Đang tải.....
Chào bạn!      
KH - CN 
Nhờ đâu Bkis Việt Nam tìm ra "đầu não" tấn công các website Hàn Quốc và Mỹ?
09:57:00 19/07/2009
Sau 25 giờ làm việc tích cực, Bkis Việt Nam là cơ sở an ninh mạng đầu tiên trên thế giới tìm ra được Master Server đánh sập các website của Chính phủ Hàn Quốc và Mỹ. Thông tin này đã được các hãng thông tấn thế giới như: Computer World, PC World, USA Today, Cnet, Korea Times… đăng tải, đã khẳng định tên tuổi của Việt Nam trên "bản đồ" thế giới về công nghệ thông tin và an ninh mạng.

Cuộc tấn công vào các website của chính phủ  Hàn Quốc và Mỹ bắt đầu từ ngày 4/7 và kéo dài tới 10/7. Hàng loạt các truy vấn (request) liên tục được gửi đến các website này từ hàng chục ngàn máy tính "ma". Trong số các website bị đánh sập có cả website của Bộ Tài chính, Bộ Giao thông vận tải Mỹ, Ủy ban Thương mại Liên bang Mỹ, trang chủ của Tổng thống Hàn Quốc, Quốc hội Hàn Quốc và lực lượng quân sự Mỹ tại Hàn Quốc.

Là thành viên của Hiệp hội các Tổ chức cứu hộ khẩn cấp sự cố máy tính khu vực châu Á - Thái Bình Dương, APCERT (Asian Pacific Computer Emergency Response Team), ngày 10/7, Bkis nhận được thư kêu gọi của KrCERT - Tổ chức cứu hộ khẩn cấp sự cố máy tính của Hàn Quốc đối với các thành viên trong Hiệp hội tham gia vào việc trợ giúp phân tích mã độc gây ra các cuộc tấn công, đồng thời xác định những máy tính tại Việt Nam đã bị nhiễm virus.

Đến ngày 12/7, Bkis chính thức nhận được mẫu virus do phía Hàn Quốc gửi đến. Ngay lập tức, Đội đặc nhiệm phản ứng nhanh Taskforce gồm 10 người đã vào cuộc, do Giám đốc BKAV Nguyễn Tử Quảng làm "tổng chỉ huy". Qua phân tích, loại virus là biến thể mới nhất của chủng virus có tên My Doom, xuất hiện từ năm 2004. Đặc điểm của virus này là phát tán qua email, còn gọi là "sâu máy tính".

Sau  khi xâm nhập vào 1 máy tính, loại virus này tự động phát tán, gửi thư độc hại đến tất cả những máy tính khác trong danh sách bạn bè và tiếp tục lây lan với tốc độ chóng mặt. Trong vòng chưa đầy 1 tuần, đã có trên 166.000 máy tính trên toàn cầu bị virus này xâm nhập.

Để tập trung nghiên cứu, chiến đấu với loại virus này, suốt gần 2 ngày liền, các kỹ sư máy tính trong Đội đặc nhiệm làm việc tại chỗ. "Có người mang đồ ăn vào phòng. Anh em tranh thủ thay nhau chợp mắt khoảng 2-3 tiếng rồi tiếp tục chiến đấu. 10 người với 15 máy tính "chạy" hết công suất" - Nguyễn Minh Đức Giám đốc Bkis Security, Đội trưởng Đội đặc nhiệm Taskforce kể lại.

Nguyễn Minh Đức - Giám đốc Bkis Security (người đeo kính) và các đồng nghiệp.

Đến 3h sáng 13/7, cuộc điều tra rơi vào bế tắc bởi sau khi tấn công, máy chủ đã ra lệnh cho các máy tính bị điều khiển xóa sạch các dữ liệu trên máy, không thể khôi phục được, đồng nghĩa với việc thủ phạm đã xóa dấu vết để đối phó với việc điều tra.

