28/12/2017 13:15 GMT+7

Hacker khai thác lỗ hổng zero-day trên router Huewei để phát tán biến thể Mirai

LIÊN HOA
LIÊN HOA

TTO - Mới đây, một hacker có mật danh Nexus Zeta đã khai thác lỗ hổng zero-day trong mẫu router của Huawei và phát tán một biến thể của botnet Mirai khét tiếng: Satori. Các chuyên gia bảo mật cho biết họ đã phát hiện ra một loạt các cuộc tấn công khai thác lỗ hổng zero-day tại Mỹ, Ý, Đức và Ai Cập.

Hacker khai thác lỗ hổng zero-day trên router Huewei để phát tán biến thể Mirai - Ảnh 1.

Kể từ khi hacker đứng sau Mirai công khai mã nguồn mở, rất nhiều hacker khác đã tinh chỉnh mã độc để khởi động liên tục các cuộc tấn công DDoS - Ảnh: iStock.

Đầu tháng 12, Satori - một phiên bản cập nhật của botnet Mirai, đã lây nhiễm trên 280.000 địa chỉ IP chỉ trong 12 giờ. Kể từ khi bọn hacker đứng sau Mirai công khai mã nguồn mở, rất nhiều hacker khác đã tinh chỉnh mã độc để khởi động liên tục các cuộc tấn công DDoS.

Các nhà nghiên cứu an ninh mạng tại Check Point đã quan sát được hàng trăm nghìn nỗ lực khai thác lỗ hổng trong tháng 11. May mắn là Huawei đã nhanh chóng tung ra bản cập nhật bảo mật và cảnh báo khách hàng về các lỗ hổng trên router này.

Các nghiên cứu ban đầu cho thấy những kẻ tấn công là một băng đảng tinh vi hoặc một nhóm hacker dày dạn kinh nghiệm được nhà nước bảo trợ. Tuy nhiên, các chuyên gia rất ngạc nhiên khi phát hiện rằng chỉ có một hacker đứng đằng sau vụ tấn công này. Họ cho biết: "Chúng tôi phát hiện kẻ tấn công có biệt danh Nexus Zeta thông qua địa chỉ email đăng ký tên miền C & C thuộc mạng botnet."

Hacker khai thác lỗ hổng zero-day trên router Huewei để phát tán biến thể Mirai - Ảnh 2.

Người dùng router của Huawei cần chú ý với cuộc tấn công này - Ảnh: 3G Wifi.

Nexus Zeta là thành viên của HackForums từ năm 2015, hoạt động sôi nổi trên Twitter, GitHub và các dự án botnet của IoT. Họ cũng phát hiện ra một tài khoản Skype và SoundCloud liên kết với hacker đã được đăng ký dưới tên Caleb Wilson. Tuy nhiên, các nhà nghiên cứu không thể xác định xem đây thực sự có phải là tên thật của Nexus Zeta hay không.

Trong thời gian cuộc tấn công zero-day này diễn ra, đã có một bài đăng trên HackForums với nội dung như sau: "Xin chào, có ai giúp tôi biên dịch mã nguồn botnet Mirai không? Nghe nói tất cả các bạn có quyền truy cập 1 terabit mỗi giây vào mã nguồn, vì vậy xin hãy giúp tôi thiết lập một mạng telnet Mirai với."

Check Point phát biểu: "Theo như điều tra của chúng tôi thì Nexus Zeta dường như chỉ là một hacker nghiệp dư nhưng đáng tiếc là chúng tôi hiện vẫn chưa thể xác định được danh tính."

Trường hợp này cũng như nhiều vụ tấn công khác trong năm, một mã độc bị khai thác bởi các hacker không có tay nghề có thể dẫn đến các kết quả thảm khốc.

LIÊN HOA

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Thời gian qua rộ tin CapCut ‘âm thầm’ cập nhật điều khoản sử dụng để giữ lại video, âm thanh và hiệu ứng do người dùng tạo ra, ngay cả khi họ chưa từng chia sẻ.

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

Chỉ cần bạn vừa gõ vài chữ cái đầu, Google đã hiện ra đúng điều bạn đang định tìm. Làm thế nào mà công cụ tìm kiếm này có thể ‘đọc' được suy nghĩ của bạn?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Sẽ sớm có chính sách chi 75.000 tỉ đồng cho phát triển khoa học - công nghệ và đổi mới sáng tạo

Sau khi Luật Khoa học, Công nghệ, Đổi mới sáng tạo và Chuyển đổi số được ban hành, sẽ có chính sách nhằm cụ thể hóa việc hỗ trợ chuyên gia, tham gia các chương trình, nhiệm vụ khoa học-công nghệ trọng điểm cấp quốc gia về AI.

Sẽ sớm có chính sách chi 75.000 tỉ đồng cho phát triển khoa học - công nghệ và đổi mới sáng tạo

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ

Thứ trưởng Bùi Hoàng Phương khẳng định thời gian hoàn thiện luật tuy ngắn, nhưng đã "cởi bỏ" hết những khó khăn vướng mắc trong khoa học, công nghệ, đổi mới sáng tạo.

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar