Hơn 200.000 router MikroTik bị nhiễm mã độc đào tiền ảo

Các chuyên gia bảo mật đã phát hiện ít nhất ba chiến dịch tấn công mã độc lớn nhắm vào hàng trăm ngàn thiết bị router MikroTik để lén khai thác tiền ảo trên những máy kết nối tới thiết bị.

Cụ thể hơn, những cuộc tấn công này xâm nhập vào 210.000 router trên toàn thế giới do hãng MikroTik sản xuất. Con số này vẫn tiếp tục tăng lên.

Lỗ hổng tin tặc sử dụng để khai thác nằm trong thành phần Winbox của router MikroTik được công bố vào hồi tháng 4 năm nay. Hãng nhanh chóng đưa ra bản vá bản mật sau đó vài ngày, nhưng chính sự bất cẩn của người dùng khi bỏ qua những bản cập nhật đã tạo điều kiện cho tin tặc khai thác trên quy mô lớn. Tin tặc có thể chiếm quyền quản trị từ xa trên bất kỳ thiết bị router MikroTik nào chưa cập nhật bản vá.

Cuộc tấn công đầu tiên được phát hiện bởi các chuyên gia đến từ Trustwave, nhắm vào thiết bị ở Brazil. Tại chiến dịch này tin tặc đã khai thác thành công hơn 183.700 router MikroTik. Kể từ đó, phạm vi tấn công lan dần ra trên phạm vi toàn cầu.

Hơn 200.000 router MikroTik bị nhiễm mã độc đào tiền ảo - Hình 1

Video đang HOT

Troy Mursch, một hãng bảo mật khác, cũng đã phát hiện 2 cuộc tấn công tương tự lây nhiễm 25.000 và 16.000 router. Các cuộc tấn công chủ yếu diễn ra ở Moldova và sử dụng mã đào tiền ảo của dịch vụ CoinHive nổi tiếng.

Sau khi chiếm quyền quản trị, hacker chèn những đoạn mã Javascript của CoinHive vào trang web báo lỗi mà người dùng kết nối truy cập và vô tình trở thành công cụ đào tiền số Monero mà chính bản thân không hề hay biết.

“Tin tặc tạo một trang thông báo lỗi tùy chỉnh và chèn mã đào tiền số CoinHive trên đó, khi người dùng lướt web mà gặp phải thông báo lỗi (404, 500…) đều bị điều hướng đến trang này và trở thành công cụ &’đào’ tiền ảo cho tin tặc.” – Simon Kenin, chuyên gia bảo mật đến từ Trustwave, cho biết.

Điều đáng nói là những cuộc tấn công đều diễn ra trên phạm vi lớn và những thiết bị hầu như bị khai thác cùng lúc. Cách làm của tin tặc thực sự rất tinh vi, thay vì khai thác trực tiếp trên những trang web người dùng truy cập, chúng đã khéo léo chèn vào những trang thông báo lỗi.

Có hàng trăm nghìn router MikroTik đang được sử dụng trên toàn thế giới, và mỗi thiết bị thường được hàng chục đến hàng trăm thiết bị người dùng kết nối đến. Đủ để thấy phạm vi ảnh hưởng lớn đến cỡ nào.

Đây là lời cảnh tỉnh đến những người quản trị IT đang sử dụng những router MikroTik nói riêng và các loại router khác nói chung. Chỉ cần bỏ chút thời gian để cập nhật sẽ tăng khả năng ngăn chặn tin tặc tấn công.

Đây không phải là lần đầu tiên MikroTik bị tin tặc nhắm đến. Hồi tháng 3 vừa qua các router của hãng cũng bị tin tặc khai thác thông qua lỗ hổng chưa xác định và cài phần mềm gián điệp vô thiết bị người dùng kết nối.

Theo: TheHackerNews

Cục ATTT: Hơn nửa triệu thiết bị mạng nhiễm độc, cần phải reset ngay và luôn

Hơn 500.000 thiết bị định tuyến (router) và thiết bị lưu trữ (storage) ở nhiều quốc gia đang bị nhiễm độc, trong đó có Việt Nam.

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), hơn 500.000 thiết bị định tuyến (router) và thiết bị lưu trữ (storage) ở nhiều quốc gia, trong đó có Việt Nam đang bị lây nhiễm bởi một loại mã độc mới có tên là VPNFilter.

