07/02/2012 13:53

Hacker vòi 50.000 USD cho mã nguồn rò rỉ của Symantec

In bài viết

(ictworld.vn) - Symantec đã nhận được yêu cầu từ một nhóm hacker cho rằng hãng sẽ phải trả 50.000 USD nếu như không muốn mã nguồn một số sản phẩm bảo mật hàng đầu của mình bị đăng tải lên Internet.

Trao đổi qua email, một nhân viên của Symantec được đặt tên là Sam Thomas đàm phán thanh toán với một cá nhân tên Yamatough để ngăn chặn việc phát hành mã nguồn của 2 ứng dụng bảo mật PCAnywhere và Norton Antivirus của Symantec. Yamatough được biết đến dưới tên của một nhóm/cá nhân trên Twitter đăng tải thông tin về việc tiết lộ mã nguồn của Norton Antivirus.


Theo email, hacker đòi Thomas phải trả tổng cộng 50.000 USD. Tuy nhiên, để đảm bảo rằng sau đó mã nguồn không bị đăng tải, Thomas muốn trả 2.500 USD/tháng cho ba tháng đầu, và thanh toán sẽ được thực hiện bắt đầu vào tuần tới. Sau 3 tháng đầu, nếu chứng tỏ các tài liệu rò rỉ này bị phá hủy thì số tiền cuối cùng sẽ được thanh toán hết.

Một đại diện của Symantec đã xác nhận thông tin nói trên.

Tuy nhiên, sau một hồi thương thảo liên quan đến việc chứng minh mã nguồn cũng như cách thức chuyển thanh toán thì cuộc đàm phán bị đổ vỡ. Một nhóm được gọi là AnonymousIRC đăng tải Tweeter cho biết sẽ sớm phát hành dữ liệu này.
Rõ ràng, sau nhiều thảo luận thì sự kiên nhẫn của Yamatough đã mất dần, hacker này cho rằng nếu không đưa ra mức giá hợp lí, chúng sẽ phát hành phiên đấu giá cho mã nguồn. Đây được xem như là tối hậu thư của Yamatough muốn gửi đến Symantec vì hacker này cho biết Symantec đang muốn cố gắng theo dõi nguồn gốc của email.

Yamatough cho biết: "Nếu muốn cố gắng theo dõi địa chỉ của chúng tôi thì điều này là vô giá trị. Nếu chúng tôi phát hiện bất kì một hành động truy tìm địa chỉ nào, chúng tôi sẽ hủy bỏ các thỏa thuận. Dĩ nhiên các mã nguồn sẽ thẳng tiến lên web".

Yamatough yêu cầu Symantec chuyển tiền qua Liberty Reserve, một đơn vị thanh toán có trụ sở đặt tại San Jose, Costa Rica. Tuy nhiên, Thomas cho rằng đó là hoạt động phức tạp và muốn thay đổi bằng cách thức thanh toán khác. Và dĩ nhiên Yamatough sẽ không chấp nhận điều kiện này.

Hiện Liberty Reserve chưa đưa ra bình luận gì về trường hợp này.

Được biết, mã nguồn bảo mật của công ty giữa năm 2006 đã bị trộm cắp, bao gồm các mã nguồn của một loạt các phần mềm bảo mật của công ty trong năm đó, bao gồm Norton Antivirus Corporate Edition, Norton Internet Security, Norton SystemWorks (Norton Utilities & Norton GoBack) và PCAnywhere.

Mặc dù Symantec cho biết điều này không có gây bất kì nguy hiểm nào đối với khách hàng nhưng với người dùng PCAnywhere thì có thể phải đối mặt với một nguy cơ bảo mật nhỏ. Symantec đã hướng dẫn người dùng dịch vụ này cách vô hiệu hóa sản phẩm cho đến khi công ty phát hành bản cập nhật phần mềm chống lại các cuộc tấn công trộm cắp mã nguồn của sản phẩm.

