Đang tải.....
CAND Online | Nhờ đâu Bkis Việt Nam tìm ra "đầu não" tấn công các website Hàn Quốc và Mỹ? - Nho dau Bkis Viet Nam tim ra "dau nao" tan cong cac website Han Quoc va My?
Chào bạn!      
KH - CN 
Nhờ đâu Bkis Việt Nam tìm ra "đầu não" tấn công các website Hàn Quốc và Mỹ?
09:57:00 19/07/2009
Sau 25 giờ làm việc tích cực, Bkis Việt Nam là cơ sở an ninh mạng đầu tiên trên thế giới tìm ra được Master Server đánh sập các website của Chính phủ Hàn Quốc và Mỹ. Thông tin này đã được các hãng thông tấn thế giới như: Computer World, PC World, USA Today, Cnet, Korea Times… đăng tải, đã khẳng định tên tuổi của Việt Nam trên "bản đồ" thế giới về công nghệ thông tin và an ninh mạng.

Cuộc tấn công vào các website của chính phủ  Hàn Quốc và Mỹ bắt đầu từ ngày 4/7 và kéo dài tới 10/7. Hàng loạt các truy vấn (request) liên tục được gửi đến các website này từ hàng chục ngàn máy tính "ma". Trong số các website bị đánh sập có cả website của Bộ Tài chính, Bộ Giao thông vận tải Mỹ, Ủy ban Thương mại Liên bang Mỹ, trang chủ của Tổng thống Hàn Quốc, Quốc hội Hàn Quốc và lực lượng quân sự Mỹ tại Hàn Quốc.

Là thành viên của Hiệp hội các Tổ chức cứu hộ khẩn cấp sự cố máy tính khu vực châu Á - Thái Bình Dương, APCERT (Asian Pacific Computer Emergency Response Team), ngày 10/7, Bkis nhận được thư kêu gọi của KrCERT - Tổ chức cứu hộ khẩn cấp sự cố máy tính của Hàn Quốc đối với các thành viên trong Hiệp hội tham gia vào việc trợ giúp phân tích mã độc gây ra các cuộc tấn công, đồng thời xác định những máy tính tại Việt Nam đã bị nhiễm virus.

Đến ngày 12/7, Bkis chính thức nhận được mẫu virus do phía Hàn Quốc gửi đến. Ngay lập tức, Đội đặc nhiệm phản ứng nhanh Taskforce gồm 10 người đã vào cuộc, do Giám đốc BKAV Nguyễn Tử Quảng làm "tổng chỉ huy". Qua phân tích, loại virus là biến thể mới nhất của chủng virus có tên My Doom, xuất hiện từ năm 2004. Đặc điểm của virus này là phát tán qua email, còn gọi là "sâu máy tính".

Sau  khi xâm nhập vào 1 máy tính, loại virus này tự động phát tán, gửi thư độc hại đến tất cả những máy tính khác trong danh sách bạn bè và tiếp tục lây lan với tốc độ chóng mặt. Trong vòng chưa đầy 1 tuần, đã có trên 166.000 máy tính trên toàn cầu bị virus này xâm nhập.

Để tập trung nghiên cứu, chiến đấu với loại virus này, suốt gần 2 ngày liền, các kỹ sư máy tính trong Đội đặc nhiệm làm việc tại chỗ. "Có người mang đồ ăn vào phòng. Anh em tranh thủ thay nhau chợp mắt khoảng 2-3 tiếng rồi tiếp tục chiến đấu. 10 người với 15 máy tính "chạy" hết công suất" - Nguyễn Minh Đức Giám đốc Bkis Security, Đội trưởng Đội đặc nhiệm Taskforce kể lại.

Nguyễn Minh Đức - Giám đốc Bkis Security (người đeo kính) và các đồng nghiệp.

Đến 3h sáng 13/7, cuộc điều tra rơi vào bế tắc bởi sau khi tấn công, máy chủ đã ra lệnh cho các máy tính bị điều khiển xóa sạch các dữ liệu trên máy, không thể khôi phục được, đồng nghĩa với việc thủ phạm đã xóa dấu vết để đối phó với việc điều tra.

