Xã hội

Tin tặc tấn công sân bay Việt Nam thế nào?

30/07/2016, 12:51

Bkav nhận định thủ đoạn tin tặc tấn công sân bay là kiểm soát máy quản trị viên bằng phần mềm gián điệp.

Tin-tac-tan-cong-san-bay

Thủ đoạn tin tặc tấn công sân bay được Bkav nhận định là máy quán trị viên đã bị kiểm soát, theo dõi bởi phần mềm gián điệp (spyware). Ảnh: Zingnews

Nhận định về vụ  tin tặc tấn công sân bay hôm qua (29/7), ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng Bkav cho biết: Việc website bị deface và hệ thống âm thanh, màn hình thông báo tại nhà ga bị chiếm quyền cho thấy hacker đã xâm nhập được sâu vào hệ thống. Khả năng lớn là máy quản trị viên đã bị kiểm soát, theo dõi bởi phần mềm gián điệp (spyware).

“Đây là cách thức tấn công không mới, thông thường các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, Power Point) để phát tán. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích”, ông Tuấn Anh nói.

Phó Chủ tịch Bkav phân tích thêm, một kịch bản tấn công đơn giản thường được những kẻ đứng đằng sau mạng lưới ngầm này sử dụng để phát tán phần mềm gián điệp là gửi email đính kèm các file văn bản với nội dung là một văn bản có thật của nơi bị tấn công, địa chỉ email là có thật, mở file ra thì đúng là có nội dung có thật nhưng đồng thời lại bị nhiễm virus do trong file có chứa sẵn phần mềm gián điệp.

Khi các file văn bản này được mở ra, phần mềm gián điệp sẽ xâm nhập, kiểm soát máy tính. Chúng ẩn náu bằng cách giả dạng các phần mềm phổ biến như Windows Update, Adobe Flash, Bộ gõ Unikey, Từ điển… Chúng chỉ hoạt động khi có lệnh của những kẻ điều khiển chúng nên rất khó phát hiện. Các mã độc này âm thầm đánh cắp thông tin… gửi về máy chủ điều khiển, đồng thời thông qua máy chủ điều khiển, chúng nhận lệnh để thực hiện các hành vi phá hoại khác.

Tin-tac-tan-cong-san-bay-1937cn

Tin tặc tấn công sây bay được nhận diện là nhóm hacker 1937cn của Trung Quốc

"Cụ thể trong vụ việc này, thông qua các máy tính đã bị mã độc kiểm soát, hacker có thể cấu hình thay đổi tên miền của website để trỏ về trang web giả mạo, cấu hình thay đổi thông tin hiển thị trên màn hình và nội dung trên hệ thống loa phát thanh thông báo…”, ông Tuấn Anh chia sẻ thêm và cho biết, những năm qua, Bkav đã nhiều lần cảnh báo về phần mềm gián điệp tại Việt Nam.

Đơn cử như, trong năm 2013, Bkav đã cảnh báo và phân tích 2 lỗ hổng MS13-051 và MS12-027 trên phần mềm Microsoft Word là 2 “vũ khí” được tin tặc sử dụng trong chiến dịch phần mềm gián điệp hoành hành tại Việt Nam. Lỗ hổng MS13-051 tồn tại trong cơ chế xử lý ảnh PNG của Microsoft Office 2003 đã bị hacker âm thầm khai thác từ năm 2009, và trong suốt 4 năm 2009 - 2013, nhiều người dùng tại Việt Nam có thể đã trở thành nạn nhân của tội phạm mạng mà không hề hay biết.

Trước đó, khoảng 16h ngày 29/7, trang web chính thức của Hãng hàng không quốc gia Việt Nam (Vietnam Airlines) bị nhóm hacker 1937cn “quen mặt” đến từ Trung Quốc tấn công thay đổi hoàn toàn giao diện trang chủ. Đồng thời các màn hình thông tin thông báo chuyến bay ở hai sân Nội Bài và Tân Sơn Nhất bất ngờ đồng loạt đăng tải những hàng chữ Trung Quốc với nội dung xuyên tạc về tình hình biển Đông.

Đến hơn 17h cùng ngày, trang web của Vietnam Airlines đã có thể truy cập lại bình thường. Tuy nhiên, một lượng dữ liệu hơn 90 Mb đã bị các tin tặc phát tán trên mạng, trong đó có một bảng danh sách ước tính hơn 400.000 tài khoản của những hội viên Vietnam Airlines với đầy đủ thông tin như ngày gia nhập, điểm tích lũy, ngày hết hạn...

Tuy nhiên, hệ thống quản lý bay của Việt Nam là hệ thống nội bộ (intranet) độc lập, không kết nối với mạng internet nên không thể bị tấn công bởi tin tặc xâm nhập từ bên ngoài. 100% các chuyến bay vẫn được điều hành an toàn tuyệt đối.

Vài giờ sau đó, trang chủ Liên đoàn bóng đá Vietj Nam (VFF) cũng bị tin tặc tấn công, giao diện bị thay đổi bằng hình con sói và các dòng chữ về Syria.

Bkav cho biết đang phối hợp với Vietnam Airlines và cơ quan chức năng tiếp tục điều tra, xử lý vụ việc. 

Bạn cần đăng nhập để thực hiện chức năng này!

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.