DANH MỤC TÀI LIỆU
Hacker kinh tế hoạt động như thế nào
Hacker kinh t ho t đ ng nh th nàoế ạ ộ ư ế
Đó là th gi i c a nh ng chat room, nh ng malware và các k ho ch ế ớ ủ ế
phishing tinh vi. Ho t đ ng bên trong c a chúng ra sao?ạ ộ
Khi TJX ra đ i ngày 17 tháng 1 năm 2006, các h th ng máy tính l u tr d ư ữ ữ
li u liên quan đ n th tín d ng, th ghi n và các giao d ch mua bán b phá ế ẻ
ho i. Ng i ta nói r ng chúng đã b hack t tháng m i hai. Các nhân viên ạ ườ ườ
b o m t Visa ghi nh n ho t đ ng l a đ o chi m đo t th tín d ng, th ậ ở ế
n liên quan đ n thu c tính TJX ngày càng tăng, nh các c a hàng T.J. ế ư ở
Maxx, Marshalls, HomeGoods t gi a tháng m i m t. Có nghĩa là b n ừ ữ ườ
hoàn toàn có th tr m d li u ng i dùng trôi n i trên Internet đ bán cho ữ ệ ườ
th tr ng đen qua website và chat room, ít nh t trong hai tháng ho c h n. ườ ơ
Hacking bây gi không còn là trò ch i c a tr con. Nó đã tr thành hình ơ ủ
th c kinh doanh l n. Các th tr ng đen tr c tuy n sôi đ ng v i d li u ườ ế ữ ệ
th tín d ng ăn tr m, mã s b ng lái xe. Và malware, ch ng trình cho ố ằ ươ
phép hacker khai thác đi m y u b o m t trên ph n m m th ng m i là ế ả ươ
công c h t s c đ c l c c a gi i tin t c. Ho t đ ng kh ng b tr nên có ụ ế
t ch c cao. Chúng dùng các h th ng thanh toán m ng ngang hàng nh ệ ố ư
mua bán trên eBay mà không s b phát hi n khi làm vi c v i nhau.ợ ị
Hacker đ c l p v n còn, nh ng C c đi u tra liên bang M FBI nh n th y ộ ậ ư
ho t đ ng t i ph m có t ch c là m t ph n trong c ng đ ng hacking, nh t ộ ộ ạ ộ ầ
Trung Đông. “Hacker luôn s n sàng b khóa máy tính, thu th p d li u ữ ệ
cá nhân và bán chúng đi nh m ki m l i ế ”, Chris Stangl – thanh tra t i ph m ộ ạ
kh ng b c a FBI, đ n v đ ng th ba sau b ph n Ch ng kh ng b ơ ị ộ ậ
Tình báo nói.
V ra đ c b c tranh toàn c nh v tin t c kinh t không ph i d dàng. Đó ượ ế ả ễ
là th gi i ng m sôi đ ng nh ng không ph i ai cũng n m b t đ c h t ế ớ ầ ư ắ ắ ượ ế
chúng. T các ngu n bên trong và bên ngoài “l m l t” đ c, b n ch ượ ặ ượ
th phác th o đ c ph n nào v th gi i này. ượ ề ế ớ
Ph ng th c tr c ti pươ ế
M t s hacker s d ng ph ng th c tr c ti p theo ử ụ ươ ế
ki u t n công đòi ti n chu c. K t i ph m xâm ẻ ộ
nh p vào máy tính c a công ty b ng malware và mã ủ ằ
hóa d li u trong các máy tính. Ti p theo chúng đ aữ ệ ế ư
ra yêu c u công ty ph i n p ti n chu c m i có ả ộ
đ c khóa gi i mã. Hình th c này r t ph bi n ượ ế ở
Nga. Uriel Maimon, chuyên gia nghiên c u b ph n ứ ộ ậ
khách hàng c a RSA, hãng b o m t hi n thu c s ộ ở
h u c a EMC nói r ng, anh th y nhan nh n các ữ ủ
ki u t n công nh th trong 5 tháng qua.ể ấ ư ế
Nh ng t n công tr c ti p không ph i là hình th c ư ự ế
ph bi n nh t, vì chúng khá m o hi m. Tr c ti p, ổ ế ế
t c là “có s k t n i tài chính th ng gi a n n nhân ự ế
và tác gi hay ng i s h u malware ườ ở ữ ” - David
