Microsoft phát hiện máy tính Trung Quốc cài sẵn mã độc

ANTĐ - Hãng Microsoft cho biết, tội phạm mạng đã cài đặt phần mềm độc hại trong máy tính cá nhân trước khi xuất xưởng khỏi nhà máy ở Trung Quốc.

Các nhà điều tra của Microsoft tại Trung Quốc đang điều tra các phần mềm độc hại được cài sẵn trên 4 trong số 20  máy tính xách tay và máy tính để bàn mà họ mua ở thị trường này để thử nghiệm. Microsoft cũng phát hiện các phiên bản lậu của Window được cài sẵn trên tất cả số máy tính này. 

Trong số đó có một mã độc hại nhất được phát hiện là Nitol, một loại virus phát hiện trên máy tính ở Trung Quốc, Mỹ, Nga, Australia, Đức. Micosoft thậm chí đã xác định được máy chủ tại quần đảo Cayman kiểm soát máy tính nhiễm virus Nitol. 

Virus Nitol có khả năng tự hoạt động khi người dùng mở máy mà không cần thêm thao thác nào. Thông qua chức năng cài đặt backdoor của Nitol, tội phạm mạng có thể điều khiển các máy tính nhiễm virus này từ xa, thực hiện gửi thư rác, theo dõi người dùng máy tính, đánh cắp dữ liệu cá nhân, tài khoản ngân hàng, tấn công các trang web trên mạng. Tất cả các máy tính bị nhiễm virus sẽ trở thành một phần của mạng botnet - một tập hợp mạng máy tính bị xâm nhập, chịu sự điều khiển từ xa của chủ nhân. Đây là một trong những hình thức xâm nhập dai dẳng nhất của bọn tội phạm mạng hiện nay.

Những phát hiện này đã được tiết lộ trong tài liệu tòa án niêm phong hôm 13-9 vừa qua tại một tòa án liên bang ở Virginia (Mỹ). Tài liệu mô tả một chiến dịch pháp lý chống lại tội phạm mạng do các nhà sản xuất của hệ điều hành Window tiến hành, là một phần trong vụ kiện của Microsoft đối với một tên miền website đăng ký cho một thương nhân Trung Quốc tên là Peng Yong. Microsoft cho biết, trang web này là một trung tâm chính cho các hoạt động Internet bất hợp pháp còn tên miền là “cơ sở” trú ngụ cho virus Nitol và hơn 500 mã độc khác, trở thành một kho lưu trữ các phần mềm độc lớn nhất mà Microsoft từng gặp.