VnReview
Hà Nội

Orbit Downloader chứa mã độc, phát tán DDOS cho IP Việt Nam

Các nhà nghiên cứu bảo mật của hãng ESET đã phát hiện ra rằng trong trình tải về Orbit Downloader có chứa công cụ phát tán DDOS.

Thông thường, các ứng dụng tải về tạo ra doanh thu cho các nhà phát triển bằng các hiển thị quảng cáo hoặc khuyến nghị người dùng tải kèm các phần mềm của bên thứ ba. Nhưng ứng dụng Orbit Downloader của hãng Innoshock còn ẩn chứa một số nguy cơ tiềm tàng tệ hơn thế!

Trình tải về Orbit Downloader có chứa công cụ phát tán DDOS

Theo Softpedia, các nhà nghiên cứu của hãng ESET đã phát hiện ra rằng trong khoảng thời gian giữa 25-12-2012 (phiên bản 4.1.1.14) và 10-01-2013 (phiên bản 4.1.1.15) có một thành phần độc hại đã được tích hợp vào tập tin thực thi orbitdm.exe của Orbit Downloader. Thành phần độc hại này biến trình tải về thành một công cụ phát tán DDOS (phương thức tấn công website bằng từ chối dịch vụ).

"Được phát hành từ rất lâu, Orbit Downloader đã được phổ biến rộng rãi (được một số trang web phần mềm nổi tiếng đánh giá là một trong những trình download hàng đầu). Do vậy, ứng dụng có thể tạo ra hàng Gigabit lưu lượng mạng, biến nó trở thành công cụ hiệu quả để phát tán DDOS", Aryeh Goretsky của ESET lưu ý.

"Trên một máy tính thử nghiệm có cổng Ethernet gigabit trong phòng thí nghiệm của chúng tôi, yêu cầu kết nối HTTP đã gửi những gói tin với tốc độ 140.000 gói trên giây, với một nguồn địa chỉ giả mạo phần lớn xuất hiện từ các dải IP phân bổ cho Việt Nam", Goretsky nói thêm.

Hiện tại, Innoshock vẫn chưa đưa ra bất kỳ bình luận nào về vấn đề này, nhưng các chuyên gia khuyến cáo người dùng nên nhanh chóng gỡ bỏ trình;Orbit Downloader ngay lập tức.

Hoàng Kỷ

Chủ đề khác