Trong thành phố này, bạn cũng sẽ nhận ra rằng không ai thực sự giống như vẻ ngoài của mình cả — thậm chí cả bản thân bạn cũng vậy. Bạn sẽ cảm thấy rằng có lẽ mình đã cư xử không tốt, mặc dù bạn không nhớ điều đó. Cũng như chàng điệp viên bất đắc dĩ trong “Ứng cử viên Manchurian”, bạn sẽ khám phá ra rằng bạn buộc phải tuân lệnh ai đó, và bạn không có cách nào thoát ra được.
Một máy tính “zombie” cũng giống như chàng điệp viên trong phim “Ứng cử viên Manchurian” vậy. Đó là khi tin tặc bí mật đột nhập vào máy tính nạn nhân và sử dụng nó vào các hành vi tội ác, nhưng người chủ thực sự của chiếc máy tính vẫn không hay biết gì – anh ta vẫn có thể sử dụng nó, mặc dù tốc độ có chậm hơn. Rồi đến khi chiếc máy tính bắt đầu phát tán một loại spam hay tấn công các trang web, anh ta mới nhận ra và bắt tay vào điều tra các hành vi đáng ngờ của chiếc máy tính mình đang sử dụng.
Có thể người dùng sẽ nhận ra rằng nhà cung cấp dịch vụ Internet đã cắt đường truyền của mình, hoặc bỗng dưng bị điều tra vì một hành vi phạm pháp nào đó. Trong khi đó, tên tin tặc chỉ nhún vai khi mất đi một trong số những máy tính zombie, bởi hắn ta còn nhiều cái khác nữa. Có những trường hợp tin tặc có rất nhiều zombie — một cuộc điều tra đã từng khám phá ra rằng chỉ một máy tính của tin tặc đã điều hành mạng lưới gồm hơn 1.5 triệu máy tính zombie.
Trong bài báo này, chúng ta sẽ cùng tìm hiểu việc tin tặc giành quyền kiểm soát máy tính của bạn như thế nào, tại sao chúng lại làm vậy, và đâu là cách tốt nhất để bảo vệ bạn khỏi các cuộc tấn công này.
Những cái tên khác
Theo một số người thì thuật ngữ “máy tính zombie” rất dễ gây hiểu lầm. Bởi các “zombie” (thây ma sống dậy), đều không có suy nghĩ và chỉ săn đuổi nạn nhân theo bản năng mà thôi. Còn một máy tính zombie vẫn có thể hoạt động như bình thường, và mỗi hành động của nó đều do tin tặc điều khiển (mặc dù chúng có thể thực hiện điều này một cách tự động). Chính vì lẽ đó mà nhiều người thích dùng thuật ngữ “bot” hơn. “Bot” có nguồn gốc từ từ “robot,” tức là một thiết bị hoạt động theo chỉ dẫn cho sẵn. Một tập hợp những bot nối mạng thì gọi là “botnet,” còn một nhóm những máy tính zombie được gọi là “đội quân.”
Làm thế nào để trở thành một zombie?
Tin tặc thường biến máy tính thành zombie bằng cách sử dụng chương trình khai thác lỗi trong hệ điều hành máy tính. Có thể bạn sẽ nghĩ rằng những tên tin tặc này hẳn phải có đầu óc siêu đẳng về Internet, nhưng trong thực tế, nhiều tên có rất ít hoặc thậm chí không có tí kiến thức nào về lập trình. (Đôi khi người ta còn gọi tin tặc là “script kiddies” bởi chúng thường rất trẻ và không có kinh nghiệm viết lệnh hay mã.) Còn các thanh tra chuyên phụ trách về botnet thì cho biết những chương trình mà tin tặc sử dụng đều rất đơn giản và được lập trình một cách nghèo nàn. Bất chấp khởi đầu khiêm tốn, những chương trình này lại có thể thực hiện tất cả những gì mà tin tặc cần — biến máy tính thành zombie.
Malware
· Worms – Các chương trình lan truyền từ một máy tính này sang một máy tính khác và nhanh chóng lan đến hàng trăm máy tính trong một thời gian ngắn.
· Key loggers – các chương trình ghi lại những phím mà người dùng đã gõ, cho phép tin tặc biết được passwords và mã login.
Mã Zombie thường là một phần của một loại virus, worm hay Trojan horse. Máy tính Zombie thường hợp tác với các loại malware khác trong quá trình hoạt động.
Một khi nạn nhân đã nhận được chương trình, anh ta sẽ phải kích hoạt nó. Trong phần lớn trường hợp, người dùng nghĩ rằng chương trình này là một thứ gì khác, có thể là một file ảnh, một file MPEG hoặc một định dạng phổ biến khác. Khi anh ta chạy chương trình, vẫn chẳng có gì xảy ra. Trong một số trường hợp, người dùng nhận ra rằng tình hình dã trở nên đáng báo động và vội vàng quét virus hay spyware. Nhưng không may là một số người chỉ nghĩ rằng họ đã nhận phải một file chất lượng kém và bỏ mặc nó như vậy.
