Trang

Thứ Hai, 17 tháng 9, 2012

Máy tính sản xuất tại Trung Quốc cài sẵn mã độc.


Một nghiên cứu của Microsoft cho hay, có những máy tính đã được cài sẵn malware ngay từ trong nhà máy. Virus này tên là Nitol, chuyên dùng khai thác tài khoản ngân hàng của người dùng. Loại Virus này được các nhà điều tra tội phạm kỹ thuật số của Microsoft khám phá bằng cách mua 20 máy tính (10 máy để bàn, 10 laptop) từ các thành phố khác nhau của Trung Quốc. Bốn chiếc trong số đó đã nhiễm virus cho dù chúng hoàn toàn mới tinh như khi xuất xưởng.
Microsoft cài đặt và chạy chương trình Operation b70 để điều tra và tìm thấy 4 virus trong các phần mềm giả mạo mà một số nhà sản xuất PC Trung quốc đã cài đặt trong máy tính. Nitol là một trong số các virus nguy hiểm mà các nhà điều tra đã phát hiện ra ngay từ khi mới bật máy tính. Loại virus này cố tiếp cận với các lệnh điều khiển hệ thống để đánh cắp thông tin từ máy bị nhiễm.
Tìm hiểu sâu hơn, loại Nitol này là hệ thống sâu botnet được điều khiển với một web domain có lien quan đến tội phạm máy tính từ 2008. Domain này có 70.000 sub-domain được sử dụng bởi 500 kiểu lừa đảo bằng malware nhắm tới các nạn nhân hoặc đánh cắp dữ liệu.
Luật sư Richard Boscovich của nhóm điều tra Microsoft nói rằng, “Loại malware này có khả năng bật microphone và video camera, nghĩa là có thể xâm nhập bằng nghe nhìn vào nhà và doanh nghiệp của các nạn nhân.”

Hai hãng viễn thong lớn của Trung quốc là Huawei và ZTE đã từ chối lời buộc tội của Mỹ về việc họ đã cài đặt trong các thiết bị viễn thông những mã giúp cho việc do thám. Hai hãng này bị buộc tội đã cài đặt những mã thông tin nhằm chuyển tiếp các dữ liệu nhạy cảm về Trung quốc.
Mối lo ngại về sự liên quan đến chính quyền và quân đội của hai hãng này có thể làm ảnh hưởng đến kế hoạch mở rộng của họ trên đất Mỹ. Họ là hai trong số những nhà sản xuất thiết bị viễn thông lớn nhất thế giới.
Một uỷ ban của Mỹ đã đặt câu hỏi đối với giám đốc điều hành của hai hãng viễn thông về vai trò của hai hãng trong hoạt động liên quan đến gián điệp. Cụ thể là “có những báo cáo về qui trình beaconing không được mong đợi từ các thiết bị của hai hãng này” (Beaconing là một quá trình cho phép các mạng có thể tự sửa chữa các lỗi).
Tuy nhiên lãnh đạo hãng ZTE từ chối các lời cáo buộc, nói rằng đó chỉ là chức năng bình thường trong các thiết bị, không gây hại. Ông ta cho rằng đó không phải là sâu back door như các nhà luật pháp Mỹ nghi ngờ.
Trong khi đó, hai hãng sản xuất của Trung Quốc cũng đồng ý cung cấp danh sách các thành viên uỷ ban Đảng trong công ty của họ, điều mà trước đó họ đã từ chối.

Không có nhận xét nào: