Phần mềm độc hại bí ẩn đe dọa hàng triệu bộ định tuyến và thiết bị IoT
Các nhà nghiên cứu bảo mật đã phát hiện ra một dạng phần mềm độc hại mới mang tên BotenaGo, có thể đe dọa hàng triệu bộ định tuyến và thiết bị IoT.
Theo báo cáo được các nhà nghiên cứu an ninh mạng tại AT&T Alien Labs (Mỹ) đưa ra cho biết, phần mềm độc hại BotenaGo có thể sử dụng một số phương pháp để tấn công các mục tiêu sau đó tạo một “cửa hậu” trên các thiết bị bị xâm nhập. Chúng có thể nhắm mục tiêu đến hàng triệu bộ định tuyến và thiết bị IoT.
![]() |
Phần mềm độc hại bí ẩn đe dọa hàng triệu bộ định tuyến và thiết bị IoT |
Một số phần mềm chống virus phát hiện phần mềm độc hại mới này như một biến thể của virus botnet Mirai, một dạng virus botnet đã gây ra phần lớn các cuộc tấn công từ chối dịch vụ phân tán (DDoS) vào năm 2016. Mặc dù cách phát tán dữ liệu ban đầu trông giống nhau, nhưng nó được viết bằng ngôn ngữ lập trình Go.
Ngôn ngữ lập trình Go đã trở nên phổ biến đối với các nhà phát triển phần mềm trong những năm gần đây và nó cũng ngày càng trở nên phổ biến với các tác giả phần mềm độc hại.
Phần mềm độc hại BotenaGo hoạt động bằng cách quét trên mạng internet để tìm kiếm các mục tiêu dễ bị tấn công và phân tích để tìm kiếm các lỗ hổng bảo mật.
Những kẻ tấn công có thể khai thác các lỗ hổng bảo mật trong các thiết bị kết nối internet và có thể thực hiện các lệnh từ xa và đó là thứ mà những kẻ tấn công có thể sử dụng như một cổng để xâm nhập vào mạng rộng lớn hơn, nếu chúng không được bảo mật đúng cách.
Những kẻ tấn công cũng có khả năng sử dụng tùy chọn này để phát tán virus độc hại, nhưng tại thời điểm các nhà nghiên cứu đang phân tích BotenaGo, chúng dường như đã bị xóa khỏi máy chủ do những kẻ tấn công lưu trữ, vì vậy không thể phân tích chúng.
BotenaGo có khả năng làm tổn hại hàng triệu thiết bị có lỗ hổng bảo mật được các nhà nghiên cứu nêu chi tiết nhưng hiện tại không có bất kỳ giao tiếp rõ ràng nào với máy chủ điều khiển.
Theo các nhà nghiên cứu, có ba khả năng được đưa ra đối với phần mềm độc hại này.
Đầu tiên, BotenaGo chỉ là một mô-đun của bộ phần mềm độc hại lớn hơn hiện không được sử dụng trong các cuộc tấn công.
Thứ hai, BotenaGo có khả năng được liên kết với Mirai, được sử dụng bởi những kẻ đứng sau Mirai khi nhắm mục tiêu vào các máy tính cụ thể.
Cuối cùng, các nhà nghiên cứu cho rằng BotenaGo vẫn đang trong quá trình phát triển và bản beta của nó đã vô tình được phát hành sớm do đó lý do tại sao nó vẫn chưa thành công.
Ngay cả khi nó không hoạt động, số lượng lỗ hổng mà BotenaGo có thể khai thác sẽ dẫn đến hàng triệu thiết bị có khả năng bị tấn công.
Các chuyên gia bảo mật cũng lưu ý rằng, để giảm tác động từ các mối đe dọa từ các phần mềm độc hại IoT, các công ty cần phải cài đặt các bản cập nhật bảo mật càng sớm càng tốt và các thiết bị IoT không được tiếp xúc rộng rãi với mạng internet đồng thời phải cài đặt cấu hình tường lửa thích hợp để bảo vệ chúng.
Vietnamnet/(theo ZDnet)
Bài viết cùng chuyên mục
Đọc thêm

Người dân sẽ có thêm lựa chọn dịch vụ Internet băng rộng
Chính sách thí điểm có kiểm soát triển khai dịch vụ viễn thông sử dụng công nghệ vệ tinh quỹ đạo tầm thấp quy định tại Nghị định 193 ngày 19/2/2025 của Quốc hội vừa được Thủ tướng Chính phủ cụ thể hóa bằng quyết định cho phép Tập đoàn SpaceX 100% vốn nước ngoài được triển khai đầu tư và cung cấp dịch vụ Internet vệ tinh Starlink tại Việt Nam.

