by Dan Goodin - Jan 5, 2016 3:36am WIB
Highly destructive malware that infected at least three regional power authorities in Ukraine led to a power failure that left hundreds of thousands of homes without electricity last week, researchers said.
Hình ảnh mà nhóm tin tặc TQ 1937CN và Sky-Eye tấn công thay đổi giao diện đặt lên các website của VN - Ảnh: Tr.Sơn chụp qua màn hình |
Khi công nghệ mã hóa [encryption] đã trở nên phổ biến trong truyền thông trên mạng như là một biện pháp chống lại giám sát, những kẻ tấn công đã tìm cách đối phó với biện pháp này bằng cách ngấm ngầm cài đặt mã độc vào những máy tính trong tầm nhắm để ghi nhận từng phím bấm, theo dõi người sử dụng từ xa bằng chính ống kính thu hình [webcam] trên máy của họ, sao chép các cuộc gọi qua Skype, và nghe lén bằng microphone trong máy của người bị theo dõi.ttngbt xác nhận cũng bị gửi rất nhiều thư kiểu gửi bài, đặc biệt có cả hồ sơ Le Quoc Quan
Theo DLB : Theo một số thành viên trên diễn đàn HVA Online, có thể nhóm tin tặc này chính là nhóm Sinh Tử Lệnh nổi tiếng với trò ném đá giấu tay. Máy chủ đặt bên CHINA nhưng chuyên phá hoại và ăn cắp mật khẩu của các trang Web, Blog người Việt.
Các tranh đấu về ngoại giao trong vụ Biển Đông Trung Hoa đã dịu xuống, nhưng một vấn đề lớn hơn về chính sách ngoại giao lại đang chờ đến: khối đông quần chúng mới được thêm sức sẽ không chấp nhận câu trả lời “không” nữa, và Bắc Kinh đúng là phải sợ hãi.
Nguồn: Willy Lam, Foreign Policy
Lê Quốc Tuấn, X-Cafe chuyển ngữ
28.09.2010
Các tranh đấu về ngoại giao trong vụ Biển Đông Trung Hoa đã dịu xuống, nhưng một vấn đề lớn hơn về chính sách ngoại giao lại đang chờ đến: khối đông quần chúng mới được thêm sức sẽ không chấp nhận câu trả lời “không” nữa, và Bắc Kinh đúng là phải sợ hãi.

Cuộc tranh chấp gần đây giữaTrung Quốc và Nhật Bản trong vụ quần đảo Điếu Ngư (hay Senkaku, đối với người Nhật) dường như đã được dịu xuống với việc phóng thich viên thuyền trưởng của một tàu đánh cá Trung Quốc, người đã bị bắt giữ bởi lực lượng bảo vệ bờ biển Nhật Bản hồi đầu tháng này. Một số kha khá các báo chí truyền thông chính thức của Trung Quốc đã chạy tít lớn tuyên bố rằng Nhật Bản phải đầu hàng. Tuy nhiên, rõ ràng không có nghĩa Trung Quốc đã là người chiến thắng.
-
-Phương cách hữu hiệu chống Tin Tặc Sinh Tử Lệnh blog1nguoiviet
Phương cách hữu hiệu chống Tin Tặc Sinh Tử Lệnh Đột Nhập Vào Blogs Đánh Cắp Password mình.
Gần đây nhiều trang blogs Dân Chủ đã bị hackers Sinh Tử Lệnh tiếp tục đột nhập và ăn cắp password, nhiều bloggers vẫn không biệt lý do tại sao mà tin tặc có thể đột nhập và đánh cắp được password của blogs mình. Tôi viết bài nầy nhầm mục đích giúp cho các bloggers thấy rõ để tránh bị mất cắp password trong tương lai .
Trước hết các bloggers phải biết là muốn đột nhập vào một blog để đánh cắp password không phải dễ, nhiều người nghi ngờ là STL đã vào blog mình để cài mã độc hoặc mình bị nhiễm mã độc khi vào trang mạng khác, sự thật những sư việc nêu trên tin tặc khó lòng gài bẫy được “khách hàng” vì mỗi máy PC cá nhân thông thường có phần anti-virus hoặc anti-spyware v.v .
