![]() |
Ảnh chụp màn hình lúc 10h45' ngày 29/9. |
Mấy ngày qua, dù đội ngũ kỹ thuật thuộc PeaceSoft "trực chiến" 24/24 giờ, website thương mại điện tử VN được IDG đầu tư lớn tiếp tục chao đảo trước sự tấn công của hacker. Thậm chí, Trung tâm cứu hộ máy tính 911 và An ninh mạng Đại học Bách khoa BKIS đều cảnh báo chodientu.com đã bị cài Trojan, đe dọa bất kỳ máy tính nào truy cập vào đây.
Hacker tấn công Chợ điện tử đã trỏ trang này tới một website khác (tại địa chỉ 81.27.99.14) có cài phần mềm, tự động cài đặt lên máy nếu PC đó chưa chạy các bản vá lỗi của Windows. Đoạn mã đó sẽ sửa cấu hình trên máy bị nhiễm để mỗi khi "khổ chủ" vào trang chodientu.com thì tự động chuyển sang trang web của hacker, kể cả khi website này đã được chủ nhân lấy lại quyền kiểm soát.
Giám đốc PeaceSoft Nguyễn Hòa Bình lý giải, dịch vụ Register.com (nơi PeaceSoft đăng ký tên miền chodientu.com) có lỗi bảo mật làm cho hacker có thể thay đổi địa chỉ IP của domain ngay cả khi đã bị khóa. "Đây là một chiêu rất cay độc, cố tình làm máy tính của khách hàng bị nhiễm Trojan, nếu họ vào tên miền chodientu... sẽ tự động bị lái sang máy chủ khác ngay từ máy trạm của mình, hoặc người dùng không dám vào chodientu.com nữa", ông Bình cho biết. "Register.com và các cơ quan chức năng đang điều tra thông tin".
Bình luận về vụ việc, người đang là mục tiêu của các hacker cho rằng đây là những hành động cạnh tranh nguy hiểm tới sự phát triển của Chợ điện tử nói riêng và thương mại điện tử trong nước nói chung. "Sau Việt Cơ, Nhân Hòa... đây là vết đen đáng buồn nữa cho sự phát triển thương mại điện tử ở VN trước khi gia nhập WTO, đặc biệt là khối các doanh nghiệp ngoài quốc doanh", Giám đốc PeaceSoft nói. "Chúng tôi đã tạm thời chuyển hoạt động về tên miền cấp hai - chodientu.vn - và sẽ tiếp tục phát triển từ đây. Đề nghị mọi người chỉ vào tên miền này. Những ai dùng trình duyệt IE đã lỡ vào chodientu.com rồi thì cập nhật phiên bản Bkav mới nhất để diệt".
Trong vài giờ tới, Trung tâm BKIS sẽ cập nhật chương trình nguy hiểm nói trên vào Bkav905.
Các chuyên gia bảo mật trong nước cũng khuyến cáo người dùng máy tính cần phải thường xuyên cài đặt, update các bản vá lỗi của Microsoft cho Windows và IE. Sở dĩ đoạn mã nói trên có thể lây lan là vì nhiều máy tính chưa cài bản vá lỗi. Hiện nay, mỗi tháng hoặc 2 tuần một lần, Microsoft vẫn update các bản sửa lỗi.
Nguyễn Hằng