Ứng dụng công nghệ số trong quản lý dịch vụ lưu trú
Thanh Hóa hiện có khoảng 1.300 cơ sở lưu trú, trong đó có 150 cơ sở được xếp hạng từ 1 - 5 sao. Thời gian qua các cơ sở lưu trú, doanh nghiệp kinh doanh dịch vụ du lịch trên địa bàn tỉnh đã nhanh chóng ứng dụng công nghệ vào quản lý lưu trú và vận hành, qua đó, mở ra nhiều cơ hội, giúp ngành du lịch, dịch vụ phát triển và gia tăng tiện ích khách hàng.

Miễn phí tạo mới tài khoản chữ ký số MySign Viettel cho người dân trên ứng dụng VNeID
Tổng Công ty Viễn thông Viettel cho biết đã tích hợp dịch vụ chữ ký số MySign trên VNeID. Theo đó, công dân có tài khoản định danh mức 2 dễ dàng khởi tạo chữ ký số để ký các văn bản, giấy tờ ngay trên điện thoại di động và hoàn toàn miễn phí ký dịch vụ công trong vòng 12 tháng.

Xây dựng chuỗi cung ứng thực phẩm an toàn
Nhằm kiểm soát tốt nguồn gốc, chất lượng sản phẩm, các hộ sản xuất kinh doanh nông nghiệp trên địa bàn tỉnh đã chú trọng xây dựng các chuỗi cung ứng thực phẩm an toàn, với quy trình khép kín từ sản xuất tới tiêu thụ. Qua đó, ổn định đầu ra, từng bước nâng cao giá trị các sản phẩm nông nghiệp, đáp ứng nhu cầu thực phẩm sạch cho người tiêu dùng.

Ứng dụng công nghệ tưới tiết kiệm trong sản xuất nông nghiệp
Nhằm tiết kiệm nước, giảm nhân công, giảm chi phí sản xuất, nâng cao năng suất cây trồng, những năm qua, các đơn vị, Hợp tác xã và hộ dân trên địa bàn tỉnh Thanh Hóa đã đầu tư, ứng dụng công nghệ tưới tiên tiến, tưới tiết kiệm trong sản xuất nông nghiệp.

Cho phép thí điểm dịch vụ Internet vệ tinh Starlink của SpaceX tại Việt Nam
Theo Quyết định 659 ngày 23/3 của Thủ tướng Chính phủ, Tập đoàn SpaceX của Hoa Kỳ, đơn vị cung cấp dịch vụ Internet vệ tinh Starlink, đã được cho phép thí điểm có kiểm soát triển khai dịch vụ viễn thông sử dụng công nghệ vệ tinh quỹ đạo tầm thấp tại Việt Nam.

Đẩy mạnh chuyển đổi số nâng cao hiệu quả cải cách hành chính
Chuyển đổi số trong thực hiện thủ tục hành chính có vai trò rất quan trọng và mang lại nhiều lợi ích cho các tổ chức và cá nhân. Thông qua chuyển đổi số, các thủ tục hành chính trở nên minh bạch hơn do thông tin được lưu trữ trên hệ thống điện tử, đảm bảo tính toàn vẹn và không thể bị thay đổi. Chính vì vậy, thời gian qua, Thanh Hóa đã tích cực đẩy mạnh chuyển đổi số để nâng cao hiệu quả cải cách hành chính.

Hơn 155.000 máy tính tại Việt Nam bị mã độc tống tiền tấn công
Năm 2024 và những tháng đầu năm 2025 chứng kiến sự hoành hành của virus, trong khi mã độc mã hóa dữ liệu đã thực sự trở thành cơn ác mộng. Thống kê của Bkav cho thấy, đã có 155.640 máy tính bị tấn công bởi mã độc tống tiền

MobiFone chính thức cung cấp dịch vụ 5G
Tổng công ty Viễn thông MobiFone công bố chính thức cung cấp dịch vụ 5G, giai đoạn đầu tập trung tại trung tâm các tỉnh, thành phố lớn. Trong thời gian tới, MobiFone sẽ tiếp tục nỗ lực mở rộng vùng phủ sóng, hướng đến mục tiêu phủ sóng 5G đến từng địa bàn xã thuộc 63/63 tỉnh, thành phố.

VCCI Thanh Hóa - Ninh Bình tổ chức khóa đào tạo ứng dụng AI và ChatGPT
Ngày 27/3, Liên đoàn Thương mại và Công nghiệp Việt Nam Chi nhánh Thanh Hóa - Ninh Bình đã tổ chức khóa đào tạo “Ứng dụng AI và ChatGPT trong doanh nghiệp: Tối ưu - sáng tạo - hiệu quả”. Chương trình nhằm giúp doanh nghiệp hiểu rõ hơn về tiềm năng của AI, ChatGPT và truyền cảm hứng để doanh nghiệp khám phá và ứng dụng công nghệ này vào hoạt động sản xuất, kinh doanh.
Bình luận
Thông báo
Bạn đã gửi thành công.