• Chào Guest,

    Hãy cùng mọi người hướng đến một cộng đồng MMO ngày càng trong sạch. MMO4ME.com sẽ là nơi tập trung tất cả những thông tin uy tín cũng như lừa đảo (SCAM) của bất kì cá nhân nào. (Đọc chi tiết!)

    Chương trình khởi động:
    Thưởng 1.5 MR ngay khi bạn tạo yêu cầu mới cho bất kì cá nhân nào và được duyệt thành công. Chi tiết các bạn có thể xem thêm tại đây.

Cảnh báo máy tính sản xuất tại Trung Quốc chứa mã độc nguy hiểm

[h=2](Dân trí) - Các nhà nghiên cứu của Microsoft vừa phát hiện ra một sự thật khá sốc khi cho biết các máy tính mới được xuất xưởng tại các nhà máy ở Trung Quốc được “khuyến mãi” cài đặt sẵn thêm phần mềm độc hại và sẽ phát huy tác dụng ngay khi đến tay người dùng.[/h] Các chuyên gia nghiên cứu bảo mật của Microsoft tại Trung Quốc đã phát hiện ra phần mềm độc hại trên những chiếc máy tính mới mà họ đặt mua tại các thành phố khác nhau ở Trung Quốc, như một phần trong chiến dịch điều tra an ninh của chuỗi cung ứng sản phẩm tại quốc gia này. Thông tin này vừa được đăng tải lên blog chính thức của Microsoft vào ngày hôm qua.


Cụ thể, chiến dịch với tên gọi MARS được Microsoft bắt đầu tiến hành từ tháng 8 năm ngoái, khi Microsoft quyết định sẽ kiểm tra xem có phần mềm gián điệp hay phần mềm độc hại nào được cài đặt sẵn trên các máy tính được các nhà sản xuất Trung Quốc cung cấp tại các cửa hàng bán lẻ hay không.


Các nhân viên của Microsoft đã quyết định đặt mua 10 máy laptop và 10 máy tính để bàn tại các cửa hàng bán lẻ khác nhau trên khắp Trung Quốc.


“Chúng tôi đã mua những chiếc máy tính tại các trung tâm mà người Trung Quốc gọi là ‘Trung tâm mua sắm PC’. Chúng tôi muốn có được những sản phẩm mà người tiêu dùng phổ thông ở Trung Quốc sẽ sở hữu”, Richard Boscovich, Trợ lý giám đốc của Đơn vị chống tội phạm kỹ thuật số của Microsoft cho biết. “Chúng tôi đã rất ngạc nhiên khi có thể nhanh chóng phát hiện những gì mà chúng tôi đã nghi ngờ”.
China-malware-1-9c210.jpg

Richard Boscovich, thành viên nhóm nghiên cứu của Microsoft phát hiện ra sự thật gây sốc
Các chuyên gia của Microsoft đã phát hiện ra cả 20 máy tính đều được cài đặt phiên bản Windows không có bản quyền, đặc biệt 4 trên tổng số 20 máy tính được cài đặt kèm theo phần mềm độc hại, trong đó có một số phần mềm có khả năng lây lan thông qua ổ đĩa USB.


Chiếc máy tính đầu tiên cho thấy đã bị cài đặt sẵn loại virus với tên gọi Nitol, cho phép mở cửa hậu (backdoor) trên máy tính khiến hacker có thể loại dụng máy tính vào các mạng lưới botnet để phát tác thư rác hoặc tham gia vào các cuộc tấn công từ chối dịch vụ (DDoS). Nguy hiểm hơn, loại virus này còn có thể giúp hacker dễ dàng đánh cắp các thông tin cá nhân của người dùng như mật khẩu, thông tin ngân hàng… Thậm chí, Nitol còn có thể bật micro và webcam trên máy tính để ghi âm hoặc ghi hình lại các hoạt động của họ.