Hành vi trộm cắp này được phát hiện vào tháng 1-2012 sau khi các tin tặc tuyên bố họ đã có thể truy cập vào mã nguồn của một số sản phẩm mà Symantec phát hành, bao gồm Symantec Endpoint Protection (SEP) 11.0 và Symantec Antivirus 10.2 (đã được Symantec xác nhận). Dữ liệu bị tiết lộ sau khi tin tặc đột nhật vào hệ thống máy chủ của Tình báo quân đội Ấn Độ.

Một nhóm hacker tự xưng là YamaTough sử dụng mặt nạ của nhóm hacker khé tiếng Anonymous là hình avatar cho biết trên Twitter rằng chúng sẽ phát hành 1,7 GB mã nguồn của Norton Antivirus, nhưng sau đó nhóm này đã trì hoãn việc phát hành như là một hành động vòi tiền từ Symantec.
leduy
từ khóa :
Thủ tướng: Xử lý nghiêm sai phạm và không để ách tắc trong triển khai dự án sân bay Long Thành

Thủ tướng: Xử lý nghiêm sai phạm và không để ách tắc trong triển khai dự án sân bay Long Thành

Xã hội 22:35

(NLĐO) - Theo Thủ tướng Phạm Minh Chính, nguyên tắc xử lý nghiêm sai phạm theo pháp luật và không để ách tắc trong triển khai dự án sân bay Long Thành.

Giao xe cho người chưa đủ 18 tuổi, 2 chủ phương tiện bị phạt 28 triệu đồng

Giao xe cho người chưa đủ 18 tuổi, 2 chủ phương tiện bị phạt 28 triệu đồng

Thời sự 22:24

(NLĐO)- Qua xác minh 3 thiếu niên đi xe máy lạng lách, đánh võng trên đường chưa đủ 18 tuổi, công an đã xử phạt 2 chủ phương tiện 28 triệu đồng

Xác định 2 cặp bán kết futsal Đông Nam Á

Xác định 2 cặp bán kết futsal Đông Nam Á

Thể thao 21:51

(NLĐO) - Tuyển futsal nữ Thái Lan giành chiến thắng 8-0 trước Malaysia để xác định hai cặp bán kết Giải futsal nữ Đông Nam Á 2026.

Rộ tin xảy ra "đột kích nguy hiểm" vào trụ sở lãnh tụ tối cao Iran

Rộ tin xảy ra "đột kích nguy hiểm" vào trụ sở lãnh tụ tối cao Iran

Quốc tế 21:02

(NLĐO) - Tổ chức Mojahedin-e-Khalq (MEK) xác nhận Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) đã tiêu diệt và bắt giữ ít nhất 100 tay súng của họ.

Eximbank thay đổi địa điểm đặt trụ sở chính, từ TPHCM ra Hà Nội

Eximbank thay đổi địa điểm đặt trụ sở chính, từ TPHCM ra Hà Nội

Kinh tế 20:49

(NLĐO) - Trụ sở chính mới của Eximbank được đặt tại số 27-29 Lý Thái Tổ, phường Hoàn Kiếm, Hà Nội

Kinh hoàng nam thanh niên lao ô tô tông thẳng vào nhiều người sau cuộc ẩu đả ở Đà Lạt

Kinh hoàng nam thanh niên lao ô tô tông thẳng vào nhiều người sau cuộc ẩu đả ở Đà Lạt

Pháp luật 20:45

(NLĐO) - Trong lúc xảy ra ẩu đả tại cây xăng trước Bến xe liên tỉnh Đà Lạt, Quốc lái ô tô lao vào cây xăng và tông trúng nhiều người.

Tổng Bí thư Tô Lâm thăm và chúc Tết cán bộ, chiến sĩ Cục An ninh điều tra - Bộ Công an

Tổng Bí thư Tô Lâm thăm và chúc Tết cán bộ, chiến sĩ Cục An ninh điều tra - Bộ Công an

Xã hội 20:44

(NLĐO) - Theo Tổng Bí thư Tô Lâm, lực lượng An ninh điều tra luôn khẳng định được vai trò "thanh bảo kiếm", "lá chắn thép" trong bảo vệ Đảng, bảo vệ nhân dân.