Dagon, chuyên gia nghiên c u Trung tâm B o m tứ ở
thông tin Georgia Tech phân tích. Hình th c ph ứ ổ
bi n h n là th tr ng d li u đen. Website tr c ế ơ ườ ữ ệ
tuy n nhan nh n trên Internet, là n i di n ra các ho t đ ng mua bán nh n ế ơ ạ ộ
nh p mã s th ghi n , th tín d ng, tên ch th , giá tr ki m ch ng th , ố ẻ ủ ẻ ị ể
mã ba ho c b n con s dùng đ xác nh n th …. Jeff Moss, qu n lý “The ặ ố
Dark Tangent” và đ ng th i là sáng l p viên c a Black Hat, hãng nghiên ồ ờ
c u đào t o b o m t (s h u b i cha đ c a Informationweek CMP) nói ẻ ủ
r ng anh bi t có m t t ch c kh ng b châu Âu m i năm ki m đ c ế ố ở ế ượ
n a tri u đô la t vi c mua bán c s d li u và danh sách tên khách hàng. ơ ở
Thông tin trên th tín d ng h u h t đ c bán ra v i s l ng l n. Khi ế ượ ố ượ
mua, ch c ch n b n s không mu n có t ng cái riêng l mà ph i là m t ạ ẽ
t p h p, m t lô, m t nhóm. B i vì b t kỳ ai cũng có th h y b ho c tham ể ủ
gia vào s ti n b i th ng gian l n. M c dù m t s website có đ a ra danhố ề ườ ư
Bây gi không còn
là th i hacker t n ờ ấ
công đ ch ra l ể ỉ
h ng trên Net.
Chúng t o các
malware tinh vi vào
m c đích th ng ụ ươ
m i và l i nhu n ”,
Maffret c a eEye.
sách giá c , nh ng thông tin trên th c b n đ c bán ít nh t m c 1 ư ơ ượ ấ ở
đôla/th , tùy thu c vào ch t l ng d li u. ượ
Nh ng k tr m th tín d ng t g i mình là “carder” và th ng th ph n ự ọ ườ
m m đ c h i c a chúng qua chat room trên IRC, di n đàn công c ng hay ạ ủ
di n đàn riêng v i nh ng cái tên nh CardersMarket hay Carder.info, th m ớ ữ ư
chí c các website mua bán đi n t trông r t bình th ng, vô h i. Hacker ệ ử ườ
hay carder lão luy n th ng g n li n v i các IRC riêng, đ c mã hóa và có ườ ề ớ ượ
m t kh u b o v .
Di n đàn có tên CardingWorld.cc v i h n 100 000 bài vi t t 13 nghìn ơ ế ừ
thành viên đăng ký, h u h t đ n t Nga. Còn khu v c nói ti ng Anh trên ế ế ừ ế
website luôn đ c p đ n Ngân hàng qu c gia M (Bank of America), Ngân ề ậ ế
hàng Fidelity Bank, PayPal, thông tin th tín d ng đ n t kh p n i trên th ế ừ ơ ế
gi i, các th quà h p l d ch v chuy n v n an toàn v i s l ng ti n ố ượ
l n. H u h t ng i mua k bán trên di n đàn đ u yêu c u các giao d ch, ầ ế ườ
đ ngh di n ra trên message riêng t trong h th ng b ng tin hay tin nh n ị ễ ư ệ ố
t c th i ICQ.ứ ờ
Hay nh website Dumps International, cung c p th tín d ng, trang b đ ư ị ể
mã hóa và s d ng th tín d ng cũng nh mã s b o m t xã h i (Social ử ụ ư ố ả
Security number), ngày tháng năm sinh, tên th i con gái c a m , mã s PIN ủ ẹ
ngân hàng, các b n vá l i c a “k t xu t” th v i mã s th , tên ch th , ế ố ẻ ủ ẻ
ngày tháng h t h n. Giá c ph i tr cho m t mã s th có th lên t i 40 đô ế ạ ố ẻ
la/m t th tiêu chu n và 120 đô la/m t th “có ch ký”. N u mua theo lô ộ ẻ ộ ẻ ế
100 th giá có th h xu ng còn 30 đô la/th .
