Hacker sẽ tạo ra nhiều mạng botnet từ thiết bị IoT với mã nguồn Mirai

Vân Thanh| 20/10/2016 09:46
Theo dõi ICTVietnam trên

Phần mềm độc hại sẽ lại có khả năng tạo ra mạng botnet để thực hiện tấn công từ chối dịch vụ DDoS từ các thiết bị IoT (Internet of Thing) sau khi mã nguồn của nó có tên là Mirai được công khai vào ngày 1-10.

Theo nhà cung cấp dịch vụ Internet là Level 3 Communications, trước khi mã nguồn của Mirai được công bố, tổng số các thiết bị nhiễm phần mềm độc hại này đã tăng từ 213.000 lên 493.000, nhưng con số thật sự còn có thể cao hơn.

Các tội phạm mạng đã lợi dụng mã nguồn của Mirai để lây nhiễm sang các thiết bị IoT nhằm tạo ra các botnet sau vai trò rất lớn của phần mềm độc này trong việc tạo ra một cuộc tấn công DDoS vào website của phóng viên an ninh mạng Brian Krebs, đây là cuộc tấn công từ chối dịch vụ đạt kỷ lục với lưu lượng 620 Gbps từ các thiết bị IoT bị nhiễm.

Đặc điểm của mạng botnet này là nó không dựa trên máy tính, mà được xây dựng lên từ các thiết bị IoT bị nhiễm Mirai như máy ảnh, máy quay kỹ thuật số (DVR), hay CCTV... những thiết bị này chủ yếu bị lây nhiễm do người dùng sử dụng tên và mật khẩu có độ bảo mật yếu, hoặc dùng mặc định.

Kể từ khi mã nguồn của Mirai được phát tán thì tội phạm đã nhanh chóng phát triển các biến thể mới của nó, theo Level 3 ghi nhận, họ đã xác định có bốn máy chủ ra lệnh kiểm soát kết hợp với kích hoạt Mirai trong tháng. Họ cũng cho biết, khoảng một nửa số botnet là đến từ Mỹ và Brazil, 80% là từ các DVR, nhiều các cuộc tấn công là nhằm vào máy chủ điều hành game hay địa chỉ IP riêng. Một số cuộc tấn công được Level 3 ghi nhận đạt tới hơn 100Gbps với một số lượng lớn các botnet được điều khiển, cá biệt có trường hợp lên tới 100.000 botnet để tấn công.

Để đối phó với tình trạng này, một vài nhà cung cấp các thiết bị dễ bị nhiễm Mirai đang khuyến khích khách hàng của mình thực hiện các bước nhằm tránh nguy cơ nhiễm vào các thiết bị, thí dụ như Sierra Wireless đã thông báo hoặc tư vấn cho khách hàng khởi động lại thiết bị và thay đổi mật khẩu mặc định.

Tuy nhiên, không phải thiết bị nào cũng có thể thay đổi mật khẩu mặc định như trường hợp thiết bị từ công ty Hangzhou Xiongma. Hãng bảo mật Flashpoint đã xác định sản phẩm máy quay kỹ thuật số của công ty này dễ bị nhiễm Mirai và có khả năng đạt tới nửa triệu thiết bị bị nhiễm và không thể đổi được mật khẩu mặc định, nhưng công ty này vẫn chưa đưa ra bình luận nào.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Malaysia thành lập Bộ Kỹ thuật số để đất nước không bị tụt hậu về công nghệ
    “Bộ đặc biệt này, được thành lập sau cuộc cải tổ Nội các vào tháng 12/2023 và Malaysia sẽ không thể cạnh tranh kịp tốc độ mà các quốc gia khác đạt được nếu không tập trung vào lĩnh vực kỹ thuật số”, Thủ tướng Malaysia Dato’ Seri Anwar Ibrahim nhấn mạnh.
  • Báo chí tiên phong ứng dụng công nghệ mới để “kể chuyện” hấp dẫn hơn
    Nhiều cơ quan báo chí Việt Nam hiện nay đã nhanh chóng, liên tục đổi mới sáng tạo để thể hiện những câu chuyện hấp dẫn thu hút độc giả, bạn xem truyền hình nhờ tiên phong ứng dụng công nghệ mới.
  • Công nghệ số tăng trải nghiệm, kích cầu du lịch Việt Nam
    Việc triển khai áp dụng các nền tảng số ở tầm quốc gia của ngành du lịch để tạo nên sự liền mạch và thống nhất về dữ liệu, sự kết nối liên thông chặt chẽ giữa các chủ thể trong ngành du lịch như cơ quan quản lý, các điểm đến, doanh nghiệp, mang lại trải nghiệm tốt nhất cho du khách
  • Phát triển du lịch Tây Nguyên bằng hành trình di sản
    Tây Nguyên - vùng đất đỏ bazan trù phú, với những cao nguyên hùng vĩ, rừng già thâm u và những bản sắc văn hóa đặc trưng là nơi lưu giữ không chỉ những giá trị thiên nhiên độc đáo mà còn cả kho tàng văn hóa tinh thần phong phú và quý giá. Tuy nhiên, làm thế nào để phát triển du lịch ở Tây Nguyên bằng chính việc kết nối hành trình di sản?
  • Ứng dụng nền tảng Ititan để quản lý kinh doanh, ra quyết định
    Nền tảng tổng hợp, phân tích dữ liệu iTitan là giải pháp được phát triển và tích hợp trên các nền tảng nguồn mở của Công ty cổ phần Tin học Giải pháp Tích hợp mở Việt Nam (INet Solutions Corp) nghiên cứu, phát triển nhằm giải quyết các bài toán liên quan đến dữ liệu lớn (big data).
Đừng bỏ lỡ
Hacker sẽ tạo ra nhiều mạng botnet từ thiết bị IoT với mã nguồn Mirai
POWERED BY ONECMS - A PRODUCT OF NEKO