Phần mềm độc hại bí ẩn đe dọa hàng triệu bộ định tuyến và thiết bị IoT
Các nhà nghiên cứu bảo mật đã phát hiện ra một dạng phần mềm độc hại mới mang tên BotenaGo, có thể đe dọa hàng triệu bộ định tuyến và thiết bị IoT.
Theo báo cáo được các nhà nghiên cứu an ninh mạng tại AT&T Alien Labs (Mỹ) đưa ra cho biết, phần mềm độc hại BotenaGo có thể sử dụng một số phương pháp để tấn công các mục tiêu sau đó tạo một “cửa hậu” trên các thiết bị bị xâm nhập. Chúng có thể nhắm mục tiêu đến hàng triệu bộ định tuyến và thiết bị IoT.
![]() |
Phần mềm độc hại bí ẩn đe dọa hàng triệu bộ định tuyến và thiết bị IoT |
Một số phần mềm chống virus phát hiện phần mềm độc hại mới này như một biến thể của virus botnet Mirai, một dạng virus botnet đã gây ra phần lớn các cuộc tấn công từ chối dịch vụ phân tán (DDoS) vào năm 2016. Mặc dù cách phát tán dữ liệu ban đầu trông giống nhau, nhưng nó được viết bằng ngôn ngữ lập trình Go.
Ngôn ngữ lập trình Go đã trở nên phổ biến đối với các nhà phát triển phần mềm trong những năm gần đây và nó cũng ngày càng trở nên phổ biến với các tác giả phần mềm độc hại.
Phần mềm độc hại BotenaGo hoạt động bằng cách quét trên mạng internet để tìm kiếm các mục tiêu dễ bị tấn công và phân tích để tìm kiếm các lỗ hổng bảo mật.
Những kẻ tấn công có thể khai thác các lỗ hổng bảo mật trong các thiết bị kết nối internet và có thể thực hiện các lệnh từ xa và đó là thứ mà những kẻ tấn công có thể sử dụng như một cổng để xâm nhập vào mạng rộng lớn hơn, nếu chúng không được bảo mật đúng cách.
Những kẻ tấn công cũng có khả năng sử dụng tùy chọn này để phát tán virus độc hại, nhưng tại thời điểm các nhà nghiên cứu đang phân tích BotenaGo, chúng dường như đã bị xóa khỏi máy chủ do những kẻ tấn công lưu trữ, vì vậy không thể phân tích chúng.
BotenaGo có khả năng làm tổn hại hàng triệu thiết bị có lỗ hổng bảo mật được các nhà nghiên cứu nêu chi tiết nhưng hiện tại không có bất kỳ giao tiếp rõ ràng nào với máy chủ điều khiển.
Theo các nhà nghiên cứu, có ba khả năng được đưa ra đối với phần mềm độc hại này.
Đầu tiên, BotenaGo chỉ là một mô-đun của bộ phần mềm độc hại lớn hơn hiện không được sử dụng trong các cuộc tấn công.
Thứ hai, BotenaGo có khả năng được liên kết với Mirai, được sử dụng bởi những kẻ đứng sau Mirai khi nhắm mục tiêu vào các máy tính cụ thể.
Cuối cùng, các nhà nghiên cứu cho rằng BotenaGo vẫn đang trong quá trình phát triển và bản beta của nó đã vô tình được phát hành sớm do đó lý do tại sao nó vẫn chưa thành công.
Ngay cả khi nó không hoạt động, số lượng lỗ hổng mà BotenaGo có thể khai thác sẽ dẫn đến hàng triệu thiết bị có khả năng bị tấn công.
Các chuyên gia bảo mật cũng lưu ý rằng, để giảm tác động từ các mối đe dọa từ các phần mềm độc hại IoT, các công ty cần phải cài đặt các bản cập nhật bảo mật càng sớm càng tốt và các thiết bị IoT không được tiếp xúc rộng rãi với mạng internet đồng thời phải cài đặt cấu hình tường lửa thích hợp để bảo vệ chúng.
Vietnamnet/(theo ZDnet)
Bài viết cùng chuyên mục
Đọc thêm

Giới thiệu 6 sản phẩm tiêu biểu trong nghiên cứu, phát triển và ứng dụng công nghệ lõi
Trung tâm Sáng tạo, khai thác dữ liệu (Trung tâm Dữ liệu quốc gia) và Hiệp hội Dữ liệu quốc gia vừa giới thiệu 6 sản phẩm tiêu biểu trong nghiên cứu, phát triển và ứng dụng công nghệ lõi.