THÔNG BÁO TÌNH TRẠNG HACKER TRÊN BLOG BS Hồ Hải
Blogging behind Vietnam's bamboo cyberwall (CNN 2506-10)
Blogging sau bức tường tre của nhà nước Việt Nam
Ho Chi Minh City, Việt Nam (CNN) – Với mũ bảo hiểm bên dưới cánh tay, Nguyễn Ngọc Như Quỳnh đến điểm hẹn sau khi vượt 450 cây số bằng xe máy, tránh cảnh sát an ninh, nhằm có cuộc nói chuyện với CNN việc cô bị giam giữ vì blogging tại Việt Nam. “Trong 3 ngày đầu tiên tôi lo sợ cho chính bản thân tôi,” cô nói về 10 ngày cô ở trong tù, trong khoảng thời gian này công an liên tục thẩm cô ta về chuyện viết lách và nếu cô ta có nhận sợ trợ giúp tài chánh nào từ các nhóm chỉ trích chính phủ tại hải ngoại.
– Tại Việt Nam chỉ trong ba tháng đầu năm 2010 đã có trên 300 website bị hacker tấn công. Trước đó, năm 2009 có tới trên 1.000 website bị hacker tấn công, tăng hơn gấp đôi so với năm 2008 (461 website) và gấp 3 so với năm 2007 (342 website), gây thiệt hại hàng ngàn tỷ đồng cho các doanh nghiệp và cá nhân.
Đó là số liệu mà TS. Nguyễn Viết Thế, Cục trưởng Cục Tin học Nghiệp vụ, Bộ Công an, tiết lộ về tình hình tội phạm công nghệ cao đang có nguy cơ bùng nổ tăng nhanh cả về phạm vi, quy mô và hậu quả như hiện nay.
Thời gian gần đây hacker đã “tung hoành” ở khắp nơi, đối tượng tấn công là cơ sở dữ liệu của các cơ quan nhà nước, “qua mặt“ cả các cơ quan an ninh, quốc phòng, các cơ sở dữ liệu về tài chính, ngân hàng, giao thông, năng lượng, thông tin liên lạc, các công ty thương mại điện tử và các ngân hàng cung cấp dịch vụ thanh toán qua mạng, hê thống máy ATM.
LỜI TOÀ SOẠN CAND: Công An Nhân Dân số này, số xuân đặc biệt, xin được gửi tới quý độc giả gần xa một ký sự tác chiến (cũng hết sức đặc biệt) dưới tựa đề: Trận tuyến nào cho hôm nay? Sau khi đọc xong, độc giả sẽ phần nào hình dung được những nỗi gian truân vất vả và những sự hy sinh thầm lặng của các chiến sỹ an ninh trên mặt trận mới, tất cả vì an ninh xã hội, vì sự bình yên của Tổ quốc. Ai bảo làm chiến sỹ an ninh phòng chống tội phạm "lề trái" là sung sướng?
"Tôi gác máy, dòng suy nghĩ tràn về trong tôi. Đất nước thanh bình đã lâu, nhưng mặt trận tư tưởng vẫn chưa yên tiếng súng. Bọn lề trái ngày càng táo tợn chống phá cách mạng điên cuồng. Sự sống dậy sau DDos lần này là một bằng chứng không thể chối cãi về sự ngang ngược của bọn chúng. Cả nước đã phải hy sinh băng thông internet nhiều ngày, các doanh nghiệp không gửi được email, các công ty không thể họp trực tuyến, các dịch vụ gameonline bị... lag [mạng chậm], tất cả hướng về DDos.
Đó là một cuộc tấn công chính nghĩa, nhưng cũng là một dịp cả dân tộc tạo cơ hội cho bọn phản động lề trái học hỏi trau dồi kiến thức về mạng, sau này góp phần xây dựng quê hương. Nếu chúng ăn năn hối cải, biết sợ DDos, biết ngậm miệng yên thân, nhân dân và đất nước sẽ lại dang rộng vòng tay nhân ái ôm chúng vào lòng. Nhưng đáng tiếc chúng đã chọn con đường khác, đó là Tận cùng của sự phản bội.