Ngay cả chiếc máy tính của Đội đặc nhiệm dùng để thử nghiệm cấy virus cũng bị "ăn" sạch các thông tin. Trong tình trạng làm việc căng thẳng, mệt mỏi thì kết quả này không khác nào gáo nước lạnh dội vào những người đang làm nhiệm vụ. "Nhưng rất may chúng tôi vẫn còn mẫu virus từ phía Hàn Quốc gửi sang. Cả đội nhất trí: Còn virus, thì cuộc chiến đấu chưa kết thúc".

Tiếp tục nghiên cứu, Đội đặc nhiệm đã tìm ra quy luật hoạt động của  loại virus này. Cứ 3 phút một lần, các máy tính bị nhiễm virus ngẫu nhiên chọn một trong 8 server để nhận lệnh điều khiển. Sau khi xác định có 8 máy chủ điều khiển các máy “ma” trong loạt tấn công này, Đội đặc nhiệm đã tiến hành tấn công ngược trở lại 2 trong số 8 máy chủ đó và đã thu thập được nhật ký của các cuộc tấn công. Đầu mối vụ điều tra đã được hé mở.

Đến 14h ngày 13/7, Đội trưởng Nguyễn Minh Đức reo to: "Ơ-rê-ca". Khi đó, địa chỉ IP của máy chủ gốc (master server), nơi đã "tổng chỉ huy" tất cả các cuộc tấn công  đã được xác định. Giám đốc Nguyễn Tử Quảng cùng anh em trong đội ôm chầm lấy nhau. Một đêm trắng đã được đền đáp.

Công việc tiếp theo của đội là nhanh chóng hoàn tất các bản báo cáo, phân tích để sáng 14/7 gửi cho phía Hàn Quốc: "Master Server này chạy hệ điều hành Windows Server 2003 và có địa chỉ IP trong dải 195.90.118.x". Anh Nguyễn Minh Đức cho biết: "Địa chỉ này được đăng ký tại nhà cung cấp dịch vụ Global Digital Broadcast tại Vương quốc Anh". Tất cả những thông tin này đã được Bkis cung cấp cho chính phủ Mỹ và Hàn Quốc để họ phối hợp với chính phủ Anh quốc xúc tiến các công việc điều tra tiếp theo.

Thông tin Bkis là cơ sở an ninh mạng đầu tiên trên thế giới tìm ra được Master Server tấn công các website của Chính phủ Mỹ và Hàn Quốc đã trở thành sự kiện không chỉ ở châu Á mà với cả thế giới trong lĩnh vực an ninh mạng. Cái tên Việt Nam đã ghi dấu ấn trên một loạt các tờ báo lớn tại Hàn Quốc, Mỹ, Anh và nhiều nước khác.    

Nguyễn Minh Đức, Giám đốc Bkis Security, Đội trưởng Đội đặc nhiệm Taskforce có gương mặt khá điển trai, thông minh và nụ cười hiền lành như con gái. Thế nhưng khi "vào trận" chiến đấu với virus, Đội trưởng Đức lại là người rất quyết đoán, gan góc nhất. Đức cho biết, là đơn vị chuyên nghiên cứu, xử lý các loại virus nhưng đây là lần đầu tiên Bkis tham gia vào một cuộc điều tra có quy mô toàn cầu.

Tháng 12/2008, Bkis cũng đã nghiên cứu và đưa ra hướng dẫn xử lý đối với loại virus Conficker, một loại virus có nhiều biến thể khác nhau, rất khó ngăn chặn do kẻ tấn công sử dụng nhiều kỹ thuật khác nhau để điều khiển.

Cũng tháng 10/2008, Bkis từng phối hợp với C15 Bộ Công an tìm ra một hacker Việt Nam điều khiển mạng máy tính "ma" tấn công một loạt các Website tại Việt Nam. "Chính vì vậy, khi vào cuộc điều tra này, Bkis hoàn toàn tự tin vào khả năng của mình. Tự tin và quyết liệt, đó chính là yếu tố quan trọng đã làm nên thành công" - Nguyễn Minh Đức bày tỏ niềm tự hào.

