Red October là loại mã độc đã được hãng bảo mật Kaspersky của Nga phát hiện ra từ năm 2007 và đã âm thầm theo giõi từ đó đến nay trước khi chính thức công bố vào hồi giữa tháng 1/2013.
Red October đang phát tán rộng rãi tại nhiều quốc gia trên khắp thế giới
Red October được đánh giá là loại mã độc hết sức nguy hiểm với những tính năng chưa từng có từ trước đến nay. Ngoài những tính năng thường thấy trên các loại mã độc khác như đánh cắp thông tin cá nhân của người dùng hay mật khẩu đăng nhập… Red October còn được xây dựng để thực hiện các chức năng như đánh cắp file/dữ liệu trên máy tính của nạn nhân, thậm chí còn có khả năng khôi phục các dữ liệu đã bị xóa trên ổ cứng để từ đó đánh cắp những dữ liệu có thể là nhạy cảm này.
Đặc biệt, Red October còn có khả năng tự động nhận diện khi có USB hay thiết bị gắn ngoài kết nối với máy tính để từ đó tiền hành lục lọi và khôi phục dữ liệu đã bị xóa trên những thiết bị này từ đó tiến hành đánh cắp chúng.
Chưa hết, Red October còn có khả năng đánh cắp những dữ liệu đã được mã hóa để bảo vệ rồi chuyển về cho hacker, đồng thời đưa ra các gợi ý để giúp hacker tìm ra cách để giải mã những dữ liệu này.
Hiện tại, các chuyên gia bảo mật vẫn đang “bế tắc” trong việc tìm kiếm tác giả thực sự đứng đằng sau loại mã độc Red October này, tuy nhiên nhiều nhận định cho rằng các hacker đến từ Nga hoặc Trung Quốc chính là tác giả của “siêu mã độc” này.
Hãng bảo mật Kaspersky Lab đã dựng nên một mạng lưới các máy tính “nạn nhân” giả để lừa Red October xâm nhập, đánh cắp thông tin từ đó tìm ra thủ phạm thực sự của loại mã độc này, tuy nhiên cho đến nay vẫn chưa có một kết quả khả quan nào.

No comments:
Post a Comment