Botnet IoT được sử dụng trong các tấn công website

Linh Anh| 12/12/2017 09:22
Theo dõi ICTVietnam trên

Tin tặc nhúng các phần mềm độc hại để khởi chạy SOCKS Proxy Server trên các thiết bị IoT bị ảnh hưởng.

Các nhà nghiên cứu bảo mật của Doctor Web cảnh báo, một loại botnet trên các thiết bị IoT dựa trên Linux hiện đang được sử dụng trong một chiến dịch tấn công các website.

Có tên gọi Linux.ProxyM, loại phần mềm độc hại này xuất hiện từ tháng 2 năm nay và trước đó đã từng được sử dụng trong những chiến dịch spam. Trojan được thiết kế để khởi chạymáy chủ proxy SOCKS  trên những thiết bị bị ảnh hưởng và cho phép tin tặckhai thác proxy để thực hiện các hoạt động bất hợp pháp.

Đến nay, phần mềm độc hại này đang nhắm mục tiêu vào các thiết bị có những kiến trúc sau: x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 và SPARC. Về cơ bản, nó có thể lây nhiễm “hầu hết bất kỳ thiết bị Linux nào, bao gồm bộ định tuyến (routers), hộp set-top box và các thiết bị tương tự khác”, các nhà nghiên cứu cho biết.

Theo Doctor Web, các chiến dịch mã độc trước đó  lợi dụng botnet để gửi những email spam. Trong tháng 9 vừa qua, mỗi thiết bị bị nhiễm tạo ra gần 400 tin nhắn/ngày.

Ngay sau đó, bot bắt đầu gửi thư thông điệp lừa đảo. Các email được cho là đến từ DocuSign, một dịch vụ cung cấp cho người dùng những khả năng tải về (download), xem, chữ ký và theo dõi các tài liệu điện tử.

Các thông điệp lừa đảo bao gồm một liên kết tới trang DocuSign giả mạodưới hình thức được ủy quyền để lừa người dùng nhập thông tin cá nhân. Sau đó, nạn nhân được chuyển hướng tới trang DocuSign hợp pháp trong khi chi tiết đăng nhập của họ đã được gửi tới tin tặc.

Vào tháng 12, máy chủ proxy của Linux.ProxyM đã bắt đầu được sử dụng để tấn công các trang web thông qua nhiều phương pháp khác nhau, bao gồm chèn mã SQL, chèn mã độc vào trang web (Cross-Site Scripting), chèn tập tin từ nội bộ (Local File Inclusion - LFI). Hoạt đông của các botnet đang hoạt động nhắm mục tiêu vào các máy chủ game, các diễn đàn và các tài nguyên khác, bao gồm cả những trang web của Nga.

Vào ngày 7 tháng 12, các nhà nghiên cứu bảo mật đã quan sát được 20.000 cuộc tấn công do botnet gây ra. Khoảng 1 tháng trước, botnet đã tung ra gần 40.000 cuộc tấn công mỗi ngày.

Doctor Web lưu ý rằng: "Mặc dù Linux.ProxyM chỉ có một tính năng – một máy chủ proxy – nhưng tội phạm mạng vẫn đang tiếp tục tìm ra những cơ hội mới để sử dụng nó cho các hoạt động bất hợp pháp và có vẻ chúng càng quan tâm tới IoT”.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Botnet IoT được sử dụng trong các tấn công website
POWERED BY ONECMS - A PRODUCT OF NEKO