"Chiến tranh mạng" tấn công Trung Đông

Hơn hai tháng sau khi phát hiện ra siêu virus Stuxnet  và Flame tấn công 16.000 máy tính ở Iran, trung tuần tháng 8, hãng Kaspersky Lab của Nga - một trong những nhà phát triển phần mềm chống virus lớn nhất thế giới lại tiếp tục phát hiện một loại virus "gián điệp" khác đang tấn công hệ thống ngân hàng ở Trung Đông. Nguy cơ một cuộc chiến tranh mạng mới lại đe dọa vùng rốn dầu của thế giới.

Tờ Người bảo vệ của Anh dẫn lời một chuyên gia tin học của hãng Kaspersky Lab cho hay, virus máy tính mới này được biết đến với tên gọi là Gauss (tên một nhà toán học).

Cũng giống như loại virus Stuxnet và Flame, virus này có khả năng tấn công các cơ sở hạ tầng quan trọng, thậm chí phá hoại dữ liệu trong máy chủ mà nó xâm nhập. Tuy nhiên, nhiệm vụ mà virus Gauss được thiết kế lại hoàn toàn khác với Stuxnet và Flame. Nghĩa là mục tiêu để Gauss tấn công là các giao dịch ngân hàng và ăn cắp tài khoản mạng xã hội, email và tin nhắn tức thời...

Một đặc điểm nữa của Gauss là dù đã xâm nhập được vào máy tính nhưng do được nâng cấp ở mức độ cao nên virus này có thể giấu các hoạt động của mình khiến nạn nhân bị tấn công cũng không phát hiện ra được. Theo thống kê của Kaspersky Lab, tính đến chiều 10/8, hơn 2.500 máy tính cá nhân ở Trung Đông, đặc biệt là ở Lebanon, Israel và Palestine bị phát hiện nhiễm vrirus Gauss.

"Chiến tranh mạng" tấn công Trung Đông ảnh 1

Mạng dịch vụ thanh toán trực tuyến như PayPal của eBay cũng đã bị tấn công. Thế nhưng, lại không có phàn nàn hay khuyến cáo nào từ giới chức ngân hàng ở Trung Đông. Cụ thể, tại Lebanon, nơi 3 ngân hàng lớn gồm BlomBank, ByblosBank và Credit Libanais bị virus Gauss tấn công đầu tiên, quan chức ngành ngân hàng nước này lại không hề hay biết về sự tồn tại của virus Gauss.

Khi nhận được cảnh báo từ Kaspersky Lab, họ chỉ hứa sẽ tiếp tục điều tra và sáng 10/8 lại tuyên bố chưa tìm ra thiệt hại nào liên quan đến Gauss. Chỉ có các phòng giao dịch thuộc hệ thống thanh toàn trực tuyến của Citibank (thuộc Tập đoàn Citigroup của Mỹ) phàn nàn về việc nhận được một số cú điện thoại của khách hàng phản ánh về những giao dịch xuất hiện trong khi họ chưa thực hiện.

Như vậy, từ năm 2010, Trung Đông đã trở thành điểm nóng của thế giới không chỉ bởi các cuộc xung đột sắc tộc mà còn bởi những cuộc chiến tranh mạng. Riêng hãng Kaspersky Lab đã phát hiện ít nhất 3 loại virus máy tính tấn công vào khu vực này. Virus đầu tiên là Stuxnet bị phát hiện vào năm 2010.

Khi đó Stuxnet được tạo ra với nhiệm vụ tấn công các chương trình hạt nhân của Iran . Một năm sau, Iran tiếp tục hứng chịu nỗi ám ảnh mang tên Duqu - một loại virus vừa có khả năng tình báo, vừa gây hại đến ngành công nghiệp hạt nhân của nước này.

