Bắt giữ ông trùm trojan “Pinch”

  •  
  • 97

Cục trưởng Cục an ninh liên bang Nga Nikolay Patrushev cho biết đã bắt các tác giả của hàng nghìn bản trojan "Pinch" gây thiệt hại rất nhiều về tài chính trong những năm qua.

Theo ông Nikolay, tác giả của trojan trên là Ermishkin và Farkhutdinov. Tuy nhiên, ông không cho biết rõ danh tính của hai người này. Theo ông Nikolay, Nga sẽ sớm khởi tố Ermishkin và Farkhutdinov.

Theo một bài viết trên blog của Kaspersky Lab - chuyên về an toàn máy tính ở Nga, hai kẻ này sẽ bị khởi tố với cùng tội danh như Sven Jaschan (người Đức) đã bị khởi tố năm 2005 do tạo ra sâu NetSky và Sasser phá hủy hàng ngàn máy tính trên toàn thế giới.

Với Pinch, "thật khó ước tính được những thiệt hại về tài chính do nó gây ra trong những năm qua," Kaspersky nói.

Những người bán Pinch còn có thể điều chỉnh chương trình này theo ý muốn người mua và hỗ trợ bằng cách minh họa các công cụ sử dụng để phá máy, Kaspersky nói.

4000 ngàn bản Pinch rao bán ở "chợ đen"

Hàng ngàn phiên bản của Pinch bằng tiếng Nga và Anh đã và đang được bán trên Internet. Kaspersky cho biết phần mềm an ninh đã phát hiện được 4.000 bản khác nhau của Pinch với cùng mã cơ bản nhưng đã được biến hóa đi để không bị các phần mềm an toàn mạng phát hiện.

Theo F-Secure, Pinch có giao diện người sử dụng khá phát triển và có thể được sử dụng để xếp loại thông tin mà chúng đã đánh cắp được. Một tính năng chính của Pinch cho phép kẻ tấn công chỉ định loại dữ liệu mà trojan sẽ lấy cắp và khả năng mã hóa dữ liệu khi nó gửi thông tin đánh cắp ngược trở về chủ nhân để không ai có thể đọc được. Khi máy tính bị lây nhiễm trojan được tạo ra bởi Pinch, hacker sẽ khai thác được rất nhiều thông tin trên máy tính nạn nhân.

Theo Panda Security, một hãng an toàn mạng, những thông tin bị đánh cắp này có thể được mã hóa trước khi được gửi lại cho tin tặc.

Pinch cũng có thể được điều chỉnh theo ý người mua và làm cho những máy tính bị nhiễm bị nhập vào mạng botnet, một mạng máy tính được thiết lập để che giấu hoạt động của các tin tặc. Botnet thường được dùng để gửi thư rác hoặc để thực hiện các vụ tấn công máy tính khác.

Tam Hà

Theo Infoworld, TTO
  • 97