Cảnh báo virus tương tự "sâu máy tính" Stuxnet

20/10/2011 02:15 PM


Ngày 18/10, hãng cung cấp các dịch vụ an ninh mạng Symantec của Mỹ đã cảnh báo về một loại virus máy tính mới nguy hiểm không kém "sâu máy tính" Stuxnet, loại virus độc được cho là do Mỹ và Israel phối hợp phát triển nhằm phá hoại những nỗ lực của Iran trong việc chế tạo bom nguyên tử.

Ngày 18/10, hãng cung cấp các dịch vụ an ninh mạng Symantec của Mỹ đã cảnh báo về một loại virus máy tính mới nguy hiểm không kém "sâu máy tính" Stuxnet, loại virus độc được cho là do Mỹ và Israel phối hợp phát triển nhằm phá hoại những nỗ lực của Iran trong việc chế tạo bom nguyên tử.  
Tuyên bố của Symantec được đưa ra sau khi cuối tuần trước, các chuyên gia của hãng này được một phòng thí nghiệm liên kết toàn cầu cảnh báo về một loại mã độc có định dạng gần giống với Stuxnet.

Symantec cho biết virus mới có tên là Duqu bởi nó tạo ra các tệp tin (file) có tên bắt đầu bằng ký hiệu "DQ", được tạo ra để thu thập các tài liệu mật về thông tin tài sản cũng như dữ liệu thiết kế, xâm nhập hệ thống điều khiển các dây chuyền sản xuất... của các tổ chức, doanh nghiệp hoặc công ty quản trị mạng nhằm mở đường cho các cuộc tấn công mạng trong tương lai.

Theo các chuyên gia Symantec, có thể "cha đẻ" của Duqu và Stuxnet là một (hoặc những người biết cách mở mã nguồn của Stuxnet), và virus mới này ra đời sau khi "người anh em" Stuxnet bị lộ diện.

"Sâu máy tính" Stuxnet có 2 nhiệm vụ chính, một là để tấn công làm mất quyền điều khiển các máy li tâm hạt nhân của Iran và hai là bí mật ghi lại các hoạt động trong các nhà máy điện hạt nhân. Hệ thống điều khiển mục tiêu máy tính Stuxnet do hãng Siemens (Đức) chế tạo.

Virus máy tính Stuxnet đã xâm nhập khoảng 30.000 địa chỉ thuê bao của Iran, trong đó có một số máy tính cá nhân của nhân viên nhà máy điện hạt nhân Bushehr.

Đây là loại virus tự biến thể, được sử dụng để thu thập thông tin và lập trình lại hệ thống máy tính công nghiệp, đặc biệt để tấn công các hệ thống SCADA điều khiển và giám sát các quy trình công nghiệp.

QV tổng hợp từ Symantec