07/08/2014 13:27

Việt Nam đứng đầu danh sách bị tấn công bởi Stuxnet

(ictworld.vn) - Kaspersky Lab Việt Nam cảnh báo Việt Nam đứng đầu danh sách bị tấn công bởi phần mềm độc hại Stuxnet khai thác qua lỗ hổng CVE-2010-2568.

Báo cáo mới nhất của Kaspersky Lab Việt Nam, các lỗ hổng bảo mật của hệ điều hành Windows đang là mục tiêu số một của phần mềm độc hại, đặc biệt là sự phát triển mạnh của mã độc nhắm vào lỗ hổng CVE-2010-2568 của Windows.

Ảnh minh họa sự phân bố địa lý các phát hiện CVE-2010-2568 cho thấy Việt Nam đứng đầu danh sách bị tấn công

Lỗ hổng này được khai thác đầu tiên từ sâu máy tính Stuxnet, vốn được biết nhiều với cái tên virus “shortcut”, đang tiếp tục lây lan thông qua các thiết bị máy tính bị nhiễm.

Nạn nhân chính của lỗ hổng này hầu hết là của người sử dụng máy tính tại Việt Nam (42,45%), Ấn Độ (11,7%), Indonesia (9,43%), Brazil (5,52%) và Algeria (3,74%).

Đáng chú ý hơn, báo cáo này còn cho thấy Việt Nam, Ấn Độ và Algeria nằm trong cả 2 danh sách là các nước mà lỗ hổng CVE-2010-2568 được phát hiện và ghi nhận nhiều nhất; và là các nước dẫn đầu về số lượng người dùng vẫn sử dụng Windows XP. Đây là hệ điều hành mang lỗ hổng CVE-2010-2568 chiếm vị trí hàng đầu với 64,19%. Windows 7, hệ điều hành hiện đang được sử dụng rộng rãi nhất trên thế giới, đứng ở vị trí thứ 2 với 27,99%. Tiếp theo đến Windows Server 2008 với 3,99% và Windows Server 2003 với 1,58%

Lỗ hỗng CVE-2010-2568 được phát hiện vào năm 2010, cùng thời điểm với sâu máy tính Stuxnet khét tiếng xuất hiện (được thiết kế nhằm mục đích phá hoại dữ liệu hoặc các hệ thống máy tính).

CVE-2010-2568 là một lỗi xử lý trong Windows, cho phép kẻ tấn công tải một DLL tùy ý mà người sử dụng không hề biết. Lỗ hổng này ảnh hưởng trên Windows XP, Vista và Windows 7 cũng như Windows Server 2003 và 2008. Nó nổi tiếng vì được khai thác bởi Stuxnet, một sâu máy tính của thế giới ảo cực kỳ thông minh và nguy hiểm có khả năng phá hoại các thiết bị làm giàu uranium tại một số cơ sở hạt nhân ở Iran vào tháng 6 năm 2010.

Tuy đầu tháng 8 năm 2010, Microsoft phát hành một bản cập nhật bảo mật có thể vá lỗ hổng này nhưng hệ thống KSN của Kaspersky Lab vẫn phát hiện hàng triệu trường hợp phần mềm độc hại khai thác lỗ hổng này. Trong thời gian nghiên cứu từ tháng 11-2013 đến tháng 6-2014, có hơn 19 triệu người dùng Windows phải đương đầu với mối đe dọa này.

Chánh Trung
Bản tin sáng 25-2: Chính thức đối đầu Mỹ, Tổng thống Ukraine tuyên bố về 500 tỉ USD viện trợ

Bản tin sáng 25-2: Chính thức đối đầu Mỹ, Tổng thống Ukraine tuyên bố về 500 tỉ USD viện trợ

Video 05:06

(NLĐO) - Tổng Bí thư Tô Lâm thăm và làm việc với Bộ Y tế; Thủ tướng: Thanh tra ngay các ngân hàng tăng lãi suất huy động...

Nỗ lực vươn tầm khu vực

Nỗ lực vươn tầm khu vực

Sức khỏe 04:07

Bệnh viện Đa khoa quốc tế Vinmec Nha Trang đầu tư hàng loạt hệ thống y tế hiện đại, với mục tiêu vươn tầm khu vực và quốc tế

Địa chỉ chăm sóc sức khỏe tin cậy

Địa chỉ chăm sóc sức khỏe tin cậy

Sức khỏe 03:08

Với tâm huyết và tình yêu nghề của các y - bác sĩ, Trung tâm Y tế huyện Tuyên Hóa là địa chỉ tin cậy trong công tác chăm sóc sức khỏe người dân

Cầu nối y tế chất lượng Nhật Bản

Cầu nối y tế chất lượng Nhật Bản

Sức khỏe 02:09

Không cần tốn thời gian và chi phí đi lại, người Việt có thể trải nghiệm dịch vụ khám sức khỏe công nghệ cao, tiêu chuẩn Nhật Bản ngay tại Bernard Healthcare

Xây dựng Bệnh viện K đạt chuẩn quốc tế

Xây dựng Bệnh viện K đạt chuẩn quốc tế

Thời sự 01:10

Bệnh viện K có 3 cơ sở, quy mô 2.400 giường bệnh, được trang bị nhiều thiết bị hiện đại, không thua kém các nước phát triển

Báo in ngày 25-2: Giữ trọn lời thề y đức

Báo in ngày 25-2: Giữ trọn lời thề y đức

Thời sự 00:09

(NLĐO) - Y đức chân chính không bao giờ mất đi, chỉ là nó cần được bồi dưỡng và giữ gìn nhiều hơn trong bối cảnh xã hội ngày nay...

Công an TP Thủ Đức làm việc với 5 thanh thiếu niên mang ba chỉa "diễu phố"

Công an TP Thủ Đức làm việc với 5 thanh thiếu niên mang ba chỉa "diễu phố"

Pháp luật 22:50

(NLĐO) - Mạng xã hội xuất hiện clip 5 thanh thiếu niên cầm 2 cây ba chỉa, đi trên một xe máy gây náo loạn.