ĐÀI PHÁT THANH VÀ TRUYỀN HÌNH THANH HÓA

Thanh Hoa Radio and Television
Đường dây nóng: 0237 3721150

Phần mềm độc hại bí ẩn đe dọa hàng triệu bộ định tuyến và thiết bị IoT

Các nhà nghiên cứu bảo mật đã phát hiện ra một dạng phần mềm độc hại mới mang tên BotenaGo, có thể đe dọa hàng triệu bộ định tuyến và thiết bị IoT.

16/11/2021 15:31

Theo báo cáo được các nhà nghiên cứu an ninh mạng tại AT&T Alien Labs (Mỹ) đưa ra cho biết, phần mềm độc hại BotenaGo có thể sử dụng một số phương pháp để tấn công các mục tiêu sau đó tạo một “cửa hậu” trên các thiết bị bị xâm nhập. Chúng có thể nhắm mục tiêu đến hàng triệu bộ định tuyến và thiết bị IoT.

 

Phần mềm độc hại bí ẩn đe dọa hàng triệu bộ định tuyến và thiết bị IoT
Phần mềm độc hại bí ẩn đe dọa hàng triệu bộ định tuyến và thiết bị IoT

Một số phần mềm chống virus phát hiện phần mềm độc hại mới này như một biến thể của virus botnet Mirai, một dạng virus botnet đã gây ra phần lớn các cuộc tấn công từ chối dịch vụ phân tán (DDoS) vào năm 2016. Mặc dù cách phát tán dữ liệu ban đầu trông giống nhau, nhưng nó được viết bằng ngôn ngữ lập trình Go.

Ngôn ngữ lập trình Go đã trở nên phổ biến đối với các nhà phát triển phần mềm trong những năm gần đây và nó cũng ngày càng trở nên phổ biến với các tác giả phần mềm độc hại.

Phần mềm độc hại BotenaGo hoạt động bằng cách quét trên mạng internet để tìm kiếm các mục tiêu dễ bị tấn công và phân tích để tìm kiếm các lỗ hổng bảo mật.

Những kẻ tấn công có thể khai thác các lỗ hổng bảo mật trong các thiết bị kết nối internet và có thể thực hiện các lệnh từ xa và đó là thứ mà những kẻ tấn công có thể sử dụng như một cổng để xâm nhập vào mạng rộng lớn hơn, nếu chúng không được bảo mật đúng cách.

Những kẻ tấn công cũng có khả năng sử dụng tùy chọn này để phát tán virus độc hại, nhưng tại thời điểm các nhà nghiên cứu đang phân tích BotenaGo, chúng dường như đã bị xóa khỏi máy chủ do những kẻ tấn công lưu trữ, vì vậy không thể phân tích chúng.

BotenaGo có khả năng làm tổn hại hàng triệu thiết bị có lỗ hổng bảo mật được các nhà nghiên cứu nêu chi tiết nhưng hiện tại không có bất kỳ giao tiếp rõ ràng nào với máy chủ điều khiển.

Theo các nhà nghiên cứu, có ba khả năng được đưa ra đối với phần mềm độc hại này.

Đầu tiên, BotenaGo chỉ là một mô-đun của bộ phần mềm độc hại lớn hơn hiện không được sử dụng trong các cuộc tấn công.

Thứ hai, BotenaGo có khả năng được liên kết với Mirai, được sử dụng bởi những kẻ đứng sau Mirai khi nhắm mục tiêu vào các máy tính cụ thể.

Cuối cùng, các nhà nghiên cứu cho rằng BotenaGo vẫn đang trong quá trình phát triển và bản beta của nó đã vô tình được phát hành sớm do đó lý do tại sao nó vẫn chưa thành công.

Ngay cả khi nó không hoạt động, số lượng lỗ hổng mà BotenaGo có thể khai thác sẽ dẫn đến hàng triệu thiết bị có khả năng bị tấn công.

Các chuyên gia bảo mật cũng lưu ý rằng, để giảm tác động từ các mối đe dọa từ các phần mềm độc hại IoT, các công ty cần phải cài đặt các bản cập nhật bảo mật càng sớm càng tốt và các thiết bị IoT không được tiếp xúc rộng rãi với mạng internet đồng thời phải cài đặt cấu hình tường lửa thích hợp để bảo vệ chúng.

Vietnamnet/(theo ZDnet)


Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Ngành công nghệ thông tin Việt Nam đang thiếu hụt 200.000 nhân lực so với nhu cầu

Ngành công nghệ thông tin Việt Nam đang thiếu hụt 200.000 nhân lực so với nhu cầu

08:55 , 11/05/2025

Theo Báo cáo Thị trường công nghệ thông tin Việt Nam, đến năm 2025, ngành công nghệ thông tin sẽ cần khoảng 700.000 nhân lực mới. Tuy nhiên, nguồn cung hiện tại từ các cơ sở đào tạo trong nước chỉ đáp ứng khoảng 500.000 người. Điều này có nghĩa Việt Nam đang thiếu khoảng 200.000 lao động có trình độ và tay nghề.

