Virus khiến mạng Internet biến mất vào ngày 9/7

Dũng NT, Theo Mask Online 11:01 06/07/2012

Hàng trăm nghìn người có thể bị ảnh hưởng bởi loại malware đáng sợ này.

Giới trẻ thường tìm mọi cách để vào Facebook, trong đó có việc thay đổi địa chỉ DNS. Nhưng ít người biết rằng, một loại malware nguy hiểm có tác dụng tương tự đang bị hacker lợi dụng vào việc xấu. Google đã gửi tin nhắn đến hơn nửa triệu người dùng Internet để cảnh báo máy tính của họ đứng trước nguy cơ mất kết nối vào ngày 9/7. Đây là giải pháp tình thế của Google và một số ông lớn khác (như Facebook) nhằm thông tin về đám malware độc hại đang phát tán nhanh chóng trên mạng.

Kẻ thù lần này mang tên DNSChanger. Sau khi thâm nhập qua kẽ hở bảo mật trên hệ điều hành Windows, phần mềm sẽ vô hiệu hóa chương trình diệt virus và tự động chuyển hướng PC lây nhiễm đến mạng lưới DNS giả mạo do hacker tạo nên. Chúng dẫn dắt người dùng sang những trang web lừa đảo khi truy cập website hợp pháp, sau đó thu thập và đánh cắp thông tin cá nhân.
 
Thông báo của Google đối với máy tính bị nhiễm độc.
 
Trên thực tế, hacker kiếm lợi nhuận qua những quảng cáo xuất hiện trên website rởm mà nạn nhân truy cập. Sau khi hàng loạt thành viên trong nhóm hacker bị bắt vào tháng 11/2011, FBI đã thiết lập một mạng lưới sử dụng hạ tầng của Chính phủ Mỹ để trợ giúp máy tính lây nhiễm không mất kết nối mạng. FBI dự kiến đóng cửa hệ thống này vào ngày 9/7 sắp tới. Sau đó, máy tính nhiễm độc sẽ không tiếp tục được hỗ trợ và rớt mạng ngay lập tức.
 
Thống kê về sự kiện này:
 
- Vào thời kỳ đỉnh cao, có đến 4 triệu máy tính bị nhiễm DNSChanger và mất quyền kiểm soát.
 
- Hacker đã kiếm được ít nhất 14 triệu USD (khoảng 290 tỷ đồng) bằng thủ đoạn trên.
 
- Hệ thống của FBI đã tiêu tốn 87.000 USD (khoảng 1,8 tỷ đồng) chi phí duy trì.
 
- Hiện nay, vẫn còn hơn 277.000 máy tính đang nhiễm độc.
 
- Số lượng máy tính nhiễm độc tại Mỹ vào khoảng 64.000.
 
- Các nước như Ấn Độ, Anh, Italy, Đức có khoảng 20.000 nạn nhân.
 
- Nạn nhân chủ yếu là người dùng máy tính gia đình, ít kiểm tra hệ thống mạng.
 
Kiểm tra máy tính bị nhiễm DNSChanger hay không tại đây.
 
Nếu máy tính của bạn đã lây nhiễm mã độc, hãy kích hoạt phần mềm diệt virus và cập nhật dữ liệu mới nhất, cài đặt lại DNS hợp pháp, xóa bộ nhớ cache trình duyệt và kiểm soát hệ thống.