Cảnh báo về malware GameOverZeus (GOZ)
Cảnh báo của Cơ quan an minh mạng Hoa Kỳ CERT (www.us-cert.gov) http://www.us-cert.gov/ncas/alerts/TA14-150A
1) Zeus là một mã độc tinh vi được tạo ra để lấy cắp các dữ kiện đăng nhập (login credentials) vào các trương mục ngân hàng trên các máy điện toán cá nhân (banking malware)
Khám phá lần đầu tiên vào năm 2007, các máy bị nhiễm Zeus tạo thành một mạng tập trung (centralized network) với những máy chủ C2C (Command and Control Server) cố định. Tuy nhiên sau đó malware Zeus đã biến dạng nhiều lần qua nhiều dạng khác tinh vi hơn và mới đây liên lạc được với nhau hàng ngang qua một mạng Peer to Peer, cũng như nối với một mạng máy đệm (proxy) và máy chủ C2C thường xuyên thay đổi. Do đó, các mạng Zeus rất khó khám phá và triệt hạ. Ước lượng có đến cả triệu máy bị nhiễm Zeus trên khắp thế giới.
2) Vì tinh chất độc hại của Zeus, nên các cơ quan an minh mạng quốc gia và các giới chuyên viên đã lập ra hẳn những trang mạng để truy lùng gắt gao các máy chủ C2C trên khắp thế giới (https://zeustracker.abuse.ch) để triệt hạ. Vì tất cả các dự kiện lấy cắp được đều được gởi về các máy chủ C2C. Do đó, nếu triệt hạ máy chủ các malware Zeus không thể chuyển đi đâu được nữa và trở thành vô hại dù vẫn còn đó. Hiện nay, trong domain vn (các máy chủ tại Việt Nam) có ít nhất có 6 máy chủ C2C của Zeus đang hoạt động (xem dưới đây). Điều này không có nghĩa là tin tặc tại VN làm việc này, mà có thể các tin tặc các nhóm ngoài VN đã lợi dụng mức độ an ninh kém các máy chủ (server) tại VN để cài malware Zeus C2C, để làm một mạng C2C trải rộng trên khắp thế giới.