Tôi liếc nhìn đồng hồ, 01 giờ 06 phút, đã quá khuya để về nhà chào tạm biệt vợ con. Tôi tức tốc lao lên mạng. Trận chiến mới lại bắt đầu, tất cả vì một cái Tết bình yên cho Tổ quốc. Tôi thấy hơi đơn độc, nhưng là một chiến sỹ an ninh mang trên vai gánh nặng non sông, tôi không dễ nản lòng. Tôi hiểu rằng trận chiến này sẽ cam go hơn, ác liệt hơn. Chỉ riêng lực lượng an ninh sẽ không thể nào khuất phục được bọn chúng mà cần có sự đồng lòng của toàn Đảng, toàn dân và toàn quân ta, đặc biệt cần có thêm nhiều sự đóng góp của các anh hùng nổ, những hạt nhân để tạo ra bom tấn 2010, ngòi nổ đưa cách mạng đến thắng lợi hoàn toàn."
Một blogger Việt Nam đang tung tăng trên mạng "lề trái" bất chấp "những sự hy sinh thầm lặng của các chiến sỹ an ninh trên mặt trận tin tặc mới"! Nguồn: AP
Tin tâc Việt Nam - Vụ bôxít: Google cáo giác về 'tin tặc chính trị' VN (BBC 31-3-10) -- Google Detects Internet Attacks on Opponents of Vietnam Mining (Bloomberg - Businessweek 30-3-10) -Google: Malware Targets Vietnamese Activists (PC World 3-3-10) -- Google phát giác là những người chống đối vụ bôxít bị tin tặc tấn công ◄ Đây là cái blog liên hệ của Google: The chilling effects of malware (Google Security Team 30-3-10) - Nên xem thêm cái blog này để biết cách phòng thủ Gmail: Detecting suspicious account activity (24-3-10)
Trung Quốc - Tin tặc: Journalists’ E-Mails Hacked in China (NYT 30-3-10)
China, Taiwan Yahoo users report hacking
Các nhà hoạt động ĐNA kêu gọi VN cho phép họ hoạt động tự do VOA
- Tiếp về vụ cho người nước ngoài-Trung Quốc thuê rừng 50 năm: Trồng gần 400 ha rừng, một phần ba bị cháy (TPhong).
- Thực hư chuyện người Việt nhảy múa trong lễ tế Mã Viện (TVN). Nghe có lý, nhưng chưa hẳn là đúng. Mời xem thêm: QUẢNG NINH CÓ THAM GIA “ MIẾU HỘI PHỤC BA TƯỚNG QUÂN “ Ở ĐÔNG HƯNG TQ KHÔNG ? (blog Phạm Viết Đào)
- Freedom Of Expression In Vietnam (VOA News)
- Lắng nghe và thấu hiểu (GDTĐ). “Thật xúc động biết bao khi nhà lãnh đạo đầu ngành hàng ngày phải xử lý trăm công nghìn việc, phải đối đầu với bao thách thức mà vẫn quan tâm đến cuộc sống đời thường của người thầy giáo, hiểu được nỗi khó khăn vất vả của họ…”
Nhưng trong câu chuyện nầy BS lại nghĩ khác. Một đại tướng khác một đại đội trưởng. Khi vị đại tướng lẫn lộn điều nầy, thì trăm trận trăm … hề hề!
TỰ SỰ CỦA MỘT CỰU MEDICAL ADVISOR BS Hồ Hải
Hàng ngàn trẻ em bị bán làm nô lệ tình dục
Xem xét tác động của Trung Quốc với kinh tế Việt Nam
- Nhờ thi hộ – Có thật ông Phó Giám đốc sở không biết gì? (TPhong)
- ‘Thâm hụt thương mại của VN không đáng lo’ (ĐViệt)
- Dự án khách sạn trong công viên Thống Nhất: “Đền bù” cần có trọng tài (VNEco). Phải ra tòa!
Dân thôn Pác Củng chịu đói 10 tháng là không đúng
Bị cáo xin… đúc lại tượng khác (Đviệt). – Nhiều diễn biến có lợi cho các bị cáo (PLTP)
– MẠI DÂM – VẪN CẤM HAY THỪA NHẬN?- BÀI 1: Bắt khó, dẹp không xuể! (PLTP).
BÀI 2: Thử nghiệm khu “đèn đỏ”?