Bên lề câu chuyện, khi tôi thắc mắc vì sao Bkis Việt Nam lại có thể tìm ra thủ phạm vụ tấn công nghiêm trọng trên, trước cả các quốc gia "đàn anh" về công nghệ thông tin khác, Nguyễn Minh Đức rất tự tin trả lời rằng, đó chính là thế mạnh có tính "mũi nhọn" của người Việt Nam. Việt Nam có thể thua kém các nước khác về phương tiện máy móc trong một số ngành công nghiệp, nhưng riêng về công nghệ thông tin thì tất cả các nước đều sử dụng máy móc như nhau, quan trọng là "cái đầu" như thế nào.

Với tính cách người Việt Nam, không chịu khuất phục trước mọi kẻ thù, thì trong cuộc chiến đấu với virus máy tính cũng vậy, sự bền bỉ, quyết liệt đã giúp các dũng sĩ diệt virus thành công.

Nguyễn Minh Đức chia sẻ: Quan trọng nhất là tình yêu trong công việc. Chính vì vậy, đối với những người làm việc tại BKAV nói chung và Bkis nói riêng, bằng cấp, học hàm, học vị không phải là yếu tố quan trọng nhất.

Mỗi thành viên ở đây tự hoàn thiện và nâng cao chính bản thân bằng việc làm của mình hằng ngày. "Nếu có một hãng máy tính trên thế giới mời Đức sang làm việc với một vị trí và mức lương cao hơn hiện tại, bạn nghĩ sao?" - Tôi đặt câu hỏi với Đức. Không phải nghĩ ngợi lâu, Nguyễn Minh Đức quả quyết: "Mục tiêu của Bkis là sẽ tuyển những kỹ sư máy tính giỏi từ Mỹ và các nước khác trên thế giới về đây làm việc. Và hi vọng trong một tương lai gần, khi Việt Nam đã khẳng định được đẳng cấp về công nghệ thông tin, an ninh mạng trên toàn thế giới thì điều đó sẽ là sự thật"


Hương Vũ

Ý kiến của bạn
Tên của bạn:
Email:
Tiêu đề:
Tắt bộ gõ Tự động Telex VNI VIQR

Xem tiếp 
Các bài mới:
     Báo động nhiều dịch bệnh truyền nhiễm nguy hiểm (09/02)
     Tăng cường hợp tác về an ninh thông tin giữa Việt Nam - Hàn Quốc (09/02)
     Chuyên gia Nga sẽ khảo sát nguy cơ động đất, sóng thần (09/02)
     Phái viên Khoa học của Tổng thống Mỹ thăm Việt Nam để tăng cường hợp tác (08/02)
     Đã xác định được đối tượng tấn công vào website của Bkav (08/02)
     Thiết bị giúp giảm thời gian chẩn đoán lao xuống còn vài giờ (07/02)
     Thử nghiệm nguy cơ cháy nổ của viên tiết kiệm xăng (07/02)
Các bài đã đăng:
     Sẽ có dòng di động "xanh" siêu khủng (16/07)
     Nghiên cứu bí ẩn tốc độ "khủng" của loài báo (16/07)
     10 lý do nghi người Mỹ chưa từng lên mặt trăng (15/07)
     7 sản phẩm kỹ thuật mới hữu ích nhất (15/07)
     Những phương pháp mới chữa trị ung thư (15/07)
     Nhật thực toàn phần dài nhất thế kỷ (15/07)
     Hoàn thành chuyến bay thử nghiệm lên Sao Hỏa (14/07)
 

 

