
Báo cáo về nạn tấn công bằng phishing
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Báo cáo về nạn tấn công bằng phishing Báo cáo về nạn tấn công bằngphishingTheo báo cáo của Anti Phishing Working Group (APWG),có khoảng 2/3 tổng số vụ tấn công bằng phishing (126,000)được ghi nhận trong thời điểm nửa cuối năm 2009, và đượcquy trách nhiệm bởi cùng 1 tổ chức những kẻ lừa đảo.Tổ chức APWG cho rằng, 1 nhóm tội phạm có quy mô vớitên gọi là Avalanche có thể là nguyên nhân trực tiếp củanạn Rock Phish hiện nay.Nạn Rock Phish, đã từng khuấy động các phương tiệntruyền thông, đặc biệt vào thời điểm năm 2006 và 2007, bởivì các thành viên của nhóm tội phạm thường xuyên sử dụngcông cụ phishing dễ sử dụng. Đây là công cụ đầu tiên hỗtrợ hệ thống mạng fast-flux, trong đó, tên miền domainđược dùng với với các trang lừa đảo trực tuyến sẽ giữnguyên trong khi địa chỉ IP thay đổi, và chỉ định vào nhữngmáy tính hoặc hệ thống máy tính đã bị lây nhiễm. Nhữngkẻ tấn công sử dụng phương thức này để che đậy dấu vết vàtăng cường “sức mạnh” cho hệ thống của chúng, và vớicách làm này, phần lớn các nhà cung cấp dịch vụ hostingkhông thể can thiệp. Chỉ những người chủ đứng tên đăngký tên miền mới có thể tạm dừng sử dụng tên miền bị lâynhiễm đó.Tổ chức APWG còn cho biết thêm rằng những kẻ lừa đảođã và đang sử dụng hàng trăm domain khác nhau, hiện tạiđang có xu hướng đăng ký domain với những người ít,chậm phản hồi với những cảnh báo từ phía cơ quan có chứcnăng. Ví dụ, nếu người đăng ký hoặc chủ quản của 1domain bất kỳ nào đó nhận thấy dấu hiệu phishing đángngờ, như tên hoặc hành động, số lượng giao dịch qua lạicủa trang web đó, ngay lập tức những kẻ lừa đảo sẽ chuyểnsang đối tượng khác “nhẹ dạ” tiếp theo, và có thể sẽ cònnhiều người nữa.Tuy nhiên, các cuộc tấn công bởi Avalanche thường diễn rarất nhanh chóng và hoàn hảo do sự liên quan, gắn kết giữacác hệ thống ngân hàng bị ảnh hưởng, những người chủ,đứng tên đăng ký domain và 1 số dịch vụ khác. Trong vàinăm gần đây, thời gian hoạt động trung bình của để hoàntất 1 cuộc tấn công phishing từ 50 giờ vào khoảng đầu năm2008, đã giảm xuống còn 32 giờ vào cuối năm 2009, số liệutheo báo cáo của tổ chức APWG.Với các biện pháp an ninh kịp thời và sự phối hợp từ các tổchức liên quan, các cuộc tấn công của Avalanche đã bịngăn chặn, 1 trong những thời điểm mạnh nhất là khoảng26,000 vụ với 924 domain khác nhau vào tháng 10 nămngoái, tính đến thời điểm vừa rồi – tháng 04/2010, con sốnày đã gần tiến đến mức 0.Các cuộc tấn công của Avalanche hầu hết đều nhắm vàonhững tên miền TOP như .eu (33%), .com (23%), .uk và.net. Nếu so sánh với các vụ tấn công phishing của cácnhóm tin tặc khác, chúng chủ yếu sử dụng domain .com(47%) và .net (7%).Đáng chú ý rằng tổ chức APWG, tính đến thời điển này,đăng ký rất ít homograph spoofing attacks – cuộc tấn cônggiả mạo theo kiểu homograph, có liên quan hoặc nhận đượcsự hỗ trợ từ tổ chức tên miền quốc tế International DomainNames (IDNs). Trong các cuộc tấn công kiểu này, 1 số kýtự trong đường dẫn URL là đúng chuẩn, nhưng thực ra làgiả mạo. Ví dụ, nhiều hệ thống font chữ sẽ hiển thị ký tự atheo Cyrillic và Latin cùng 1 cách, mặc dù các ký tự nàynếu hiển thị đúng theo chuẩn thì khác nhau. Những kẻ tấncông thường lợi dụng điểm này để đánh lừa người dùng vớinhững địa chỉ “loằng ngoằng”, ví dụ như www.paypal.com.Tuy nhiên, tổ chức APWG nghi ngờ rằng những tên tộiphạm không thực sự sử dụng cách này vì yếu tố tên miềnkhông quá quan trọng và dễ bị phát hiện, nguyên nhân chủyếu vẫn là do người dùng không kiểm tra kỹ các đường dẫnURL lạ.Bản báo cáo đầy đủ và chi tiết Global Phishing Survey:Trends and Domain Name Use in 2H2009, các bạn có thểxem tại đây.
Tìm kiếm theo từ khóa liên quan:
bảo mật máy tính tấn công bằng phishing hệ điều hành tài liệu phishing mạng máy tínhTài liệu có liên quan:
-
Giáo trình Lý thuyết hệ điều hành: Phần 1 - Nguyễn Kim Tuấn
110 trang 490 0 0 -
Giáo trình Nguyên lý các hệ điều hành: Phần 2
88 trang 306 0 0 -
Giáo trình Nguyên lý hệ điều hành (In lần thứ ba): Phần 1 - PGS.TS. Hà Quang Thụy
98 trang 304 0 0 -
175 trang 300 0 0
-
Giáo án Tin học lớp 9 (Trọn bộ cả năm)
149 trang 295 0 0 -
Giáo trình Hệ thống mạng máy tính CCNA (Tập 4): Phần 2
102 trang 294 0 0 -
173 trang 283 2 0
-
Ngân hàng câu hỏi trắc nghiệm môn mạng máy tính
99 trang 278 1 0 -
Đề tài nguyên lý hệ điều hành: Nghiên cứu tìm hiểu về bộ nhớ ngoài trong hệ điều hành Linux
19 trang 267 0 0 -
Bài thảo luận nhóm: Tìm hiểu và phân tích kiến trúc, chức năng và hoạt động của hệ điều hành Android
39 trang 263 0 0 -
Giáo trình Hệ điều hành: Phần 2
53 trang 253 0 0 -
47 trang 250 4 0
-
Đề cương chi tiết học phần Thiết kế và cài đặt mạng
3 trang 246 0 0 -
80 trang 238 0 0
-
Phần III: Xử lý sự cố Màn hình xanh
3 trang 237 0 0 -
Bài thuyết trình nhóm môn Hệ điều hành: Tìm hiểu về cách quản lý tệp
17 trang 234 0 0 -
Giáo trình môn học/mô đun: Mạng máy tính (Ngành/nghề: Quản trị mạng máy tính) - Phần 1
68 trang 225 0 0 -
Giáo trình Hệ thống mạng máy tính CCNA (Tập 4): Phần 1
122 trang 222 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 222 0 0 -
122 trang 222 0 0