Th i gian t n t i trung bình cho các website này là kho ng 6 tháng tr c ồ ạ ướ
khi chúng b đ nh h ng l i trong proxy server m i và có s can thi p c a ị ị ướ
pháp lu t. TalkCash.net, website ho t đ ng cho t i mùa hè năm ngoái còn ạ ộ
cung c p m t danh sách các “ripper”, nh ng ng i tham gia vào th ng ấ ộ ườ ươ
tr ng nh ng không đáng tin c y, và các hãng “ki m ch ng”, nh ng ng iườ ư ể ứ ườ
ch ng minh r ng h có th phân ph i hàng hóa theo cam đoan. ằ ọ
M t s t ch c kh ng b s d ng các h th ng thanh toán ngang hàng nh ố ổ ư
PayPal, E-gold đ giao d ch b ng vàng và chuy n tr l i thành ti n m t t i ở ạ
t ng qu c gia. M t s khác dùng Western Union đ t o các thanh toán. E- ể ạ
gold nói r ng “không có ki u b qua” cho b t c ng i nào s d ng d ch ườ ử ụ
v c a hãng vào m c đích t i ph m. Còn giám đ c b o m t thông tin c a ụ ủ
PayPal, Michael Barrett cho bi t hãng th ng xuyên làm vi c v i t ch c ế ườ ệ ớ ổ ứ
pháp lu t khi có b t kỳ d u hi u nào ch ra r ng có ho t đ ng t i ph m ạ ộ
xu t hi n.
Ho t đ ng chuy n ti n th ng r t nguy hi m vì hacker luôn rình r p tìm ạ ộ ườ
cách chi m đo t. N u s l ng ti n l n, t h n 10 000 đô la tr n, nên ế ế ố ượ ơ
thông báo cho ngân hàng bi t đ theo dõi. Các giao d ch l n có th b ế ể ị
hacker tách nh ra nh khi khách hàng thanh toán ti n mua tivi plasma, xâm ỏ ư
ph m s l ng l n tài kho n iTunes, thông tin th m đ nh World of Warcraft ố ượ
và có th m chí xâm nh p c vào các router. ậ ả
Buôn bán Malware
M t hàng hóa có giá tr khác trong th gi i hacker kinh t chính là các ế ớ ế
malware nh virus, worm, Trojan. Chúng cung c pư ấ
cho tin t c đ ng vào đ truy nh p các h th ng ườ ệ ố
doanh nghi p.
M t báo cáo g n đây c a Internet Security Systems ầ ủ
(s h u b i IBM t năm ngoái), c nh báo hi nở ữ
t ng n i lên c a ngành công nghi p “d ch v khaiượ ệ ị ụ
thác l h ng” v i các m ng s n xu t và phân ph iỗ ổ
tinh vi t ng t nh kênh s n ph m h p pháp c aươ ự ư
ngành công nghi p máy tính. “Các nhà cung c p
qu n lý l h ng th ng mua đo n mã b l i t th ườ ị ỗ
Hacker hy v ng
doanh nghi p s ệ ẽ
ph i chu c l i d ộ ạ
li u c a hệ ủ
(Kaminsky) .
tr ng đen, mã hóa nó đ ch ng xâm ph m hay sao chép b t h p pháp, ườ ấ ợ
bán nó cho nh ng k phát tán th rác hàng đ u ư ”.
V i b t kỳ n n kinh t th tr ng nào, hàng hóa có giá tr cao nh t s đi u ế ị ườ
khi n m c giá cao nh t. H i tháng m i hai, m t l h ng tìm th y trong ườ ỗ ổ
h đi u hành m i Vista c a Microsoft đ c tìm th y và bán trên di n đàn ệ ề ượ
Web Romanian v i giá 50 000 đô la. Raimund Genes, giám đ c công ngh ố ệ
c a hãng b o m t Trend Micro đoan ch c r ng ngành công nghi p malware ắ ằ
ki m soát h n 26 t đô la c a hãng b o m t h p pháp năm 2005. ơ ậ ợ
M c ti n kh ng l đó h p d n m t s l ng t i ph m t ng đ ng. L ề ổ ượ ươ ươ
h ng ze-ro day đ c phát hi n năm ngoái và bán ra v i giá t 20 000 đ n ượ ớ ừ ế
30 000 đô la. Zero-day là l h ng nguy hi m, luôn t o ra bi n th m i nângỗ ổ ế
cao ngay khi đ c phát hi n, và tr c khi các hãng s n xu t có th vá s n ượ ướ ả ấ
ph m c a h .
