Mã độc mới tấn công hơn 500.000 thiết bị lưu trữ và định tuyến

VPNFilter là loại mã độc tinh vi, có nhiều giai đoạn tấn công, có thể đánh cắp thông tin đăng nhập website và theo dõi các hệ thống điều khiển công nghiệp SCADA.

Mã độc mới tấn công hơn 500.000 thiết bị lưu trữ và định tuyến

Ảnh chỉ có tính minh họa. (Nguồn: bgr.in)

Chia sẻ với phóng viên Báo điện tử VietnamPlus, đại diện của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho hay, hơn 500.000 thiết bị định tuyến (router) và thiết bị lưu trữ (storage) ở nhiều quốc gia, trong đó có Việt Nam bị lây nhiễm bởi một loại mã độc mới có tên là VPNFilter.

Dẫn nghiên cứu từ nhóm Cisco Talos thuộc hãng Cisco, đại diện Cục An toàn thông tin cho hay, mạng botnet (máy tính ma) này không tấn công vào lỗi zero-days trên thiết bị mà khai thác dựa trên những lỗ hổng phổ biến, đã được công bố hoặc sử dụng thông tin xác thực mặc định để chiếm quyền điều khiển.

Cụ thể, thiết bị định tuyến gia đình và thiết bị lưu trữ có kết nối Internet của các hãng Linksys, MikroTik, Netgear và TP-Link là đối tượng có tiềm ẩn nguy cơ bị tấn công cao.

Vị đại diện này cũng cho biết, VPNFilter là loại mã độc tinh vi, có nhiều giai đoạn tấn công, có thể đánh cắp thông tin đăng nhập website và theo dõi các hệ thống điều khiển công nghiệp SCADA, chẳng hạn như hệ thống lưới điện và cơ sở hạ tầng công nghiệp.

Không giống như hầu hết các loại mã độc khác, khi đã lây nhiễm thành công VPNFilter sẽ tiến hành khởi động lại thiết bị, từ đó tạo được kết nối lâu dài và cài đặt mã độc phục vụ cho giai đoạn tiếp theo. Đặc trưng của mạng botnet sử dụng mã độc VPNFilter là thư mục có đường dẫn /var/run/vpnfilterw được tạo ra trong quá trình cài đặt.

“Trong trường hợp nghi ngờ thiết bị đã bị lây nhiễm bởi mạng mã độc này, người dùng nên thực hiện cài đặt lại thiết bị về mặc định để xóa mã độc và cập nhật firmware càng sớm càng tốt," đại diện Cục An toàn thông tin cho biết.

Theo vietnam+

Đọc thêm

Niềm tin vào AI bị thử thách sau sự cố Meta AI

Niềm tin vào AI bị thử thách sau sự cố Meta AI

Không còn dừng lại ở việc khai thác lỗ hổng kỹ thuật, các cuộc tấn công mới đang nhắm trực tiếp vào cách hệ thống AI hiểu và phản hồi ngôn ngữ. Điều này khiến những ranh giới an toàn tưởng chừng rõ ràng giữa người dùng, dữ liệu và máy móc trở nên dễ bị xáo trộn hơn bao giờ hết...
Người dùng nhiều sim phải xác thực tất cả các số đang sử dụng

Người dùng nhiều sim phải xác thực tất cả các số đang sử dụng

Trong lộ trình triển khai các quy định mới về quản lý viễn thông, hàng loạt thuê bao di động đang bước vào giai đoạn rà soát và xác thực thông tin bắt buộc. Đáng chú ý, việc xác thực hiện nay không chỉ giới hạn ở một số điện thoại chính mà yêu cầu người dân phải xác thực cả số thuê bao đang sở hữu nhằm bảo vệ quyền lợi.
Trung Quốc: Phát triển điện mặt trời ngoài không gian

Trung Quốc: Phát triển điện mặt trời ngoài không gian

Trong bối cảnh thị trường nội địa cạnh tranh khốc liệt và tình trạng dư thừa công suất chưa được giải quyết triệt để, nhiều doanh nghiệp quang điện hàng đầu Trung Quốc đang đặt cược vào điện mặt trời ngoài không gian như một hướng đi chiến lược cho giai đoạn phát triển tiếp theo của ngành.
Phát hiện loài động vật "bất tử"

Phát hiện loài động vật "bất tử"

Mảnh cơ thể hải sâm bị cắt rời vẫn sống hơn 3 năm, tự phục hồi và hấp thụ dinh dưỡng dù không có miệng, hé lộ hiện tượng "bất tử mô" khiến giới khoa học tò mò.
Facebook bắt đầu thu phí

Facebook bắt đầu thu phí

Không phải chặn quảng cáo, các gói trả phí mới trên Instagram, Facebook và WhatsApp bổ sung nhiều tính năng nâng cao.
i-HaTinh đạt hơn 100.000 lượt cài đặt

i-HaTinh đạt hơn 100.000 lượt cài đặt

Sau hơn 2 tháng vận hành, ứng dụng công dân số i-HaTinh đang dần trở thành kênh tương tác số giữa người dân với chính quyền Hà Tĩnh, thu hút hơn 100.000 lượt cài đặt.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!