Phần mềm độc hại nhiễm trong router của Cisco đã lan rộng hơn

HG| 16/10/2015 12:03
Theo dõi ICTVietnam trên

Các nhà nghiên cứu đã phát hiện ra 200 thiết bị định tuyến (router) có chứa mã độc trên 31 quốc gia - nhưng nước Úc không nằm trong số đó.

Kết quả quét Internet được thực hiện bởi các chuyên gia chống tội phạm mạng của Shadowserver Foundation, một tổ chức tình nguyện chuyên theo dõi các hoạt động tội phạm mạng và giúp gỡ bỏ botnets, cho thấy những kẻ tấn công đã cài đặt phần mềm độc hại trên gần 200 router của Cisco được sử dụng bởi các doanh nghiệp tại hơn 30 quốc gia.

Ngày 15/9/2015, Mandiant, công ty con của FireEye đã cảnh báo về những kiểu tấn công mới có khả năng thay thế phần mềm (firmware) trên các thiết bị định tuyếndịch vụ tích hợp của Cisco Systems. Firmware giả mạo giúp cho những kẻ tấn công truy cập “cửa hậu” (backdoor) một cách bền bỉ và có khả năng cài đặt những modules phần mềm độc hại tùy chọn.

Tại thời điểm đó, Mandiant cho biết họ đã tìm được 14 router bị nhiễm backdoor có tên gọi là SYNful Knock, tại 4 quốc gia: Mexico, Ukraine, Ấn Độ và Philippines. Những dòng router bị ảnh hưởng là Cisco 1841, 2811 và 3825, hiện nay những loại này đã được nhà mạng ngừng cung cấp ra thị trường.

Từ đó, Shadowserver Foundation đã thực hiện việc quét Internet với sự giúp đỡ của Cisco để nhận biết những thiết bị tiềm ẩn nguy cơ nhiễm loại mã độc.Kết quả cho thấy, hơn 14 router đã bị nhiễm SYNful Knock. Shadowserver và Cisco đã nhận dạng được 199 địa chỉ IP bất thường tại 31 quốc gia có những tín hiệu của sự tổn hại với loại phần mềm độc hại này.

Mỹ là nơi có con số lớn nhất về số router có nguy cơ lây nhiễm với 65 router. Tiếp sau đó là Ấn Độ với 12 router và Nga là 11 router.

Shadowserver lên kế hoạch bắt đầu thông báo tới các chủ sở hữu mạng lưới, những người đã đăng ký sử dụng dịch vụ cảnh báo miễn phí của Shadowserver, xem liệu có rounters nào bị tổn hại mà rơi vào các vùng IP (IP blocks) của họ hay không.

Điều quan trọng là phải nhấn mạnh tinh ác liệt của hoạt động hiểm độc này” Shadowserver cho biết. “Các router bị tổn hạiphảiđược nhận dạng và khắc phục ở mức ưu tiên cao nhất”.

Bằng việc kiểm soát routers, kẻ tấn công có được khả năng phát hiện và thay đổi lưu lượng mạng, chuyển hướng người dùng đến các websites giả mạo và khởi chạy những tấn công khác đối với các thiết bị mạng nội bộ khiến cho các thiết bị khác không thể truy nhâp được Internet.

Vì mục tiêu của SYNful Knock là những rounters có tính chuyên nghiệp cao, được sử dụng bởi các doanh nghiệp hoặc các nhà cung cấp dịch vụ Internet, nên tổn hại của chúng có thể ảnh hưởng tới số lượng lớn những người sử dùng

Cisco đã nhận biết được việc những kẻ tấn công sử dụng phần mềm lừa đảo cấy ghép từ vài tháng nay. Tháng 8/2015, công ty đã công bố bản chỉ dẫn an toàn với những hướng dẫn làm thế nào để thiết bị trở nên chắc chắn hơn nhằm chống lại các dạng tấn công này.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Công đoàn TT&TT tổ chức nhiều hoạt động thiết thực nhân tháng công nhân, NLĐ 2024
    Với chủ đề “Tăng cường đảm bảo an toàn, vệ sinh lao động tại nơi làm việc và trong chuỗi cung ứng”, tháng công nhân, tháng hành động về An toàn vệ sinh lao động (ATVSLĐ) năm 2024 đã được Công đoàn Thông tin và Truyền thông Việt Nam (TT&TT VN) phát động sáng ngày 3/5/2024, tại Hà Nội.
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Phát triển nông nghiệp bền vững, cần chuyển đổi số trong mọi quy trình
    Cách đây không lâu, tại diễn đàn Hợp tác xã quốc gia năm 2024 hướng đến mục tiêu xây dựng, phát triển chuỗi giá trị sản phẩm nông nghiệp bền vững, nhiều quan điểm, góc nhìn, giải pháp đã được đưa ra.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Phần mềm độc hại nhiễm trong router của Cisco đã lan rộng hơn
POWERED BY ONECMS - A PRODUCT OF NEKO