Viettel là nhà mạng có chất lượng tốt nhất tháng 4/2025

Viettel là nhà mạng có chất lượng tốt nhất tháng 4/2025

08:53 , 11/05/2025

Theo dữ liệu mới nhất từ nền tảng i-Speed của Trung tâm Internet Việt Nam (thuộc Bộ Khoa học và Công nghệ), tốc độ tải xuống trung bình của mạng băng rộng di động trên cả nước trong tháng 4/2025 đạt 77,19 Mbps, trong khi tốc độ tải lên trung bình là 27,37 Mbps. Đáng chú ý, chất lượng mạng di động trong tháng qua ghi nhận mức cải thiện mạnh mẽ nhất kể từ tháng 2/2024.

31 đội tranh tài tại chung kết Sáng kiến Khoa học 2025

31 đội tranh tài tại chung kết Sáng kiến Khoa học 2025

06:30 , 09/05/2025

Cuộc thi Sáng kiến Khoa học 2025 do VnExpress tổ chức đã bước vào vòng chung kết sau hơn 3 tháng triển khai. Trong số 199 hồ sơ vòng sơ loại, có 31 bài thi được chọn vào vòng chung kết dựa trên đánh giá của hội đồng giám khảo và bình chọn của độc giả.

Tập đoàn công nghệ Việt Nam mua công ty tư vấn công nghệ của Đức

Tập đoàn công nghệ Việt Nam mua công ty tư vấn công nghệ của Đức

06:20 , 09/05/2025

Tập đoàn FPT vừa hoàn tất thương vụ mua công ty tư vấn công nghệ thông tin uy tín trong ngành năng lượng của Đức.

Hiệu ứng tích cực từ phong trào bình dân học vụ số

Hiệu ứng tích cực từ phong trào bình dân học vụ số

20:06 , 08/05/2025

Thời gian qua, phong trào “Bình dân học vụ số” đã được một số cơ quan, đơn vị trên địa bàn Thanh Hóa triển khai tích cực. Mục tiêu là hỗ trợ người dân các kỹ năng số để vận dụng trong đời sống.

Việt Nam có hơn 10.000 trạm 5G

Việt Nam có hơn 10.000 trạm 5G

08:04 , 08/05/2025

Tính đến hết quý I/2025, các nhà mạng Việt Nam đã lắp đặt 10.600 trạm BTS 5G và dự kiến tăng 5 lần trong năm nay.

Cả nước còn hơn 700 thôn/bản chưa có sóng băng rộng di động

Cả nước còn hơn 700 thôn/bản chưa có sóng băng rộng di động

07:55 , 08/05/2025

Thông tin từ Bộ Khoa học và Công nghệ cho biết, trên cơ sở khảo sát tình hình thực tế, Bộ đã thường xuyên phối hợp với các địa phương tổ chức rà soát, xác định các thôn chưa có sóng băng rộng di động.

Chuyển đổi số - Bước tiến của ngành y tế Thanh Hóa

Chuyển đổi số - Bước tiến của ngành y tế Thanh Hóa

07:42 , 08/05/2025

Thực hiện mục tiêu, lộ trình cụ thể của ngành y tế tỉnh Thanh Hóa, việc chuyển đổi số tại các cơ sở y tế trong tỉnh đã và đang từng bước góp phần nâng cao hiệu quả quản lý, chất lượng dịch vụ khám chữa bệnh, đem lại tiện ích cho người dân.

Ứng dụng khoa học kỹ thuật trong nuôi ươm cá giống, cá sinh sản

Ứng dụng khoa học kỹ thuật trong nuôi ươm cá giống, cá sinh sản

18:44 , 07/05/2025

Nghề nuôi, ươm cá giống được xem là nghề truyền thống của người dân thị trấn Hậu Hiền, huyện Thiệu Hóa. Nhờ ứng dụng các tiến bộ khoa học kỹ thuật (KHKT), nhiều năm qua, thị trấn Hậu Hiền đã trở thành nơi cung cấp cá giống có chất lượng cho các vùng nuôi trồng thủy sản trong và ngoài tỉnh. Với nghề nuôi ươm cá giống, nhiều hộ dân đã có thu nhập hàng trăm triệu đồng mỗi năm và tạo việc làm cho nhiều lao động địa phương.

Nâng cao năng lực thực tiễn cho nguồn nhân lực số

Nâng cao năng lực thực tiễn cho nguồn nhân lực số

18:35 , 07/05/2025

Theo số liệu được tổ chức Báo cáo thị trường IT Việt Nam công bố, năm 2025, ngành công nghệ thông tin tại Việt Nam dự kiến cần khoảng 700.000 nhân sự mới. Tuy nhiên, con số thực tế hiện có tại các cơ sở đào tạo chỉ đáp ứng được khoảng 500.000 người. Sự chênh lệch này cho thấy ngành công nghệ thông tin đang thiếu hụt một lượng lớn lao động được đào tạo chính quy và có tay nghề cao.