Một máy tính khác có cài đặt sẵn loại mã độc có tên gọi Trafog backdoor, cho phép hacker dễ dàng truy cập và điều khiển từ xa máy tính thông qua giao thức FTP (File Transfer Protocol). Máy tính thứ 3 bị lây nhiễm loại backdoor trên phần mềm chat IRC và chiếc máy tính thứ 4 bị lây nhiễm loại mã độc EggDrop.


Đáng chú ý, 3 trong tổng số 4 loại mã độc kể trên chưa được kích hoạt, ngoại trừ loại mã độc Nitol, cũng là loại mã độc nguy hiểm nhất. Nitol đã được kích hoạt sẵn và sẽ phát huy tác dụng khi đến tay người sử dụng, sẽ kết nối với máy chủ C&C (ra lệnh và điều khiển), trên tên miền được sở hữu bởi một công ty Trung Quốc - 3322.org.


Microsoft cho biết tên miền 3322.org này đã chứa các loại mã độc từ năm 2008 cho đến nay. Hiện tại máy chủ thuộc sở hữu của công ty Trung Quốc này chứa 564 loại phần mềm độc hại khác nhau và gần 70.000 tên miền con (sub-domain) liên quan đến các trang web có mã độc. Microsoft cho biết đây là “kho lưu trữ” phần mềm độc hại lớn nhất mà hãng từng gặp phải.


Đây không phải là lần đầu tiên 3322.org bị các chuyên gia bảo mật nhắc đến. Trước đó, vào năm 2009, theo hãng bảo mật Zscaler, có trụ sở tại San Jose (Mỹ), 3322.org chiếm đến 17% lưu lượng các trang web mã độc trên toàn cầu. Trong khi đó, vào năm 2008, hãng bảo mật danh tiếng Kaspersky của Nga cũng đã cho biết 40% phần mềm độc hại trên toàn thế giới có kết nối đến 3322.org.
China-malware-2-9c210.jpg

Được biết, 3322.org thuộc sở hữu của một công ty dịch vụ Internet tại Trung Quốc, thuộc quyền sở hữu của doanh nhân Peng Yong. Tuy nhiên Peng đã lên tiếng phủ nhận sự liên quan của tên miền 3322.org và công ty của mình đến việc phát tác và chứa phần mềm độc hại, bất chấp sự thật nhiều hãng bảo mật đã lên tiếng khẳng định điều này.


Trong khi đó những chiếc máy tính có cài đặt sẵn phần mềm độc hại được sản xuất bởi Shady, một công ty sản xuất máy tính có trụ sở tại Quảng Châu (Trung Quốc). Tuy nhiên hiện phía công ty này từ chối đưa ra bình luận về phát hiện của Microsoft.


Các biện pháp khắc phục tạm thời của Microsoft


Ngay sau khi phát hiện của Microsoft được công bố, tòa án Liên bang ở Virginia (Mỹ) đã cho phép Microsoft sử dụng công nghệ của mình để thiết lập một mạng ảo, cắt đứt mối liên hệ giữa các máy tính bị nhiễm loại mã độc Nitol đến các máy chủ của 3322.org.


Microsoft cũng đã yêu cầu một lệnh cấm tạm thời đối với chủ sở hữu của tên miền và tiến hành một cụ kiện nhằm vào Peng Yong và công ty Trung Quốc về việc sở hữu tên miễn chứa mã độc này.


Để đáp ứng yêu cầu lệnh cấm tạm thời của Microsoft, cơ quan Đăng ký Internet công cộng, cơ quan chịu trách nhiệm cho các đăng ký tên miền .org, đã bắt đầu chuyển tên miền 3322.org sang hệ thống máy chủ tền miền do Microsoft quản lý. Hệ thống này sẽ cho phép Microsoft khóa lại mọi hoạt động của mạng lưới botnet do Nitol tạo ra và 70 ngàn tên miền con chứa mã độc của 3322.org.


