Torpig

Torpig, cũng được biết đến như Sinowal hay Anserin (chủ yếu được phát tán kèm theo rootkit Mebroot), là một kiểu botnet lan rộng bởi nhiều biến thể trojan khác nhau làm ảnh hưởng tới các máy tính dùng Microsoft Windows. Torpig qua mặt các ứng dụng chống virus thông qua việc sử dụng công nghệ rootkitkhai phá dữ liệu trên hệ thống bị lây nhiễm đối với các ủy nhiệm thư, tài khoản và mật khẩu cũng như cho phép một cách tiềm ẩn kẻ tấn công truy cập vào trong hệ thống. Nó cũng có tham vọng chỉnh sửa dữ liệu hệ thống.Tháng 11 năm 2008 nó bị quy trách nhiệm cho việc đánh cắp khoảng 500,000 tài khoản ngân hàng trực tuyến, thẻ credit cũng như thẻ debit và được mô tả là "một trong những phần mềm ác tính tiên tiến nhất từng được tạo ra"[1].Đầu năm 2009, một nhóm các nhà nghiên cứu bảo mật từ UCSB đã giành được quyền điều khiển botnet trong vòng mười ngày. Trong suốt thời gian đó, họ đã trích xuất được một lượng chưa từng thấy các dữ liệu bị đánh cắp (hơn 70GB). Báo cáo[2] đi vào thông tin chi tiết về hoạt động của botnet này.

Tài liệu tham khảo

WikiPedia: Torpig http://www.rsa.com/blog/blog_entry.aspx?id=1378 http://windowssecrets.com/2008/11/26/03-Antivirus-... http://www.windowssecrets.com/2008/11/20/03-Dont-b... http://www.cs.ucsb.edu/~seclab/projects/torpig/ http://www.cs.ucsb.edu/~seclab/projects/torpig/ind... http://tech.slashdot.org/article.pl?sid=09/05/04/0... http://news.bbc.co.uk/1/hi/technology/7701227.stm https://web.archive.org/web/20100102105850/http://... https://web.archive.org/web/20100302160153/http://... https://web.archive.org/web/20100418112213/http://...