TIÊU ĐIỂM
Xuất hiện một số loại ma túy mới vào Việt Nam
Thông tin từ Viện Khoa học hình sự - Bộ Công an cho biết, trong thời gian gần đây, Viện đã nhận được nhiều yêu cầu trưng cầu giám định chất ma tuý của một số mẫu do Công an các đơn vị, địa phương gửi về.
Xuất hiện một số loại ma túy mới vào Việt Nam
Các vụ cháy nổ xe máy: Xăng xe đua, máy bay mô hình là tác nhân?
"Nhiều khả năng xe cháy bất thường là do chất nitromethane có trong xăng nitro của xe đua mô hình, máy bay, nhiên liệu cho tên lửa" - ông Bùi Văn Cứ, một chuyên gia hóa học - tụ điện, đoán định.
Các vụ cháy nổ xe máy: Xăng xe đua, máy bay mô hình là tác nhân?
Cảnh báo nguy cơ cháy nổ do sử dụng dung dịch tiết kiệm xăng
Cục Quản lí chất lượng hàng hóa (Bộ Khoa học - Công nghệ) vừa có khuyến cáo với người tiêu dùng không nên sử dụng các viên, dung dịch tiết kiệm xăng để đề phòng nguy cơ cháy nổ động cơ.
Cảnh báo nguy cơ cháy nổ do sử dụng dung dịch tiết kiệm xăng
Số ca cấp cứu trong những ngày Tết tại BV đã giảm
Mặc dù so với thời điểm năm ngoái, số ca nhập viện cấp cứu, khám chữa bệnh trong mấy ngày Tết vừa qua có giảm. Thế nhưng, những hệ lụy do sử dụng rượu bia quá ngưỡng; điều khiển phương tiện tham gia giao thông không tuân thủ Luật Giao thông đường bộ… để lại thật khôn lường.
Số ca cấp cứu trong những ngày Tết tại BV đã giảm
Đề nghị Bộ Y tế hỗ trợ nghiên cứu “giải mã” căn bệnh lạ
Tỉnh Quảng Ngãi vẫn đang tiếp tục đề nghị Bộ Y tế tiếp tục hỗ trợ tỉnh nghiên cứu "giải mã" căn bệnh lạ đang xuất hiện trên địa bàn thời gian qua.
>>Quảng Ngãi: Điều trị dứt điểm bệnh lạ
Đề nghị Bộ Y tế hỗ trợ nghiên cứu “giải mã” căn bệnh lạ
Lần đầu tiên điều trị giảm cân bằng cách đặt bóng hơi vào dạ dày
Bệnh viện FV TP HCM vừa thực hiện thành công ca điều trị giảm cân cho một nữ bệnh nhân  mắc bệnh béo phì bằng kỹ thuật đặt bóng hơi vào dạ dày qua nội soi. Đây cũng là kỹ thuật lần đầu tiên được áp dụng tại Việt Nam. Người trực tiếp thực hiện kỹ thuật này là bác sĩ Nguyễn Ngọc Sơn, Trưởng khoa Tiêu hóa - Gan mật cùng ê-kíp thực hiện.
Lần đầu tiên điều trị giảm cân bằng cách đặt bóng hơi vào dạ dày
BV Chợ Rẫy nỗ lực lấy lại "dung nhan" cho 2 cô gái mắc bệnh lạ
Như Báo CAND ngày 8/1 đã có bài phản ánh về các ca phẫu thuật cho 2 cô gái (Kiều Thị Mỹ Dung và Thạch Thị Sa Ly) mắc bệnh lạ được GS-BS McKay McKinnon (người Mỹ) và êkíp bác sĩ (BS) từ 12 chuyên khoa của Bệnh viện (BV) Chợ Rẫy thực hiện thành công. Ngày 9/1, 2 bệnh nhân (BN) vẫn đang được chăm sóc tại phòng đặc biệt của Khoa Ngoại thần kinh - Hồi sức cấp cứu.
>>Hai ca bệnh lạ đã được phẫu thuật thành công tại BV Chợ Rẫy
BV Chợ Rẫy nỗ lực lấy lại "dung nhan" cho 2 cô gái mắc bệnh lạ
Hai ca bệnh lạ đã được phẫu thuật thành công tại BV Chợ Rẫy
Các bác sĩ Bệnh viện Chợ Rẫy TP HCM đã hoàn thành thành công hai ca mổ phức tạp cho hai bệnh nhân là Thạch Thị Sa Ly và Kiều Thị Mỹ Dung với những khối u kỳ lạ trên thân thể.
Hai ca bệnh lạ đã được phẫu thuật thành công tại BV Chợ Rẫy
Bóc tách thành công khối u 90kg cho anh Nguyễn Duy Hải