Dự kiến một phiên tòa sẽ được diễn ra vào ngày 26/9 tới đây trong trường hợp Microsoft không thể thuyết phục được chủ sở hữu của 3322.org tiết lộ danh tính của những người tải mã độc lên máy chủ của trang web này.


Phát hiện của Microsoft thực sự gây nên một sự lo lắng với người dùng trên toàn cầu, khi mà hàng hóa Trung Quốc đang rất phổ biến ở thị trường thế giới. Microsoft cho rằng các nhà hoạch định chính sách, đặc biệt tại Trung Quốc cần phải nhận ra các vấn đề và cần phải có hành động để đảm bảo chuỗi cung ứng sản phẩm là an toàn.


Để kiểm tra xem máy tính của bạn có chứa các loại mã độc có khả năng mở cửa hậu để hacker xâm nhập hay không, đồng thời bịt lại các cửa hậu (nếu có), bạn có thể nhờ đến phần mềm McAfee Stinger của hãng bảo mật danh tiếng McAfee, download miễn phí tại đây.




 
Mình cũng muốn tẩy chay lắm chứ nhưng mà mấy cty nó toàn đặt trụ sở SX tại chỗ bọn cho' trung quốc. :(Thui thì cố gắng hạn chế vậy. Vi tính thì acer, asus, lenovo, gateway đều là cty của bọn cho' trung quốc đấy. cứ dell với hp cho đỡ ^^!
 
Trung của chơi quả này quá độc! - Nó là công xưởng của thế giới thì máy tính của nhãn hiệu nào cũng có thể bị nhiễm mã độc
 
c-h-ó trung quốc chỉ xứng đáng ăn s-hi-t của các nước trên thế giới . Cái trò tiểu nhân ko bao giờ chịu bỏ thế mà khi nào cũng lên giọng anh hùng , chính nghĩa . Nhét s-hi-t vào mồm nó đi anh em
 
k bao giờ xài hàng china mãi mãi và mãi mãi! :m098:

không bao giờ sài hàng của bọn c-h-ó Khựa luôn

tẩy chay ầng bọn *** trung quốc

xin vui lòng tránh xa hàng khựa ra .Khựa cho thâm hiểm quá không đỡ nổi

Các ô thử lật cái máy tính các ô đang dùng xem nó made in ở đâu ..! Iphone bây giờ còn made in china đầy kia kìa :))
 
Mẹ bọn khựa, ước gì bị thằng JP đánh cho một trận, không thì cũng bị mấy em JAV híp chết
 
Các ô thử lật cái máy tính các ô đang dùng xem nó made in ở đâu ..! Iphone bây giờ còn made in china đầy kia kìa :))

đấy là apple nó đặt xưởng sx ở chỗ thằng cho' trung quốc thì phải chịu thui biết làm sao h :(
tẩy chay hàng tq là những cty của nó thui chứ bây h mà cứ thấy made in china mà ko mua thì cũng khó =((
 
'Máy tính xuất xứ Trung Quốc ở VN có khả năng nhiễm mã độc'