"Chiến tranh mạng" tấn công Trung Đông ảnh 2

Tháng 5 vừa qua, Kaspersky Lab lại tiếp tục phát hiện ra virus Flame, có thể ăn cắp thông tin từ máy vi tính bị nhiễm, gồm các tập tài liệu, ảnh màn hình và thậm chí ăn cắp cả thông tin từ các cuộc hội thoại, sau đó chuyển dữ liệu cho các máy chủ ở nước ngoài. Thời điểm này, Iran vẫn là quốc gia bị ảnh hưởng tồi tệ nhất bởi virus Flame, tiếp đến là lãnh thổ Palestine, Sudan, Syria và Lebanon. Lần này, qua một thời gian nghiên cứu, điều tra, Kaspersky Lab chỉ ra rằng, virus Gauss có mối liên hệ với Stuxnet, Duqu và Flame. Hay nói một cách cụ thể là virus Gauss. Stuxnet, Duqu và Flame do cùng một nơi sản xuất.

Hơn nữa, cách thức hoạt động của Gauss cũng cho thấy đây là sản phẩm của một nhóm chuyên gia cao cấp về công nghệ thông tin, chế tạo để phục vụ mục đích phá hoại bằng được mọi dữ liệu xâm nhập chứ không phải là một nhóm hacker nghiệp dư nào đó.

Trước đó, Iran đã nhiều lần cáo buộc Mỹ và Israel đứng đằng sau các vụ tấn công hệ thống máy tính ở nước này. Thậm chí, có nguồn tin từ một số cơ quan tình báo ở Trung Đông còn cho hay, trong 2 năm trở lại đây, Washington và Tel Aviv đã bí mật thực hiện "chiến tranh mạng" nhằm vào Iran và một số quốc gia khác trong khu vực.

Hiện chưa có lời bình luận nào từ Bộ Quốc phòng Mỹ. Nhưng, hãng AP dẫn lời của chuyên gia về chiến tranh không gian mạng Jeffrey Carr, người đang điều hành Công ty Bảo mật Taia Global cho hay, chính phủ Mỹ từ lâu đã theo dõi các ngân hàng ở Lebanon để lần ra các đầu mối về hoạt động của các nhóm chiến binh và các băng đảng ma túy.

Theo ông Jeffrey Carr, virus Gauss được phát triển dựa trên virus Flame và được chế tạo nhằm mục đích lấy thông tin từ các ngân hàng ở Lebanon, nơi bị coi là tham gia vào hoạt động rửa tiền của nhóm Hezbollah. Còn Mikko Hypponen, Giám đốc nghiên cứu của Hãng bảo mật F- Secure thì cho rằng, virus Gauss có thể đã được phán tán từ tháng 9/2011.

Tổng Giám đốc Kaspersky Lab Evgeny Kaspersky nhận định, trong những năm qua, nguy cơ bùng phát hoạt động quân sự trên không gian mạng là một trong những chủ đề nghiêm trọng nhất của an ninh thông tin. Vũ khí mạng có thể dễ dàng chĩa mũi nhọn vào bất kỳ quốc gia nào. Ngoài ra, khác với chiến tranh thông thường, trong chiến tranh mạng, các nước phát triển cao sẽ bị tổn thương nhất

Ngoc Khuê

Các tin khác

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Cô Karima Baloch bắt đầu tị nạn chính trị ở Canada từ năm 2016, sau khi chính quyền Pakistan bắt đầu theo dõi và hăm dọa cô vì những hoạt động đấu tranh cho nhân quyền của người dân bang Balochistan. Với tư cách là chủ tịch đầu tiên của Hội Sinh viên Baloch - một tổ chức chính trị dành cho giới trẻ, cô Karima đã nhiệt tình bảo vệ quyền của những người dân sống tại Balochistan - vùng đất đã lâm vào tình trạng bạo loạn suốt nhiều năm ròng và thường xuyên lên án công khai nạn bắt cóc dân chúng tại Pakistan...
Mafia và COVID-19 "đại án y tế" ở Italy

