MyDoom Tấn Công Các Site Tìm Kiếm

MyDoom Tấn Công Các Site Tìm Kiếm

Hôm qua, làn sóng sâu máy tính MyDoom mới lan đi rất nhanh đã làm gián đoạn nhiều dịch vụ tìm kiếm trực tuyến nổi tiếng, trong đó có Google và Yahoo.

Cuộc tấn công lần này đánh dấu bước tiến hóa của MyDoom, loại virus từng lây nhiễm vào hàng trăm nghìn máy tính hồi đầu năm nay. Biến thể mới, MyDoom-O, không chỉ quét ổ cứng của nạn nhân để tìm địa chỉ e-mail mà còn quay sang tấn công các site tìm kiếm để thu hoạch những đầu mối mới trên các diễn đàn và trang web.

Giống như những biến thể trước, MyDoom-O cũng náu mình trong bản đính kèm e-mail. Thư được ngụy trang rất khéo, với dòng tiêu đề gửi tới từ nhà cung cấp dịch vụ của người dùng hoặc đội hỗ trợ kỹ thuật thông báo máy tính của người dùng đã bị hacker sử dụng để gửi thư rác. Máy tính không có phần mềm bảo vệ sẽ bị lây nhiễm nếu những thông điệp đi kèm này được mở ra. Virus sẽ quét ổ cứng để tìm các địa chỉ e-mail và tên miền. Khi bắt gặp một domain, nó sẽ gửi một vấn tin (yêu cầu tìm kiếm) tới một công cụ tìm kiếm để xác định những địa chỉ e-mail có trên tên miền đó. Bằng cách sử dụng các vấn tin tìm kiếm, MyDoom gây nhiều khó khăn cho việc dò và chặn các nguồn truy vấn. Những cuộc tấn công từ chối dịch vụ (DDoS) truyền thống thường chỉ bao gồm những vấn tin giống nhau, khiến chúng dễ dàng bị phát giác và chặn truy cập tới server.

Các phiên bản trước của MyDoom từng thực hiện các cuộc tấn công từ chối dịch vụ (DDoS) vào website của các hãng phần mềm Microsoft và SCO, làm những trang này tê liệt. Nhưng lần này, mục đích tấn công đã thay đổi. Chuyên gia công nghệ Graham Cluley của hãng chống virus Sophos, nhận xét: “Có vẻ đây không phải là một vụ tấn công DDoS truyền thống, và không chỉ có Google mà Altavista, Yahoo và Lycos cũng bị ảnh hưởng. MyDoom sử dụng một kỹ thuật mới, rất cao cấp mà chúng tôi chưa từng chứng kiến”.

Google và Yahoo đã ra tuyên bố giải thích nguyên nhân của sự cố và cho biết, đến chiều qua, sự cố đã được giải quyết. Các chuyên gia bảo mật cũng nhận định, mặc dù tốc độ phát tán của MyDoom-O vẫn còn cao, nó sẽ không gây được nhiều rắc rối cho các site tìm kiếm và nhà quản trị mạng.