Ngay cả chiếc máy tính của Đội đặc nhiệm dùng để thử nghiệm cấy virus cũng bị "ăn" sạch các thông tin. Trong tình trạng làm việc căng thẳng, mệt mỏi thì kết quả này không khác nào gáo nước lạnh dội vào những người đang làm nhiệm vụ. "Nhưng rất may chúng tôi vẫn còn mẫu virus từ phía Hàn Quốc gửi sang. Cả đội nhất trí: Còn virus, thì cuộc chiến đấu chưa kết thúc".

Tiếp tục nghiên cứu, Đội đặc nhiệm đã tìm ra quy luật hoạt động của  loại virus này. Cứ 3 phút một lần, các máy tính bị nhiễm virus ngẫu nhiên chọn một trong 8 server để nhận lệnh điều khiển. Sau khi xác định có 8 máy chủ điều khiển các máy “ma” trong loạt tấn công này, Đội đặc nhiệm đã tiến hành tấn công ngược trở lại 2 trong số 8 máy chủ đó và đã thu thập được nhật ký của các cuộc tấn công. Đầu mối vụ điều tra đã được hé mở.

Đến 14h ngày 13/7, Đội trưởng Nguyễn Minh Đức reo to: "Ơ-rê-ca". Khi đó, địa chỉ IP của máy chủ gốc (master server), nơi đã "tổng chỉ huy" tất cả các cuộc tấn công  đã được xác định. Giám đốc Nguyễn Tử Quảng cùng anh em trong đội ôm chầm lấy nhau. Một đêm trắng đã được đền đáp.

Công việc tiếp theo của đội là nhanh chóng hoàn tất các bản báo cáo, phân tích để sáng 14/7 gửi cho phía Hàn Quốc: "Master Server này chạy hệ điều hành Windows Server 2003 và có địa chỉ IP trong dải 195.90.118.x". Anh Nguyễn Minh Đức cho biết: "Địa chỉ này được đăng ký tại nhà cung cấp dịch vụ Global Digital Broadcast tại Vương quốc Anh". Tất cả những thông tin này đã được Bkis cung cấp cho chính phủ Mỹ và Hàn Quốc để họ phối hợp với chính phủ Anh quốc xúc tiến các công việc điều tra tiếp theo.

Thông tin Bkis là cơ sở an ninh mạng đầu tiên trên thế giới tìm ra được Master Server tấn công các website của Chính phủ Mỹ và Hàn Quốc đã trở thành sự kiện không chỉ ở châu Á mà với cả thế giới trong lĩnh vực an ninh mạng. Cái tên Việt Nam đã ghi dấu ấn trên một loạt các tờ báo lớn tại Hàn Quốc, Mỹ, Anh và nhiều nước khác.    

Nguyễn Minh Đức, Giám đốc Bkis Security, Đội trưởng Đội đặc nhiệm Taskforce có gương mặt khá điển trai, thông minh và nụ cười hiền lành như con gái. Thế nhưng khi "vào trận" chiến đấu với virus, Đội trưởng Đức lại là người rất quyết đoán, gan góc nhất. Đức cho biết, là đơn vị chuyên nghiên cứu, xử lý các loại virus nhưng đây là lần đầu tiên Bkis tham gia vào một cuộc điều tra có quy mô toàn cầu.

Tháng 12/2008, Bkis cũng đã nghiên cứu và đưa ra hướng dẫn xử lý đối với loại virus Conficker, một loại virus có nhiều biến thể khác nhau, rất khó ngăn chặn do kẻ tấn công sử dụng nhiều kỹ thuật khác nhau để điều khiển.

Cũng tháng 10/2008, Bkis từng phối hợp với C15 Bộ Công an tìm ra một hacker Việt Nam điều khiển mạng máy tính "ma" tấn công một loạt các Website tại Việt Nam. "Chính vì vậy, khi vào cuộc điều tra này, Bkis hoàn toàn tự tin vào khả năng của mình. Tự tin và quyết liệt, đó chính là yếu tố quan trọng đã làm nên thành công" - Nguyễn Minh Đức bày tỏ niềm tự hào.