Cục ATTT: Hơn nửa triệu thiết bị mạng nhiễm độc, cần phải reset ngay và luôn - Hình 1

Mã độc VPNFilter đang lây nhiễm trên 500.000 thiết bị mạng.

Cụ thể, Cục An toàn thông tin dẫn thông tin nghiên cứu từ nhóm Cisco Talos (thuộc hãng Cisco), cho biết, mạng botnet này không tấn công vào lỗi zero-days trên thiết bị mà khai thác dựa trên những lỗ hổng phổ biến đã được công bố. Thiết bị có kết nối internet của các hãng Linksys, MikroTik, Netgear và TP-Link là đối tượng tiềm ẩn nguy cơ bị tấn công cao.

"VPNFilter là loại mã độc tinh vi, có nhiều giai đoạn tấn công, có thể đánh cắp thông tin đăng nhập website và theo dõi các hệ thống điều khiển công nghiệp SCADA, chẳng hạn như hệ thống lưới điện và cơ sở hạ tầng công nghiệp", Cục An toàn thông tin cảnh báo.

Theo Cục An toàn thông tin, không giống như hầu hết các loại mã độc khác, khi đã lây nhiễm thành công, VPNFilter sẽ khởi động lại thiết bị. Từ đó, nó tạo được kết nối lâu dài và cài đặt mã độc phục vụ cho giai đoạn hai. Đặc trưng của mạng botnet sử dụng mã độc VPNFilter là thư mục có đường dẫn /var/run/vpnfilterw được tạo ra trong quá trình cài đặt.

Các chuyên gia bảo mật khuyến nghị, trong trường hợp nghi ngờ thiết bị đã bị lây nhiễm bởi mạng mã độc này, người dùng nên cài đặt lại thiết bị về mặc định để xóa mã độc và cập nhật firmware mới nhất càng sớm càng tốt.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 thángHaidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng
10:27:35 03/09/2025
700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến
11:13:42 04/09/2025
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhàTop 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà
10:00:18 03/09/2025
Nhu cầu nâng cấp iPhone 17 tăng vọtNhu cầu nâng cấp iPhone 17 tăng vọt
13:04:39 04/09/2025
Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩnGoogle phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn
09:12:40 03/09/2025
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trangCông nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang
09:18:31 03/09/2025
Người dùng Gmail 'thở phào' trước tuyên bố từ GoogleNgười dùng Gmail 'thở phào' trước tuyên bố từ Google
11:01:32 04/09/2025
Vì sao smartphone Samsung khó sửa chữa?Vì sao smartphone Samsung khó sửa chữa?
12:48:13 04/09/2025

Tin đang nóng

Tang lễ NSƯT Ngọc Trinh: Hình ảnh cha già run rẩy tiễn con gây nghẹn ngàoTang lễ NSƯT Ngọc Trinh: Hình ảnh cha già run rẩy tiễn con gây nghẹn ngào
19:35:48 04/09/2025
Điều ít biết về "người đàn ông đặc biệt" luôn theo sát Mỹ Tâm nhiều năm quaĐiều ít biết về "người đàn ông đặc biệt" luôn theo sát Mỹ Tâm nhiều năm qua
19:22:11 04/09/2025
YouTuber vây quanh nơi hỏa táng Ngọc Trinh, người nhà cầu xinYouTuber vây quanh nơi hỏa táng Ngọc Trinh, người nhà cầu xin
18:43:41 04/09/2025
Mỹ nhân U60 gây sửng sốt với body như gái 20, vì 14 người đàn ông mà lâm cảnh tan tànhMỹ nhân U60 gây sửng sốt với body như gái 20, vì 14 người đàn ông mà lâm cảnh tan tành
19:28:37 04/09/2025
Vụ án sản xuất kẹo Kera - khách hàng đã bị lừa dối như thế nào?Vụ án sản xuất kẹo Kera - khách hàng đã bị lừa dối như thế nào?
00:37:10 05/09/2025
Đề nghị truy tố hoa hậu Thùy Tiên, Quang Linh VlogsĐề nghị truy tố hoa hậu Thùy Tiên, Quang Linh Vlogs
19:01:58 04/09/2025
Hoàng Dung đẹp nhất màn ảnh tự vẫn vì tình, phải 40 năm sau sự thật mới được hé lộHoàng Dung đẹp nhất màn ảnh tự vẫn vì tình, phải 40 năm sau sự thật mới được hé lộ
23:36:59 04/09/2025
Nam ca sĩ bị bạn mời uống nước chứa chất cấm: Tuổi 50 hôn nhân viên mãn bên vợ là học trò, kém 12 tuổiNam ca sĩ bị bạn mời uống nước chứa chất cấm: Tuổi 50 hôn nhân viên mãn bên vợ là học trò, kém 12 tuổi
20:50:00 04/09/2025