Chưa phát hiện chất độc hại trong 10 mẫu hộp xốp
KUALA LUMPUR - MALAYSIA on Wednesday launched a national plan against human trafficking as the country moves to quash its image as a transit point for traffickers.
Home minister Hishammuddin Hussein said the five-year plan would strengthen anti-trafficking legislation and training and improve border security among measures to tackle the problem.
Tin tâc Việt Nam - Vụ bôxít: Google cáo giác về 'tin tặc chính trị' VN (BBC 31-3-10) -- Google Detects Internet Attacks on Opponents of Vietnam Mining (Bloomberg - Businessweek 30-3-10) -Google: Malware Targets Vietnamese Activists (PC World 3-3-10) -- Google phát giác là những người chống đối vụ bôxít bị tin tặc tấn công ◄ Đây là cái blog liên hệ của Google: The chilling effects of malware (Google Security Team 30-3-10) - Nên xem thêm cái blog này để biết cách phòng thủ Gmail: Detecting suspicious account activity (24-3-10)
Trung Quốc - Tin tặc: Journalists’ E-Mails Hacked in China (NYT 30-3-10)
George Kurtz – Đợt tấn công vi tính nhằm vào những người sử dụng tiếng Việt
Đông Hiến dịch
Chắc nhiều độc giả đã đọc bài trên Google blog post về các cuộc tấn công nhằm vào máy vi tính của những người sử dụng tiếng Việt và nhiều thứ tiếng khác. Con bọ xâm nhập, do McAfee phát hiện trong quá trình điều tra vụ Aurora, đã lũng đoạn các máy vi tính của nạn nhân trong một cuộc tấn công có biểu hiện của động cơ chính trị. McAfee đã và đang trao đổi kết quả từng bước với Google theo sát với diễn tiến của cuộc điều tra.
Những kẻ tấn công tạo ra con bọ bằng cách nhằm trước vào những người sử dụng tiếng Việt và cài phần mềm theo dõi được ngụy tạo dưới vỏ bọc phần mềm hỗ trợ ngôn ngữ tiếng Việt. Bộ gõ được biết đến với tên gọi VPS Keys là phần mềm khá thông dụng trong giới sử dụng Windows tiếng Việt, cho phép người dùng bỏ dấu chính xác khi dùng các ứng dụng của Windows.
Bộ mã điều khiển bọ được ngụy trang dưới vỏ bọc phần mềm bàn phím đã được tải về các máy tính cá nhân, để sau khi xâm nhập được máy tính của nạn nhân sẽ kết hợp với con bọ, trở thành công cụ có thể điều khiển từ xa thông qua một hệ thống kiểm soát và điều khiển đặt trên khắp thế giới, được truy cập chủ yếu từ các địa chỉ IP đặt tại Việt Nam.
Chúng tôi tin rằng kế hoạch đặt bọ được khởi động từ cuối năm 2009, trùng hợp ngẫu nhiên với các đợt tấn công trong vụ Operation Aurora attacks. Mặc dù phòng nghiên cứu kỹ thuật McAfee phát hiện được phần mềm có mục đích xấu này trong vụ Aurora, nhưng chúng tôi cho rằng hai vụ này không có liên quan gì với nhau. Mã điều khiển bọ này đơn giản hơn rất nhiều so với vụ tấn công Aurora. Đó là mã điều khiển rất thông dụng, có thể dùng để điều khiển các máy tính bị nhiễm tham gia các vụ tấn công từ chối dịch vụ (DDoS), kiểm soát hoạt động của các hệ thống bị nhiễm, và các mục đích mờ ám khác.
Chúng tôi tin rằng những kẻ chủ mưu đợt tấn công này trước tiên đã thâm nhập trang www.vps.org, một trang mạng của Hộ Chuyên gia Việt Nam (VPS) và đánh tráo phần mềm hỗ trợ bàn phím bằng một vi rút con ngựa thành Tơ-roa (Trojan horse). Sau đó, những kẻ tấn công gửi một e-mail đến tất cả các máy tính cá nhân mà họ chủ trương tấn công, hướng dẫn những người này truy cập vào trang VPS để họ tải về bộ gõ mới, nhưng thực chất là vi rút Tơ-roa.