Trong khi đó, chương trình đã được kích hoạt sẽ tự gắn với hệ điều hành của người dùng để mỗi khi anh ta bật máy tính lên, chương trình sẽ được kích hoạt. Thường thì tin tặc sẽ không sử dụng cùng một phân đoạn trong trình tự khởi chạy hệ điều hành, khiến cho nạn nhân dễ bị lừa hơn.
Mỗi lần, chương trình này lại chứa các lệnh nhất định để thực hiện một công việc nhất định, giúp tin tặc trực tiếp điều khiển việc lướt web của người dùng. Nhiều chương trình làm việc qua mạng IRC, và trong thực tế, trên mạng lưới IRC tồn tại những cộng đồng botnet – nơi tin tặc có thể trao đổi thông tin hay đánh cắp botnet của nhau.
Một khi máy tính người dùng đã rơi vào tay tin tặc, hắn có thể làm bất kỳ điều gì hắn muồn. Phần lớn các tin tặc cố gắng tránh né sự kiểm tra của người dùng. Nếu tin tặc sơ ý cho người dùng biết về sự hiện diện của hắn, hắn có nguy cơ mất đi một bot. Nhưng đối với một số tin tặc, điều này cũng không thành vấn đề, bởi chúng có hẳn một mạng lưới gồm hàng trăm ngàn zombie.
Máy tính Zombie và Spam
Đôi khi tin tặc biến máy tính nạn nhân thành máy tính zombie để phát tán thư rác đi khắp thế giới. Thường thì người nhận e-mail sẽ không thể truy ra tin tặc từ các e-mail này.
Khi máy tính zombie tấn công
Đôi khi tin tặc sử dụng netbot để phá hoại một website hoặc máy chủ nhất định. Cách làm rất đơn giản – tin tặc sẽ ra lệnh cho tất cả các máy tính trong botnet liên tục liên lạc với một website hay máy chủ. Dung lượng đường truyền tăng đột ngột có thể khiến cho website trở nên chậm khủng khiếp đối với những người dùng có nhu cầu thực sự. Nhiều khi đường truyền trở nên chật đến nỗi website bị sập hoàn hoàn. Chúng tôi gọi kiểu tấn công này là “tấn công từ chối dịch vụ” (DDoS).
· Ping of Death – bot tạo ra các gói điện tử lớn và gửi chúng cho nạn nhân.
· Mailbomb – bot gửi một lượng lớn e-mail làm sập máy chủ e-mail.
· Smurf Attack – bot gửi tin nhắn ICMP đến các máy tính chưa bị xâm nhập, xem ví dụ trên.
· Teardrop – bot gửi nhiều phần của một gói tin bất hợp pháp, máy tính người dùng sẽ cố ghép các phần này lại và đổ vỡ là việc tất yếu xảy ra.
Một khi đội quân zombie đã tiến hành tấn công nạn nhân bằng DdoS, admin khó có thể làm được gì. Anh ta có thể giới hạn dung lượng đường truyền trên máy chủ của mình, nhưng việc này có thể chặn cả các kết nối Internet hợp pháp. Còn nếu như admin có thể tìm ra nguồn gốc vụ tấn công, anh ta có thể tiến hành lọc đường truyền. Nhưng trên thực tế, do có quá nhiều zombie che giấu địa chỉ thực của chúng nên việc này không hề dễ thực hiện.
Script Kiddies
Ngày 4 tháng 5 năm 2001, một tin tặc 13 tuổi đã sử dụng kiểu tấn công từ chối dịch vụ để phá sập chúng tôi website của tập đoàn Gibson Research. Mỉa mai thay, chúng tôi lại chuyên tập trung vào lĩnh vực an ninh trên Internet. Đến năm 2006, cảnh sát Việt Nam đã bắt giữ một học sinh lớp 11 do thực hiện DDoS để tấn công một website của Công ty phần mềm Nhân Hoà. Theo lời tin tặc này, cậu ta làm vậy do không thích website đó.
Cách phòng ngừa hữu hiệu
Số liệu về spam
· Từ ngày 1 tháng 7 cho đến ngày 31 tháng 12 năm 2006, 59% số e-mail có chứa spam.
· Spam tiếng Anh chiếm 65% trong tổng số spam các loại.
· Nước Mỹ là nơi xuất phát của 44% lượng spam trên toàn thế giới.
· 10% số zombie e-mail hiện diện tại nước Mỹ, biến Mỹ trở thành thủ đô zombie của thế giới.
· Cứ 147 e-mail spam bị chặn lại có một email chứa mã độc.
Máy tính của bạn là một nguồn mỏ tuyệt vời. Điều đáng buồn là tin tặc cũng nghĩ như vậy – chúng muốn biến máy tính của bạn thành nguồn lợi của chúng. Nếu như bạn thực hiện các thói quen lướt web cẩn thận và làm theo những mẹo chúng tôi miêu tả, bạn sẽ có khả năng bảo vệ máy tính của mình tốt hơn.