Mafia và COVID-19 "đại án y tế" ở Italy

Dịch bệnh làm cho bọn mafia Italy quan tâm đến y tế, các cơ quan bảo vệ pháp luật đã nhanh chóng thích nghi với điều kiện làm việc trong thời dịch covid -19, tìm ra những cơ hội để đấu tranh với tội phạm có tổ chức, và thị trưởng thành phố Calabria tin tưởng các cựu cảnh sát vào trọng trách thanh tra bảo vệ sức khỏe.
Đêm Giáng sinh kinh hoàng

Đêm Giáng sinh kinh hoàng

Vào đêm Giáng sinh năm 1945, một đám cháy lớn đã thiêu rụi ngôi nhà của gia đình họ Sodder tại thị trấn Fayetteville, Tây Virginia, Hoa Kỳ. Năm đứa trẻ nhà Sodder biến mất trong đám cháy vẫn là một bí ẩn chưa lời giải. Những người thân may mắn thoát khỏi trận cháy vẫn luôn nỗ lực tìm kiếm tung tích của năm đứa trẻ...
Cuộc gọi tử thần

Cuộc gọi tử thần

Vụ án người phụ nữ trẻ bị mất tích tại Mỹ năm 1980 gây chấn động dư luận thời bấy giờ. Tên sát nhân ngông cuồng thách thức cảnh sát và dư luận tìm kiếm hắn. Cảnh sát nhanh chóng bắt tay vào cuộc điều tra phá án với quy mô lớn nhưng đến nay, kẻ thủ ác vẫn chưa lộ diện...
Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Thực tế cho thấy, ở Việt Nam vấn nạn lừa đảo qua mạng Internet mới chỉ thật sự được chú ý từ hơn một thập niên trở lại đây mà thôi. Ấy thế nhưng, đối với các quốc gia phương Tây, người ta đã phải đối mặt với những kẻ lừa đảo trực tuyến ngay từ những ngày đầu khi mà Internet mới ra đời.
"Thánh" trộm

"Thánh" trộm

Nhiều tay móc túi (trộm cướp hoặc gian lận) vẫn núp sau mặt nạ người tử tế để che giấu hành vi phạm pháp của mình. Trong thế kỷ XX, châu Âu có một tay như thế ở thành phố Venice, Italy - đó là "tay trộm cắp lịch lãm" Vincenzo Pipino, được ví như anh hùng truyền thuyết tại quần đảo Anh Robin Hood lấy của người giàu phát cho người nghèo.
Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Tháng 12-1970, chiếc tàu ngầm hạt nhân thử nghiệm của Liên Xô thuộc Dự án 661 Anchar đã đạt tốc độ di chuyển tối đa khi lặn tới 44,7 hải lý/giờ, tương đương 82,78km/giờ.
Nước Anh trước nhiều trắc trở vì Brexit

Nước Anh trước nhiều trắc trở vì Brexit

Lại một lần nữa thời hạn đàm phán thỏa thuận để vương quốc Anh rời EU (gọi tắt là Brexit) phải lùi lại, điều gì khiến cho cuộc tình Anh - EU cứ mãi dùng dằng dường như không dứt như vậy?
Nigeria và nỗi ám ảnh khủng bố trường học

Nigeria và nỗi ám ảnh khủng bố trường học

Hàng trăm học sinh một trường chuyên nằm ở phía Tây Bắc bang Katsina, Nigeria hiện đang mất tích và bị nghi đã bị bắt cóc sau khi một nhóm vũ trang được trang bị súng AK-47 đột nhập vào trường. Nhiều người dân tin rằng những kẻ đứng đằng sau vụ việc là một toán cướp.
Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Nhằm ngăn chặn hoạt động lừa đảo chiếm đoạt tài sản bằng sử dụng công cụ viễn thông và quan hệ xã hội có xu hướng ngày càng gia tăng trên thế giới, Chuyên án "First Light" do Tổ chức Cảnh sát hình sự quốc tế - INTERPOL điều phối được thiết lập triển khai trên phạm vi toàn cầu đấu tranh chống tội phạm sử dụng công cụ viễn thông và quan hệ xã hội để lừa đảo xuyên quốc gia.