Phần lớn đồng hồ thông minh có thể đang đo chỉ số calo sai lệch
Theo kết quả thử nghiệm mức độ chính xác của một số đồng hồ thông minh của Phòng thí nghiệm My Vital Metrics (Vương quốc Anh), phần lớn đồng hồ thông minh chỉ đang dùng thuật toán để dự đoán, chứ không thực sự đo lường chính xác các chỉ số cơ thể.

Ưu đãi phát triển hoạt động khoa học, công nghệ và đổi mới sáng tạo về dữ liệu
Chính phủ vừa ban hành Nghị định số 169/2025 quy định hoạt động khoa học, công nghệ, đổi mới sáng tạo và sản phẩm, dịch vụ về dữ liệu.

Ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam
Bộ Khoa học và Công nghệ vừa ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam, có địa chỉ trực tuyến tại https://techmartvietnam.vn, thực hiện vai trò kết nối giữa nghiên cứu, sản xuất và thị trường.

Xu hướng tìm kiếm quý II/2025 trên Cốc Cốc
Công ty TNHH Công nghệ Cốc Cốc vừa phát hành Báo cáo xu hướng tìm kiếm quý II/2025, đề cập mối quan tâm của người dùng Việt Nam trên không gian mạng.

Ứng dụng khoa học kỹ thuật, nâng cao giá trị cây trồng
Ứng dụng khoa học - kỹ thuật được xem là một đòi hỏi để nâng cao năng suất, chất lượng, giá trị cây trồng. Chính vì thế, những năm qua, các chủ trang trại, gia trại trên địa bàn tỉnh Thanh Hóa đã đầu tư máy móc, ứng dụng công nghệ vào sản xuất để nâng cao chất lượng, số lượng sản phẩm, đáp ứng nhu cầu của thị trường.

Khoảng 100 chuyên gia đầu ngành sẽ tham gia các chương trình, nhiệm vụ trọng điểm cấp quốc gia về AI
Theo Bộ Khoa học và Công nghệ, có khoảng 100 chuyên gia đầu ngành trong và ngoài nước sẽ tham gia các chương trình, nhiệm vụ trọng điểm cấp quốc gia về AI. Đây là bước đi chiến lược nhằm cụ thể hóa mục tiêu đưa trí tuệ nhân tạo trở thành động lực cốt lõi cho tăng trưởng kinh tế, hiện đại hóa đất nước và nâng cao năng lực cạnh tranh quốc gia.

Cảnh báo mưa rào và dông khu vực tỉnh Thanh Hoá chiều tối 09/7
Theo Đài Khí tượng thủy văn tỉnh Thanh Hoá cánh báo có mưa rào và dông khu vực tỉnh Thanh Hoá chiều tối 09/7. Trong cơn dông có khả năng xảy ra lốc, sét, mưa đá và gió giật mạnh.

Ra mắt 3 nền tảng số phục vụ triển khai Nghị quyết số 57
Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số vừa ra mắt 3 nền tảng số phục vụ triển khai Nghị quyết số 57.

Bán thuốc trực tuyến bắt buộc công khai chứng chỉ hành nghề và số điện thoại người tư vấn
Nghị định 163/2025 của Chính phủ yêu cầu bắt buộc các cơ sở kinh doanh dược khi hoạt động trên các ứng dụng hoặc sàn giao dịch thương mại điện tử phải công khai đầy đủ các thông tin pháp lý liên quan.
Bình luận
Thông báo
Bạn đã gửi thành công.