Cuộc chiến chống thư rác bước vào giai đoạn mới
Zombie - hiện tượng PC bị hacker điều khiển gửi đi hàng triệu thư rác, gây tắc nghẽn đường truyền và làm tràn hòm thư - đã khiến Hội đồng thương mại liên bang Mỹ (FTC) phải phát động chiến dịch ngăn chặn với sự hợp tác của 25 quốc gia hôm 24/5.
Cơ quan này đã soạn thảo "Tuyên bố xử lý zombie" mà theo đó các ISP trên toàn cầu sẽ phải khoá cổng 25 TCP (giao thức quản lý đường truyền) được dùng cho các e-mail SMTP (giao thức truyền thư đơn giản) và phải hạn chế lượng thư mà người sử dụng gửi đi.
FTC cho biết họ sẽ đề nghị khoảng 3.000 nhà cung cấp Internet trên thế giới đảm bảo hệ thống máy tính của khách hàng không bị những kẻ gửi thư rác tấn công. Các ISP cần phải giúp khách hàng dọn sạch máy và tư vấn cho họ cách thức bảo vệ PC, đồng thời ghi hồ sơ tất cả e-mail của khách hàng gửi qua server của mình.
Theo báo cáo an ninh Internet của hãng Symantec, trong quý II/2004, lượng máy bị khống chế ở Anh là 25,2%, Mỹ: 24,6%, Trung Quốc: 7,8%, Canada: 4,9% và Tây Ban Nha: 3,8%. Các chuyên gia bảo mật cho rằng tốc độ phát triển nhanh và sự thiếu hiểu biết về mặt kỹ thuật đã gây ra tình trạng máy tính zombie lớn như vậy.
Symantec và Sophos cho biết việc sử dụng Internet băng thông rộng ngày càng tăng đã tạo điều kiện phát triển cho zombie. Những kẻ gửi thư rác cũng hợp tác với các tác giả virus (như sâu Sober, SoBig) để biến PC thành "máy ma", thả hàng triệu thư rác đến các máy khác mà người sử dụng không hề hay biết. Mạng lưới zombie này gây ra 50% đến 80% tổng lượng thư rác trên mạng.
Các cơ quan an ninh mạng khuyến cáo người sử dụng tích cực thực hiện biện pháp phòng chống virus để hạn chế tình trạng này:
- Liên tục chạy các chương trình diệt virus, spyware và chương trình firewall.
- Không để máy tính kết nối với đường truyền Internet tốc độ cao trong thời gian dài khi không sử dụng.
- Không bao giờ nhấn vào đường link hay các file đính kèm trong e-mail lạ hay tin nhắn nhanh không rõ nguồn gốc.
Phần lớn các nhà cung cấp dịch vụ Internet đều đã tiến hành những hành động như FTC nêu ra nhưng đang gặp vướng mắc vì đôi khi rất khó phân biệt đâu là thư rác đang truyền tải trong mạng và đâu là thư hợp lệ hoặc e-mail tin tức mà người sử dụng đăng ký.
Thuỳ Hương (theo Computer Business)