Microsoft mới đây phát hiện một số PC của Trung Quốc chạy Windows lậu đã bị cài sẵn virus độc hại và đại diện Trung tâm ứng cứu khẩn cấp máy tính VNCERT đánh giá loại mã độc đó cũng xuất hiện ở Việt Nam.
Tuy nhiên, VNCERT cũng chỉ rõ rằng báo cáo của Microsoft chỉ nói tới việc các hệ thống bị nhiễm virus là do một số đại lý bán lẻ cài phần mềm lậu, chứ chưa đề cập tới chuyện các nhà sản xuất phần cứng có cố tình cài mã độc theo dõi người dùng nhằm phục vụ âm mưu nào đó khác hay không.
Bắt đầu từ tháng 8/2011, một nhóm nghiên cứu của Microsoft ở Trung Quốc đã tiến hành điều tra về hoạt động sử dụng phần mềm lậu ở nước này. Họ đã mua 20 máy tính mới (chưa mở hộp) của một công ty ở Quảng Đông và phát hiện tất cả các hệ thống đều được cài Windows không bản quyền. Bốn trong số đó chứa virus với các thể loại khác nhau, đáng chú ý nhất là sâu Nitol bởi nó được kích hoạt ngay khi người dùng mở máy lần đầu mà không đòi hỏi bất cứ thao tác nào khác.
Nitol lập tức tạo cổng hậu, dò tìm những máy tính khác thông qua kết nối Internet và qua thiết bị cắm ngoài (như ổ USB), nhân bản và lây nhiễm một cách nhanh chóng, tạo nên một mạng lưới máy tính ma (botnet) khổng lồ.
Với việc máy tính được phân phối ra nhiều nước, khoảng cách địa lý không còn là vấn đề. Microsoft đã phát hiện Nitol ở Trung Quốc, Nga, Australia và Đức. Trong khi đó, Trung tâm kỹ thuật của VNCERT đánh giá, nếu máy tính xuất xứ ở Trung Quốc được mua về các quốc gia khác gặp hiện tượng này thì Việt Nam sẽ không nằm ngoài khả năng đó bởi số lượng máy Trung Quốc ở Việt Nam khá nhiều, chưa kể tình trạng sử dụng Windows trái phép và các phần mềm lậu khác cũng thuộc hàng cao nhất thế giới.


Microsoft đã báo cáo vụ việc lên tòa án liên bang ở Virginia (Mỹ). Trong hồ sơ cũng nhắc tới tên miền 3322.org do doanh nhân Trung Quốc Peng Yong đăng ký. Tập đoàn phần mềm Mỹ cho hay tên miền đó chứa tới hơn 500 loại mã độc khác nhau, bao gồm cả Nitol. Tên miền này từng bị một số công ty bảo mật cảnh báo trước đó, như 3322.org chiếm 17% các giao dịch web độc hại trên thế giới năm 2009.
Ông Peng cho hay ông không được báo trước về vụ kiện cũng như phủ nhận mọi cáo cuộc liên quan. Sự thật sẽ được tòa chứng minh, nhưng thông điệp mà Microsoft muốn cảnh báo là sự an toàn của người dùng Internet đang bị đe dọa vì sự lỏng lẻo trong nguồn cung ứng máy tính ở Trung Quốc. Để tăng lợi nhuận, một số nhà sản xuất và đại lý bán lẻ ít tên tuổi chọn cách cài phần mềm lậu, không có bản quyền vào trong máy để khiến giá bán rẻ hơn, thu hút được nhiều người mua máy hơn.
"Tội phạm công nghệ đang thay đổi cách họ tấn công người dùng", Richard Boscovich, thành viên nhóm nghiên cứu của Microsoft cho hay. Có nghĩa, chúng đang lợi dụng sự thiếu chặt chẽ trong việc kiểm soát phần mềm không bản quyền để tìm kiếm nạn nhân ngay từ khi họ mua máy chứ không cần đợi tới lúc họ truy cập vào các trang web lừa đảo.

Tòa án Mỹ đã cho phép Microsoft thiết lập một mạng ảo để ngăn sự liên lạc giữa mã độc với máy chủ của 3322.org. Còn các chuyên gia bảo mật tại Việt Nam cho rằng để bảo vệ chính mình, người tiêu dùng nên thận trọng kiểm tra ngay từ khi mua máy để xem các chương trình cài sẵn đã có bản quyền chưa cũng như quét virus phòng ngừa.
VNE
 
90% máy tính vn đang sài dc sản xuất tại china 80% linh kiện máy của bạn là sản xuất tại china =)) :binhsua27: tảy chai nó sao đay ta .........láy gì online day hic hic
 

Announcements

Today's birthdays

Forum statistics

Threads
418,997
Messages
7,079,360
Members
171,050
Latest member
khunghoa25
Back
Top Bottom