Bộ gõ ngụy tạo này, được McAfee đặt tên là W32/VulcanBot, liên kết máy tính bị xâm nhập với một mạng lưới các máy tính nạn nhân khác. Trong quá trình điều tra về con bọ xâm nhập, chúng tôi phát hiện được khoảng mười hai hệ thống/lệnh điều khiển và kiểm soát trên mạng lưới các máy tính bị xâm nhập. Máy chủ điều khiển và kiểm soát các mạng lưới này được truy cập chủ yếu từ các địa chỉ IP đặt tại Việt Nam.
Vi rút Tơ-roa đã cài đặt các phần mềm có mục đích xấu trong danh sách dưới đây vào các máy tính bị nhiễm:
* %UserDir%\Application Data\Java\jre6\bin\jucheck.exe
* %UserDir%\Application Data\Java\jre6\bin\zf32.dll
* %UserDir%\Application Data\Microsoft\Internet Explorer\Quick Launch\VPSKEYS 4.3.lnk
* %RootDir%\Program Files\Adobe\AdobeUpdateManager.exe
* %RootDir%\Program Files\Java\jre6\bin\jucheck.exe
* %RootDir%\Program Files\Microsoft Office\Office11\OSA.exe
* %SysDir%\mscommon.inf
* %SysDir%\msconfig32.sys
* %SysDir%\zf32.dll
* %SysDir%\Setup\AdobeUpdateManager.exe
* %SysDir%\Setup\jucheck.exe
* %SysDir%\Setup\MPClient.exe
* %SysDir%\Setup\MPSvc.exe
* %SysDir%\Setup\OSA.exe
* %SysDir%\Setup\wuauclt.exe
* %SysDir%\Setup\zf32.dll
Những file này, khi được khởi động, sẽ tự động liên kết với các trang chủ dưới đây:
* google.homeunix.com
* tyuqwer.dyndns.org
* blogspot.blogsite.org
* voanews.ath.cx
* ymail.ath.cx
Dù ban đầu, có thông báo rằng một số trang chủ (domain) và file nói trên liên quan tới vụ Aurora, nhưng chúng tôi vẫn cho rằng vụ tấn công này không liên quan gì tới Aurora và sử dụng các máy chủ hoàn toàn khác để điều khiển và kiểm soát.
Chúng tôi tin rằng những kẻ chủ mưu có thể có động cơ chính trị và có vẻ trung thành với chính phủ nước Cộng hòa Xã hội Chủ nghĩa Việt Nam. Hiến chương của Hội Chuyên gia Việt Nam là nâng cao tri thức và sự hiểu biết về điều kiện kinh tế, xã hội của các quốc gia Đông Nam Á, theo nguồn Wikipedia.
McAfee đã cập nhật chương trình phát hiện phần mềm xấu vào tháng Giêng, đồng thời chúng tôi cũng cung cấp dịch vụ bảo vệ chống các phần mềm xấu liên quan tới vụ Aurora. Con bọ này vẫn đang trong chế độ hoạt động và các vụ tấn công từ con bọ này hiện vẫn đang tiếp diễn.
Vụ việc này nhấn mạnh thêm rằng, không phải mọi vụ tấn công vi tính đều nhằm mục đích lấy cắp dữ liệu hoặc tiền bạc. Có lẽ đây là bằng chứng mới nhất về chủ trương sử dụng tin tặc và các vụ tấn công vi tính với động cơ chính trị, hiện đang có chiều hướng tăng lên, và đã trở thành một đề tài thường được McAfee đề cập đến trong các ấn phẩm của mình. Trong một bài báo tuyệt vời về Tội phạm vi tính và tin tặc mới xuất bản tháng này, nhà nghiên cứu Francois Paget đã phân tích rất kỹ càng về vấn đề này. Bài báo cũng được đề cập trong số mới nhất của tờ Quarterly Threat Report xuất bản hàng Quý của chúng tôi.
Chúng tôi sẽ tiếp tục cập nhật thông tin đến bạn đọc về các diễn tiến mới của vụ việc này.
Bạn có thể theo sát McAfee CTO trên trang George Kurtz on Twitter
Nguồn: http://siblog.mcafee.com/cto/vietnamese-speakers-targeted-in-cyberattack/
Bản tiếng Việt © 2010 Đông Hiến
Bản tiếng Việt © 2010 talawas
. Đinh Tấn Lực