Phiên bản mới của phần mềm độc hại InterPlanetary Storm đang nhắm đến Mac và Android

Hiền Thục| 02/10/2020 22:18
Theo dõi ICTVietnam trên

Ngoài Windows và Linux, một biến thể mới của phần mềm độc hại InterPlanetary Storm đang nhắm vào các thiết bị Mac và Android.

Một biến thể mới của phần mềm độc hại InterPlanetary Storm đã được phát hiện. Chúng đang nhắm mục tiêu vào các thiết bị chạy hệ điều hành Mac và Android (ngoài Windows và Linux, vốn đã bị các biến thể trước của phần mềm độc hại này tấn công).

Phiên bản mới của phần mềm độc hại InterPlanetary Storm đang nhắm đến Mac và Android - Ảnh 1.

Hiện InterPlanetary Storm đang xây dựng một mạng botnet với ước tính khoảng 13.500 máy bị nhiễm ở 84 quốc gia trên toàn thế giới.

Các nhà nghiên cứu cho biết, hiện tại phần mềm độc hại này đang xây dựng một mạng botnet với ước tính khoảng 13.500 máy bị nhiễm tại 84 quốc gia trên toàn thế giới, con số này đang tiếp tục tăng lên. Một nửa số máy bị nhiễm là ở Hồng Kông, Hàn Quốc và Đài Loan. Các hệ thống bị nhiễm khác có tại Nga, Brazil, Mỹ, Thụy Điển và Trung Quốc.

Các nhà nghiên cứu của Barracuda cho biết trong một bản phân tích vào ngày hôm qua (1/10): "Mặc dù hệ thống botnet mà phần mềm độc hại này đang xây dựng chưa có chức năng rõ ràng, nhưng chúng cung cấp cho tin tặc một "cửa hậu" (backdoor) để tiến vào các thiết bị bị nhiễm, từ đó chúng có thể sử dụng cho các cuộc tấn công mã hóa, DDoS hoặc các cuộc tấn công quy mô lớn khác".

Biến thể đầu tiên của InterPlanetary Storm được phát hiện vào tháng 5/2019 và nhắm mục tiêu đến các máy chạy hệ điều hành Windows. Vào tháng 6, một biến thể khác lại nhắm mục tiêu đến các máy Linux cũng đã được báo cáo. Ngoài ra chúng cũng nhắm đến các thiết bị IoT, như tivi chạy trên hệ điều hành Android và các máy tích hợp nền tảng Linux như bộ định tuyến có dịch vụ SSH không được định cấu hình.

Botnet, được viết bằng Go, sử dụng triển khai Go của libp2p, là một khung mạng cho phép người dùng viết các ứng dụng ngang hàng (P2P) phi tập trung. Khung tác vụ này ban đầu là giao thức mạng của hệ thống tệp tin liên hành tinh (IPFS), dựa trên đó các nhà nghiên cứu đặt tên cho phần mềm độc hại này. 

Các nhà nghiên cứu cho biết: "Phần mềm độc hại này được gọi là InterPlanetary Storm vì nó sử dụng mạng p2p của Hệ thống tệp liên hành tinh (IPFS) và triển khai libp2p cơ bản. Điều này cho phép các nút bị nhiễm giao tiếp với nhau trực tiếp hoặc thông qua các nút khác (tức là các rơ-le)".

InterPlanetary Storm lây lan thông qua các cuộc tấn công vào các thiết bị có Secure Shell (SSH), một giao thức mật mã mạng để vận hành các dịch vụ mạng một cách an toàn qua một mạng không an toàn. Các nhà nghiên cứu lưu ý rằng điều này tương tự như FritzFrog, một phần mềm độc hại P2P khác. Có một phương pháp lây nhiễm khác là truy cập các cổng Apple Desktop Bus (ADB) đang mở, kết nối các thiết bị tốc độ thấp với máy tính.

Theo các nhà nghiên cứu, phần mềm độc hại phát hiện kiến trúc CPU và hệ điều hành đang chạy của nạn nhân và nó có thể chạy trên các máy tích hợp ARM, một kiến trúc khá phổ biến với bộ định tuyến và các thiết bị IoT khác.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Phiên bản mới của phần mềm độc hại InterPlanetary Storm đang nhắm đến Mac và Android
POWERED BY ONECMS - A PRODUCT OF NEKO