATI mà hãng này vừa mua lại cách đây ít lâu. Card đồ hoạ mới dành cho giới game thủ với giá 149USD, và dự kiến sẽ có mặt trên thị trường vào ngày 13/11 tới.

Đăng ngày: 29/09/2018
Khoa Học News