“Từng giây, từng phút suốt 12 giờ đồng hồ mổ cho BN là từng ấy nỗi khó khăn, là mồ hôi chảy trên trán, trên lưng từng người đứng tham gia mổ. Để duy trì được BN “sống” trong gây mê, thở trong môi trường gây mê từ lúc kẻ đường dao đầu tiên tới lúc mũi chỉ cuối cùng đắp da lại cho BN là cả một qui trình làm việc chuẩn đến từng centimet, tính toán kỹ lưỡng không sai một ly để “làm lại” cho BN một phần thân thể mới hoàn toàn”.
Bóc tách thành công khối u 90kg cho anh Nguyễn Duy Hải
Chết lâm sàng 15 phút vẫn được cứu sống
Khi tiếp nhận bệnh nhân Trương Văn Dục (54 tuổi) với chẩn đoán ban đầu: ngưng tim ngưng thở do nhồi máu cơ tim cấp, nhưng êkíp trực cấp cứu của Bệnh viện Đa khoa Hoàn Mỹ - Đà Nẵng đã kịp thời hồi sức tích cực, đặt nội khí quản, sốc điện nhiều lần, tiêm đến 65 ống Adrenalin, sau 57 phút bệnh nhân có nhịp tim trở lại…
Chết lâm sàng 15 phút vẫn được cứu sống
Kinh doanh phần mềm Window 7 giả
Giám đốc Công ty Tân Long thừa nhận việc kinh doanh phần mềm Window 7 không có bản quyền với giá 1,4 triệu đồng/bộ. Trong khi giá phần mềm bản quyền chính hãng có giá khoảng 3 - 4 triệu đồng/bộ.
Kinh doanh phần mềm Window 7 giả
Lương y Võ Hoàng Yên “nối duyên” cùng quê hương Đại danh y Lê Hữu Trác
Người vui nhất trong cuộc hội ngộ trên đất Hà Tĩnh chắc có lẽ là lương y Võ Hoàng Yên. Ngày lên nhận giấy chứng nhận hội viên Hội Đông y, giấy phép hành nghề, giấy chứng nhận quyền sử dụng đất xây dựng trung tâm và cả bằng khen có thành tích xuất sắc trong công tác chăm sóc sức khỏe nhân dân và làm từ thiện tại Hà Tĩnh, ông Yên đã vui mừng đến rơi nước mắt.
>>Hội Đông y Việt Nam cấp thẻ Hội viên cho lương y Võ Hoàng Yên
Lương y Võ Hoàng Yên “nối duyên” cùng quê hương Đại danh y Lê Hữu Trác
Người giành lại sự sống cho hơn 4.000 bệnh nhân tim
4.000 ca mổ tim đồng nghĩa với 4.000 người được cứu sống, cũng đồng nghĩa với 4.000 gia đình có được niềm vui trọn vẹn. Có lẽ đến thời điểm này, đây là con số đặc biệt về số lần mổ tim của bác sĩ chuyên khoa tim mạch ở Việt Nam. Con số ấy gắn liền với hành trình không mệt mỏi của bác sĩ, thạc sỹ Nguyễn Văn Mão, người đứng đầu viện chuyên khoa tim mạch nổi tiếng của Hà Nội.
Người giành lại sự sống cho hơn 4.000 bệnh nhân tim
Công nhân của Công ty vàng bị nhiễm độc Cyanua
Công nhân Lữ Thị May Muôn (21 tuổi) cho biết, rất có thể chị và những công nhân của Công ty Vàng Phước Minh đã nấu ăn dùng nước suối (có lẫn cyanua) và ngửi mùi cyanua thải ra nên bị ngộ độc.
>>21 công nhân Công ty vàng nhập viện do ngộ độc
Công nhân của Công ty vàng bị nhiễm độc Cyanua
GS Trịnh Xuân Thuận: VN chưa thực sự có ngành thiên văn học
Nhân chuyến về thăm Việt Nam, GS Trịnh Xuân Thuận - nhà thiên văn học hàng đầu thế giới đã có những chia sẻ xung quanh lĩnh vực khoa học thú vị này.
GS Trịnh Xuân Thuận: VN chưa thực sự có ngành thiên văn học
Làm gì để tránh ngất xỉu do triệu chứng Hysteria
Biểu hiện của triệu chứng Hysteria diễn ra tại Trường THPT Yên Thành 3 về cơ bản không nguy hiểm đến tính mạng và có thể phòng ngừa bằng cách ăn uống và sinh hoạt hợp lý, tránh căng thẳng, lo âu.
Làm gì để tránh ngất xỉu do triệu chứng Hysteria
Tiết kiệm 1.000 tỷ đồng nếu đun nước bằng năng lượng mặt trời