Tin mới nhất

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

11:09:25 04/09/2025
Sớm nhất trong tháng này, Samsung có thể giới thiệu smartphone gập ba khi nhiều thông tin cho biết hãng đã lên kế hoạch sản xuất 50.000 thiết bị đầu tiên.
Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...
Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

09:06:51 03/09/2025
Trong thời gian này, người dùng Windows 11 nên tránh để ổ SSD vượt quá 60% dung lượng nếu thường xuyên xử lý tệp lớn, sử dụng thêm tản nhiệt để giảm nguy cơ quá nhiệt, đồng thời bật xác thực hai yếu tố và sao lưu dữ liệu định kỳ.
Tận thấy robot hình người của Vingroup đi lại, chào cờ

Tận thấy robot hình người của Vingroup đi lại, chào cờ

12:46:33 02/09/2025
Biết đi bộ, bắt tay, vẫy chào và trò chuyện cùng khách tham quan, robot của Vingroup trở thành tâm điểm tại Triển lãm Thành tựu Đất nước khi thu hút hàng nghìn lượt trải nghiệm.
Apple tìm cách bắt kịp Samsung, Google

Apple tìm cách bắt kịp Samsung, Google

11:33:33 02/09/2025
Tin đồn cho biết Apple vẫn lưỡng lự trong quyết định thực hiện thương vụ, có thể tiêu tốn hàng tỷ USD. Bài viết nhấn mạnh Táo khuyết không ủng hộ việc trả nhiều tiền cho các thương vụ thâu tóm.
TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

11:31:53 02/09/2025
Thành phố hiện có mạng lưới giao thông tương đối phát triển cùng với các khu công nghệ cao đã được thiết lập, bao gồm Khu Công nghệ cao TPHCM, đã thu hút đầu tư nước ngoài đáng kể.
Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

11:20:14 02/09/2025
Apple lại vừa đưa ra một dấu hiệu cho thấy hãng đang chuẩn bị loại bỏ khe cắm thẻ SIM vật lý trên iPhone 17 tại nhiều quốc gia hơn trong năm nay.
iPhone của Apple đang tụt hậu nhưng không phải do AI

iPhone của Apple đang tụt hậu nhưng không phải do AI

11:20:05 02/09/2025
Những tính năng của DeX khá hữu ích với các sinh viên và những chuyên gia. Hiện tại, khi dùng kèm phụ kiện, màn hình, bàn phím và touch pad đều được thiết kế để ghép nối với điện thoại Samsung DeX. Lợi ích là gì? Kết nối có thể rẻ và nh...
Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời

Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời

11:12:05 02/09/2025
Trong khi hầu hết các loại pin lithium-ion không thích được sạc đầy và thường hoạt động tốt nhất ở mức 80% dung lượng, pin LiFePO4 có thể duy trì hiệu suất tối ưu khi được sạc đầy nhờ vào cấu trúc hóa học khác biệt của chúng.

Có thể bạn quan tâm

Bắt giữ nữ nghi phạm buôn ma túy từng hai lần ngồi tù ở Hải Phòng

Bắt giữ nữ nghi phạm buôn ma túy từng hai lần ngồi tù ở Hải Phòng

Pháp luật

00:44:02 05/09/2025
Bùi Thị Luyến, 42 tuổi, bị bắt quả tang đang mua bán ma túy ở Kiến An, sau đó giao nộp thêm hơn 12 gam ma túy cất giấu tại nhà.
Những bàn tay "khổng lồ" ở bãi biển Thanh Hóa bị sóng đánh nghiêng ngả

Những bàn tay "khổng lồ" ở bãi biển Thanh Hóa bị sóng đánh nghiêng ngả

Tin nổi bật

00:27:31 05/09/2025
Sau bão số 5 (Kajiki), có 4/5 bàn tay khổng lồ dọc bãi biển nổi tiếng ở Thanh Hóa bị sóng đánh nghiêng ngả, tiềm ẩn nguy cơ mất an toàn cho du khách
Phạm Quỳnh Anh tung full đoạn chat đáp trả Bảo Anh, giải thích lý do im lặng nhưng netizen vẫn "ném đá" không ngừng vì 1 chi tiết

