-
Bộ GD&ĐT: Tổ chức thi lại với thí sinh chuyên Tuyên Quang -
Hai thiếu niên không đội mũ, lạng lách xe máy giữa làn ô tô ở Hà Nội -
Bão số 3 hình thành trên Biển Đông với hướng đi kỳ lạ, có vào đất liền Việt Nam không? -
Tháng 7 âm lịch vì sao được gọi là “tháng cô hồn”? -
Mỹ thu hồi visa của Đại sứ Brazil, căng thẳng ngoại giao tiếp tục leo thang -
Từ vụ Khánh Sky bị khởi tố: Cần xử lý nghiêm “giang hồ mạng” để làm sạch không gian số -
Tử vi thứ 4 ngày 5/8/2026 của 12 con giáp: Dần hứng khởi, Thân nhiều vướng mắc -
Mẹ chồng vừa nghỉ hưu đã muốn lên thành phố làm thuê, con dâu bối rối vì chuyện chăm cháu và việc nhà -
Biển Đông đón áp thấp mới, có thể sớm mạnh lên thành bão số 3 trong 24 giờ tới -
Chủ tịch tỉnh Thanh Hóa: Văn phòng UBND tỉnh phải chuyển dịch mạnh mẽ từ “chuyển việc” sang “kiến tạo giải pháp”
Công nghệ
23/10/2017 20:57Cảnh báo sự xuất hiện của botnet IoT mới đe dọa internet
Một năm sau khi phần mềm độc hại dựa trên IoT Mirai khiến internet ngừng hoạt động ở phạm vi rộng bằng tấn công DDoS, các nhà nghiên cứu bảo mật đã cảnh báo về một botnet IoT mới đang phát triển nhanh chóng.
![]() |
| Mạng internet toàn cầu đang đối diện với sự xuất hiện của các botnet IoT nguy hiểm mới |
Theo Thehackernews, các nhà nghiên cứu tại Qihoo 360 vào tháng 9 qua phát hiện mã độc có tên là IoT_reaper, không còn phụ thuộc vào việc tấn công các thiết bị sử dụng mật khẩu yếu mà thay vào đó nó khai thác lỗ hổng trong các thiết bị IoT khác nhau và đưa chúng vào mạng botnet.
Phần mềm độc hại IoT_reaper được cho là tấn công vào 9 lỗ hổng được tiết lộ trong các thiết bị IoT đến từ các nhà sản xuất D-Link (router), NetGear (router), Linksys (router), Goahead (máy ảnh), JAWS (máy ảnh), AVTECH (máy ảnh) và Vacron (NVR).
Các nhà nghiên cứu tin rằng IoT_reaper đã lây nhiễm gần 2 triệu thiết bị và liên tục phát triển với tốc độ cực nhanh, lên đến 10.000 thiết bị mới mỗi ngày. Điều này cực kỳ đáng lo ngại vì chỉ cần 100.000 thiết bị bị nhiễm bởi Mirai đã khiến nhà cung cấp DNS Dyn vào năm ngoái đau đầu trước cuộc tấn công DDoS. Bên cạnh đó, các nhà nghiên cứu cũng lưu ý IoT_reaper bao gồm hơn 100 máy giải nén mở DNS, cho phép nó khởi động các cuộc tấn công khuếch đại DNS.
Các nhà nghiên cứu của Qihoo 360 cho biết hiện nay, botnet này vẫn đang trong giai đoạn phát triển ban đầu, nhưng người tạo ra nó đang tích cực sửa đổi các mã vì vậy mọi người cần phải cảnh giác.
Ngoài ra, các nhà nghiên cứu tại CheckPoint cũng đã cảnh báo về botnet IoT tương tự có tên IoTroop lây nhiễm đến hàng trăm ngàn tổ chức khác nhau trên thế giới.
“Còn quá sớm để đoán được ý định của các đối tượng đứng đằng sau nó nhưng với các cuộc tấn công botnet DDoS trước đó khiến mạng internet bị sự cố, điều quan trọng là các tổ chức cần chuẩn bị và áp dụng các cơ chế phòng thủ đúng đắn trước khi tấn công", các nhà nghiên cứu cho biết.
Theo hãng bảo mật CheckPoint, phần mềm độc hại IoTroop cũng khai thác lỗ hổng trong các thiết bị IP Camera không dây từ GoAhead, D-Link, TP-Link, AVTECH, Linksys, Synology và các sản phẩm khác.
Ở thời điểm hiện tại không rõ tác giả của phần mềm độc hại này nhưng CheckPoint cho rằng cuộc tấn công DDoS có thể sớm tăng vọt và đạt tới hàng chục terabit/giây trong tương lai.
Theo Thành Luân (Thanh Niên Online)
- Bộ GD&ĐT: Tổ chức thi lại với thí sinh chuyên Tuyên Quang (09:31)
- Nghiên cứu mới chỉ ra phần bổ dưỡng nhất của quả cam lại thường bị nhiều người bỏ đi (09:19)
- Nước đi bất thành của gia đình “Mr Pips”: Hàng loạt tài sản, vàng và ngoại tệ bị thu giữ sau khi nỗ lực tẩu tán (09:17)
- Giá vàng thế giới như tàu lượn, tăng vọt rồi lao dốc trong cùng một phiên (09:14)
- Giá xăng tăng cao, xe hybrid của Honda lập kỷ lục doanh số tại Mỹ (09:13)
- Hai thiếu niên không đội mũ, lạng lách xe máy giữa làn ô tô ở Hà Nội (09:09)
- Bão số 3 hình thành trên Biển Đông với hướng đi kỳ lạ, có vào đất liền Việt Nam không? (09:04)
- V (BTS) bị tông xe sau concert tại Mỹ (53 phút trước)
- Tháng 7 âm lịch vì sao được gọi là “tháng cô hồn”? (56 phút trước)
- Thái Lan vẫn có nguy cơ bị loại ở vòng bảng ASEAN Cup dù toàn thắng 3 trận (1 giờ trước)
