IS âm mưu đánh sập Internet toàn cầu

Với hệ thống máy tính ma quy mô lớn hoạt động thông qua phần mềm cho điện thoại, ISIS được cho là đang đứng sau vụ tấn công làm sập mạng toàn cầu đầu tháng 12.

Theo các chuyên gia an ninh mạng, một ứng dụng trên được phát hành bởi Nhà nước Hồi giáo tự xưng (IS) dùng để truyền bá tin tức và tuyên truyền, có thể là nguyên nhân gây ra các vụ tấn công vào cơ sở hạ tầng mạng lõi trên Internet.

Phân tích cho thấy, phần mềm này được xây dựng để tạo ra mạng lưới máy tính ma (botnet) nhằm tấn công từ chối dịch vụ (DDoS) trên quy mô lớn. Mục tiêu mà ứng dụng của IS là nhắm vào các máy chủ quản lý tên miền ở mức cao nhất (root name server). Nếu cuộc tấn công mạnh hơn xảy ra trong tương lai, nó thể làm gián đoạn đáng kể các dịch vụ trên Internet, thâm chí làm toàn bộ hệ thống mạng bị ngừng trệ tạm thời.

tin-tuc-17-12-2Ứng dụng được cho là tạo ra mạng lưới máy tính ma với mục tiêu đánh sập Internet toàn cầu. Ảnh: ibtimes.

Các đợt tấn công diễn ra từ ngày 30/11 đến 1/12, nhắm vào 13 máy chủ quản lý tên miền cấp cao nhất với vai trò hỗ trợ gần như toàn bộ dịch vụ Internet. Những chuyên gia an ninh mạng hàng đầu cùng các thành viên của Anonymous cho rằng, một ứng dụng trên smartphone là khởi nguồn chính của các cuộc tấn công bằng mạng lưới máy tính ma.

Đỉnh cao trong cuộc tấn công này, những kẻ cố tình phá hoại mạng Internet đã thực hiện 5 triệu truy vấn mỗi giây. Các chuyên gia cho rằng, ước tính khoảng 18.000 thiết bị cùng chạy ứng dụng một lúc kết nối mạng thông qua có thể tạo ra lưu lượng truy cập khổng lồ trên.

Phân tích của cơ quan chức năng cho hay, họ đã tìm thấy một gói tin mã hóa đáng ngờ ẩn chứa địa chỉ của 13 máy chủ tên miền cấp cao nhất. Việc xác định số lượng người đã cài đặt và sử dụng ứng dụng này khó có thể thông qua Google Play Store hay các kho phần mềm khác. Trong khi đó, các nhà phụ trách quản lý máy chủ tên miền gốc từ chối những suy đoán về nguyên nhân của các vụ tấn công.

Theo Ictnews

Bài viết liên quan