M c dù đã c nh báo v s nguy hi m c a ze-ro day và nhi u l h ng b o ề ự
m t khác cho các công ty và khách hàng c a h , nh ng r t ít t ch c pháp ủ ọ ư ổ ứ
lu t có th ngăn ch n đ c m t ng i nào đó vi t ra ch ng trình khai ặ ượ ườ ế ươ
thác các l h ng này. B n không th cáo bu c ai đó ph m t i khiỗ ổ ch ra lỉ ỗ
h ng ch a đ c vá trên Internet ư ượ ” - Marc Maiffret, sáng l p viên đ ng th i ồ ờ
là giám đ c ph trách b ph n hacking c a eEye Digital Security nói. ộ ậ
Phishing leo thang
Phishing cũng đang tr thành ho t đ ng kinh doanh ng m đ t hàng. ạ ộ
Spammer th ng lùng ki m đ a ch e-mail trên Web đ bán cho hacker. Cònườ ế ị
hacker d a vào đó đ tìm ki m l h ng b o m t có th khai thác đ c, t o ế ỗ ổ ượ
ra các website phishing và nói cho nh ng k phát tán th rác n i g i e-mail ư ơ ử
phishing. Trong khi đó, carder mua thông tin ăn c p đ c t hacker, t o th ượ ừ
tín d ng gi , th ghi n gi đ tr m ti n ho c bán cho nhi u lo i t i ả ể
ph m khác. T t nhiên m t ho t đ ng kh ng b có th th c hi n đ c ạ ộ ể ự ượ
nhi u vi c khác.ề ệ
Anti-Phishing Working Group, nhóm liên hi p c a các t ch c c ng đ ng ệ ủ ổ ứ
và t nhân cho r ng công c nh ng k l a đ o phishing s d ng bây gi ư ẻ ừ
ngày càng tinh vi. Báo cáo tháng m i hai c a nhóm này ghi nh n có h n ườ ủ ậ ơ
340 bi n th m i c a keylogger (ph n m m ăn c p thông tin trên bàn ế ớ ủ
phím) và Trojan hours đ c phisher s d ng ch trong m t tháng. Con s ượ ử ụ
ngày tăng b i “vi c dùng các công c t đ ng t o và ki m tra các bi n th ụ ự ế
m i t t h n”, báo cáo vi t. ơ ế
Có kh năng, các công c đó đ c sinh sôi t Đông Âu v i ch ng trình ượ ớ ươ
phishing và c ch phát tán th rác t đ ng. Nh ng k t o ra chúng h u ơ ế ư ẻ ạ
h t đ u còn r t tr , ch trong l a tu i 20. M t s đ c đào t o và giáo d cế ố ượ
chính th ng, nh ng s khác thì không. M t s s ng nh ng đ t n c nh ư ố ố ướ ư
Romania, n i băng thông Internet t i các h gia đình nhi u h n m t s ơ ơ ộ ố
công ty M . Chúng tr ng thành trên Internet t h n 10 năm tr c và ưở ừ ơ ướ
lu t pháp đó ít nghiêm ng t h n nh ng n i nh M . ơ ơ ư
K thu t tinh vi không ch là công c tr l c duy nh t cho th ng m i ợ ự ươ
phishing. Th t khó tin, nh ng nh ng k l a đ o Nigeria “419” v n ti p t c ư ẻ ừ ế
công vi c c a chúng m t cách thành công v i nhi u ng i dùng c tin qua ệ ủ ườ
e-mail. Các e-mail đó th ng b t đ u v i câu “I need your help” (Tôi c n ườ ắ ầ
giúp đ ) và mô t hoàn c nh khi n chúng c n l ng l n ti n đ c u giúp ế ượ ể ứ
ai đó và chuy n t i m t n c nào đó. Kho n ti n đó đ c g i là “phí nâng ể ớ ộ ướ ượ
cao” vì có th chúng yêu c u n n nhân g i ti n giúp chúng gi i phóng tài ử ề
kho n k ch sù nào đó v i l i h a s b i th ng g p đôi hay m t kho n ế ẽ ồ ườ
l i l n. Con s 419 chính là mã t i ph m Negerian đã t ng m t th i gây ờ ớ
s t và làm m a làm gió v i các v l a đ o n i ti ng. ư ụ ừ ế
Tháng tr c, c u th qu Alcona County c a Michigan b b t gi và bu c ướ ị ắ
ph i thanh toán 1,2 tri u đô la anh ta đã “th t két” và ít nh t cũng g i m t ử ộ
s t i k l a đ o e-mail Nigeria khét ti ng. H i đ ng th ng m i Liên ớ ẻ ế ộ ồ ươ
thông tin tài liệu
Đó là thế giới của những chat room, những malware và các kế hoạch phishing tinh vi. Hoạt động bên trong của chúng ra sao?
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×