Bên lề câu chuyện, khi tôi thắc mắc vì sao Bkis Việt Nam lại có thể tìm ra thủ phạm vụ tấn công nghiêm trọng trên, trước cả các quốc gia "đàn anh" về công nghệ thông tin khác, Nguyễn Minh Đức rất tự tin trả lời rằng, đó chính là thế mạnh có tính "mũi nhọn" của người Việt Nam. Việt Nam có thể thua kém các nước khác về phương tiện máy móc trong một số ngành công nghiệp, nhưng riêng về công nghệ thông tin thì tất cả các nước đều sử dụng máy móc như nhau, quan trọng là "cái đầu" như thế nào.

Với tính cách người Việt Nam, không chịu khuất phục trước mọi kẻ thù, thì trong cuộc chiến đấu với virus máy tính cũng vậy, sự bền bỉ, quyết liệt đã giúp các dũng sĩ diệt virus thành công.

Nguyễn Minh Đức chia sẻ: Quan trọng nhất là tình yêu trong công việc. Chính vì vậy, đối với những người làm việc tại BKAV nói chung và Bkis nói riêng, bằng cấp, học hàm, học vị không phải là yếu tố quan trọng nhất.

Mỗi thành viên ở đây tự hoàn thiện và nâng cao chính bản thân bằng việc làm của mình hằng ngày. "Nếu có một hãng máy tính trên thế giới mời Đức sang làm việc với một vị trí và mức lương cao hơn hiện tại, bạn nghĩ sao?" - Tôi đặt câu hỏi với Đức. Không phải nghĩ ngợi lâu, Nguyễn Minh Đức quả quyết: "Mục tiêu của Bkis là sẽ tuyển những kỹ sư máy tính giỏi từ Mỹ và các nước khác trên thế giới về đây làm việc. Và hi vọng trong một tương lai gần, khi Việt Nam đã khẳng định được đẳng cấp về công nghệ thông tin, an ninh mạng trên toàn thế giới thì điều đó sẽ là sự thật"


Hương Vũ

Ý kiến của bạn
Tên của bạn:
Email:
Tiêu đề:
Tắt bộ gõ Tự động Telex VNI VIQR

Xem tiếp 
Các bài mới:
     Yêu cầu Viettel không giảm giá cước trước Tết Canh Dần (06/02)
     Xây dựng nhà máy xử lý rác bằng công nghệ trong nước (06/02)
     Hai gấu trúc lớn "hồi hương" trên chiếc 777F mới của FedEx (05/02)
     Những loài động vật kỳ lạ ở Việt Nam (05/02)
     Kim cương mất ngôi "vua" độ cứng (05/02)
     Một sản phụ được cứu sống bằng máu của tình nguyện viên (04/02)
     Bí mật về hướng vẫy đuôi của chó (04/02)
Các bài đã đăng:
     Sẽ có dòng di động "xanh" siêu khủng (16/07)
     Nghiên cứu bí ẩn tốc độ "khủng" của loài báo (16/07)
     10 lý do nghi người Mỹ chưa từng lên mặt trăng (15/07)
     7 sản phẩm kỹ thuật mới hữu ích nhất (15/07)
     Những phương pháp mới chữa trị ung thư (15/07)
     Nhật thực toàn phần dài nhất thế kỷ (15/07)
     Hoàn thành chuyến bay thử nghiệm lên Sao Hỏa (14/07)
 

 