Đó là ước tính của Trung tâm Năng lượng tái tạo Việt Nam tại hội thảo "Tiềm năng và phát triển năng lượng mặt trời" do Hiệp hội quốc tế về năng lượng tái tạo phối hợp với Bộ KH-CN và Sở KH-CN Đà Nẵng tổ chức ngày 1/12.

Tiết kiệm 1.000 tỷ đồng nếu đun nước bằng năng lượng mặt trời
Bị bỏng nặng do nghe ĐTDĐ tại cây xăng
Thấy có điện thoại, anh K. vào phòng vệ sinh ngay trong khuôn viên cây xăng để nghe điện thoại di động. Tuy nhiên, lúc anh K. nghe điện thoại cũng là lúc ngọn lửa bùng phát gây cháy và chấn động khiến anh K. bị bỏng nặng. Ngay sau đó, anh K. được người dân đưa đi cấp cứu.
Bị bỏng nặng do nghe ĐTDĐ tại cây xăng
Không có chuyện tắc kè chữa ung thư
Theo chỉ vẽ của những "tín đồ" tắc kè đồng bằng, khi có nhu cầu chữa bệnh nan y, nhất thiết phải mua tắc kè già có trọng lượng từ 250 gram trở lên, bỏ mắt rồi chế biến thành món ăn, ngâm rượu để dành uống, riêng máu và mật thì nhất thiết phải "uống sống". Giữa lúc các con bệnh tin sái cổ vào "thần dược" tắc kè thì nhiều lương y, bác sĩ thẳng thừng chỉ rõ, đó là kiểu tự chữa bệnh để dẫn đến cái chết.
>>Nhiều người vẫn tin vào thần dược "tắc kè bay"
Không có chuyện tắc kè chữa ung thư
Cải thiện "bản lĩnh" đàn ông và trái đắng Viagra
Một nghiên cứu của đơn vị tư vấn tình dục thuộc BV Phụ sản Từ Dũ mới đây đã cho thấy, số bệnh nhân mắc hội chứng rối loạn tình dục (ở cả nam và nữ) chiếm khá cao. Tuy nhiên, có đến 71,43% bệnh nhân bị rắc rối sức khỏe này chịu đựng tình trạng rối loạn từ 3-12 tháng trước khi đi khám.
>>Đàn ông Việt Nam ngày càng "yếu"
Cải thiện "bản lĩnh" đàn ông và trái đắng Viagra
Phụ trách biên tập: Trần Thị An Bình - Nguyễn Trang Dũng - Trần Anh Tú
©2007. Báo Công an nhân dân điện tử - CAND Online. All rights reserved.
Khi sử dụng lại thông tin từ website này, xin vui lòng ghi rõ nguồn "CAND Online".