2 tập đoàn viễn thông lớn nhất Châu Á phát tán mã độc vào lưu lượng mạng
Mới đây, China Telecom và China Unicom - hai tập đoàn viễn thông lớn nhất Châu Á cũng là hai nhà cung cấp dịch vụ Internet (ISP) chính tại Trung Quốc đã bị phát hiện là đầu mối lây nhiễm và phát tán mã độc, quảng cáo độc hại vào lưu lượng mạng mà chính các hãng này cung cấp dịch vụ.
.jpg)
Ba chuyên gia nghiên cứu bảo mật người Israel chính là những người đã phát hiện ra âm mưu và hành vi bất hợp pháp này của hai hãng viễn thông lớn nhất Châu Á nói trên. Chuyện tưởng như chỉ có trong kịch bản phim, những tập đoàn công nghệ lớn ủ mưu thống trị bằng cách tiêm nhiễm các đoạn mã độc vào hệ thống máy tính trên toàn thế giới. Nhưng thật may, mục tiêu mà hai tập đoàn này nhắm đến chủ yếu là vì lợi nhuận.
Nếu người dùng Internet truy cập một tên miền thuộc quản lý của hai nhà cung cấp dịch vụ Internet này, gói tin giả mạo sẽ chuyển hướng trình duyệt người dùng đến bộ định tuyến mạng xấu. Kết quả là lưu lượng hợp pháp của người dùng sẽ chuyển hướng đến trang web hoặc các quảng cáo độc hại, phục vụ lợi ích của nhà cung cấp dịch vụ. Theo phát hiện, 2 công ty này đã thiết lập những máy chủ đặc biệt, theo dõi lưu lượng mạng với các đường dẫn URL cụ thể, sau đó thay đổi chúng mà không cần quan tâm người dùng đầu cuối là ai.
Cả công ty quảng cáo và các nhà cung cấp dịch vụ Internet đều được hưởng lợi nhuận từ việc điều hướng lưu lượng người dùng đến các trang khác tương ứng. Trong quá trình nghiên cứu các chuyên gia đã ghi nhận một lượng lớn lưu lượng web và hơn 400 sự cố lây nhiễm do các kĩ thuật trên. Hầu hết diễn ra tại Trung Quốc, các quốc gia châu Á, thậm chí cả người dùng châu Âu khi truy cập website có máy chủ tại Trung Quốc cũng nguy cơ bị lây nhiễm quảng cáo hoặc mã độc.
Có tổng cộng 14 nhà cung cấp dịch vụ Internet khác nhau đã bị phát hiện chứa mã độc, trong đó có 10 nhà mạng Trung Quốc, 2 nhà mạng Malaysia, 1 mạng Ấn độ và 1 nhà mạng Mỹ trong danh sách bên dưới. Thật may là không có Việt Nam.

.png)
Xuân Dung