TIÊU ĐIỂM
Khám phá hành trình của Vàng
Là kim loại quý hiếm, từ lâu vàng được con người khai thác, chế tác, sử dụng như loại trang sức đắt giá, một thước đo tài chính "chuẩn mực", thậm chí là thức phẩm bổ dưỡng.
Khám phá hành trình của Vàng
Chữa khỏi gout bằng cách ăn yaout và xoa bóp?
Bác sỹ đông y Lương Thị Tú đã bỏ nhiều năm trăn trở, tìm cách lý giải, chế ngự căn bệnh này và đúc kết được một phương pháp điều trị hết sức đơn giản, cho hiệu quả khi người bệnh không cần uống thuốc; không cần phải ăn kiêng và bệnh không tái phát.
Chữa khỏi gout bằng cách ăn yaout và xoa bóp?
Hang pha lê ở Mexico có nguy cơ biến mất
Từ đầu tháng 1/2010, đoàn làm phim khoa học của BBC tới hang Pha lê ở Mexico, nằm sâu 160m dưới lòng đất, nơi có những cột tinh thể CaSO4 cao tới 10-11m, để thực hiện bộ phim “Trái đất đã tạo ra những cây cột pha lê như thế nào?".
Hang pha lê ở Mexico có nguy cơ biến mất
10 hiện tượng bí ẩn không thể giải thích
Bóng ma hay cảm giác cận kề cái chết là những hiện tượng bí ẩn mà khoa học chưa thể giải thích thỏa đáng. Ngoài ra còn nhiều hiện tượng khác nữa vẫn tồn tại trong đời sống của con người, mà không ai biết rõ nguyên nhân. Livescience liệt kê 10 hiện tượng tiêu biểu nhất.
10 hiện tượng bí ẩn không thể giải thích
Những đoàn tàu nhanh nhất thế giới
Khi nhiệt độ trái đất nóng lên, các con tàu cao tốc trở thành phương tiện thân thiện với môi trường vì gọn nhẹ, nhanh và không phức tạp như điều hành các đường bay.
Những đoàn tàu nhanh nhất thế giới
Kim tự tháp không phải do nô lệ xây
Các nhà khảo cổ vừa tìm thấy bằng chứng cho thấy những người thợ tự do đã xây dựng các kim tự tháp tại Ai Cập, chứ không phải nô lệ như nhiều người vẫn tưởng.
Kim tự tháp không phải do nô lệ xây
Phát hiện khối đá lạ ở cố đô Hoa Lư
Một khối đá có những vết khắc vạch vừa được người dân tìm thấy tại khu vực cố đô Hoa Lư. Theo các cán bộ Phòng Di sản văn hóa Ninh Bình, Sở VH-TT-DL, khối đá sẽ hé lộ một di tích cự thạch mới.
Phát hiện khối đá lạ ở cố đô Hoa Lư
Khẩu chiến xung quanh “mộ Tào Tháo”?
Ngay sau tuyên bố của Cục Di sản Văn hóa tỉnh Hà Nam (Sở Nghiên cứu văn vật khảo cổ tỉnh Hà Nam) về việc đã tìm thấy và khai quật thành công mộ Tào Tháo, nhiều cuộc tranh luận khá quyết liệt giữa các nhà sưu tầm, nghiên cứu, sử học, khảo cổ và người am hiểu lịch sử đã nổ ra cả trên mạng, blog lẫn các trang viết ở nhiều tờ báo trong và ngoài Trung Quốc.
Khẩu chiến xung quanh “mộ Tào Tháo”?
Khám phá lăng mộ Tào Tháo
Trong khu mộ được cho là của Tào Tháo có ba bộ xương, một nam và hai nữ, cùng bài vị khắc chữ "Ngụy Vũ đế".
>> Trung Quốc tìm thấy mộ của Tào Tháo
Khám phá lăng mộ Tào Tháo
10 cảnh ăn thịt lẫn nhau ấn tượng nhất vương quốc động vật
Con trăn nuốt chửng chú chó nặng 5,8kg; Con diệc quắp một con rùa lớn; Bọ ngựa ngoặm chân ếch... là những cảnh ăn thịt lẫn nhau ấn tượng nhất trong thế giới động vật năm qua.
10 cảnh ăn thịt lẫn nhau ấn tượng nhất vương quốc động vật
10 phát hiện khoa học đáng chú ý nhất trong năm
Mây cuộn như sóng biển, rắn khổng lồ dài bằng xe buýt, bà cụ tổ của loài người là ba trong số những phát hiện khoa học nổi bật nhất trong năm 2009, theo bình chọn của trang National Geographic.
10 phát hiện khoa học đáng chú ý nhất trong năm
Gà lôi lam mào trắng lại "cất cánh"
Ngày 12/12 vừa rồi, ở vùng rừng đặc dụng Bắc Hải Vân, lực lượng kiểm lâm Thừa Thiên - Huế đã thu giữ từ một người đi rừng một con gà lôi lam mào trắng trong tình trạng chân trái bị chấn thương do mắc bẫy. Con gà được gửi mẫu đi xét nghiệm và xác định là gà lôi lam mào trắng (Lophura edwardsi). Sau nhiều năm vắng bóng, gà lôi lam mào trắng lại xuất hiện ở vùng rừng Thừa Thiên - Huế.
Gà lôi lam mào trắng lại "cất cánh"
Sẽ có người nhân bản và sẽ không còn ngực silicon…
Càng gần cuối năm, trên các phương tiện thông tin đại chúng trên thế giới càng xuất hiện nhiều những câu chuyện về các phát minh khoa học mới, hứa hẹn có thể giải thoát loài người khỏi bệnh sâu răng, nghiện rượu, các phương tiện giao thông không thuận tiện và đặc biệt là thoát khỏi tuổi già.
Sẽ có người nhân bản và sẽ không còn ngực silicon…
Bí mật đằng sau trái bóng World Cup 2010
Hãng Adidas và các nhà khoa học thuộc Viện Công Nghệ Thể Thao, ĐH Loughborough, Anh, đang âm thầm thử nghiệm nhằm chế tạo quả bóng hoàn hảo nhất hành tinh, phục vụ WorldCup 2010.
Bí mật đằng sau trái bóng World Cup 2010
Tôm hùm khổng lồ 100 tuổi
Một cặp vợ chồng tại Anh bắt được con tôm hùm khổng lồ, dài tới 90 cm, nhưng quyết định trả nó về với biển.
Tôm hùm khổng lồ 100 tuổi
“Bí mật phía sau nhục thân của các vị thiền sư”
Với công trình khoa học mang tên gọi “Bí mật phía sau nhục thân của các vị thiền sư”, PGS.TS Nguyễn Lân Cường đã làm sáng tỏ những điều bí ẩn trong lịch sử nhục thân, đưa ra đề xuất về phương pháp độc đáo gìn giữ nhục thân sau khi viên tịch vốn chỉ có trong đạo Phật...
“Bí mật phía sau nhục thân của các vị thiền sư”
NASA công bố bằng chứng rõ nhất về sự sống trên Sao Hỏa
Các nhà khoa học của Cơ quan Hàng không - Vũ trụ Mỹ (NASA) vừa công bố bằng chứng thuyết phục nhất từ trước đến nay về sự tồn tại của vi khuẩn trên sao Hỏa.
NASA công bố bằng chứng rõ nhất về sự sống trên Sao Hỏa
40 khám phá độc đáo về cơ thể con người
Các xung thần kinh của não di chuyển tốc độ 170 dặm/giờ. Đây là tốc độ cực lớn (khoảng trên 270km/h), còn cao hơn cả tốc độ của những chiếc xe hơi đời mới và nhờ tốc độ cao như vậy mà cơ thể nhận biết được nhanh các tín hiệu đau khi bị chấn thương.
40 khám phá độc đáo về cơ thể con người
Những tác dụng “không ngờ” của sữa chua
Đối với trẻ nhỏ bị tiêu chảy hoặc biếng ăn, cho ăn sữa chua sẽ chữa được tiêu chảy là nhờ sữa chua lập lại cân bằng hệ vi khuẩn ở ruột và chất kháng sinh lactocidine có trong sữa chua giúp việc điều trị tiêu chảy.
Những tác dụng “không ngờ” của sữa chua
Sóng điện thoại di động có thể gây loãng xương
Một nghiên cứu do tiến sĩ Tolga Atay và các đồng nghiệp Trường Đại học Demirel (Thổ Nhĩ Kỳ), đã kết luận: Tiếp xúc lâu ngày với sóng điện từ của điện thoại di động có thể làm loãng xương, tác động tiềm tàng đến kết quả phẫu thuật sau ghép xương.
Sóng điện thoại di động có thể gây loãng xương
Tổng Biên tập: Thiếu tướng Hữu Ước
Phó Tổng Biên tập phụ trách nội dung: Nguyễn Như Phong
©2007. Báo Công an nhân dân điện tử - CAND Online. All rights reserved.
Khi sử dụng lại thông tin từ website này, xin vui lòng ghi rõ nguồn "CAND Online".