Phạm Quỳnh Anh tung full đoạn chat đáp trả Bảo Anh, giải thích lý do im lặng nhưng netizen vẫn "ném đá" không ngừng vì 1 chi tiết

Sao việt

00:18:23 05/09/2025
Phạm Quỳnh Anh vừa chính thức lên tiếng bằng một dòng trạng thái dài, lần đầu nói rõ nguyên nhân giữ im lặng suốt hơn 7 năm qua.
Buổi chiếu đặc biệt nhất của Mưa Đỏ: Hàng ghế trống, balo, hoa cúc trắng và khoảnh khắc cúi đầu trước lịch sử

Buổi chiếu đặc biệt nhất của Mưa Đỏ: Hàng ghế trống, balo, hoa cúc trắng và khoảnh khắc cúi đầu trước lịch sử

Hậu trường phim

23:54:25 04/09/2025
Tối ngày 04/9, dưới bầu trời Quảng Trị, sân khu di tích Thành Cổ trở nên đặc biệt hơn bao giờ hết khi buổi chiếu phim Mưa Đỏ được tổ chức.
Ngự Trù Của Bạo Chúa: Đẹp và nhạt như chính diễn xuất của Yoona

Ngự Trù Của Bạo Chúa: Đẹp và nhạt như chính diễn xuất của Yoona

Phim châu á

23:51:40 04/09/2025
Ngự Trù Của Bạo Chúa gây sốt với màn kết hợp của Yoona và Lee Chae Min, nhưng sau lớp hài hước duyên dáng vẫn lộ rõ những hạn chế khó bỏ qua.
Dàn "ngựa sắt" giúp binh sĩ Ukraine luồn lách vào phòng tuyến Nga

Dàn "ngựa sắt" giúp binh sĩ Ukraine luồn lách vào phòng tuyến Nga

Thế giới

23:46:48 04/09/2025
Các lực lượng đặc nhiệm Ukraine và binh sĩ tiền tuyến đang sử dụng một phương tiện phi truyền thống để luồn qua phòng tuyến Nga, vận chuyển tiếp tế và né tránh UAV.
Nhiều người nguy kịch, trên cơ thể có vết cắn của một loại rắn độc

Nhiều người nguy kịch, trên cơ thể có vết cắn của một loại rắn độc

Sức khỏe

22:49:36 04/09/2025
Những ngày qua, tại các bệnh viện khu vực phía Nam đã ghi nhận nhiều trường hợp bị rắn độc cắn. Trong đó, không ít người bệnh nhập viện trong tình trạng nguy kịch.
Bất ngờ trước mặt mộc của Lưu Diệc Phi

Bất ngờ trước mặt mộc của Lưu Diệc Phi

Sao châu á

22:09:35 04/09/2025
Mới đây, trang Sohu đã đăng tải loạt ảnh mặt mộc của Lưu Diệc Phi và ngay lập tức gây ra một làn sóng bàn tán trên mạng xã hội.
Trang Pháp ngất xỉu ở Sao nhập ngũ

Trang Pháp ngất xỉu ở Sao nhập ngũ

Tv show

21:59:36 04/09/2025
Ngay cảnh quay chào đầu của Sao nhập ngũ, Trang Pháp bất ngờ ngất xỉu vì sốc nhiệt, có lúc sốt đến 39,5 độ C. Trước đó, Ninh Dương Lan Ngọc và Minh Tú rời chương trình do chấn thương.
Mỗi lần được chồng khen ngợi, tôi chỉ muốn quỳ xuống xin anh ly hôn

Mỗi lần được chồng khen ngợi, tôi chỉ muốn quỳ xuống xin anh ly hôn

Góc tâm tình

21:54:52 04/09/2025
Dù anh ấy rất tốt, rất chu đáo và quan tâm, khi đó, tôi mới chỉ là cô gái mới lớn đang còn mộng mơ tới những nam thần, soái ca. Tôi không thích anh, cũng không có một chút rung động nào cả. Đó là chưa kể về nhan sắc, tôi tự biết mình xi...
Phạm Anh Khoa sau biến cố: 'Tôi biết đâu là điểm dừng'

Phạm Anh Khoa sau biến cố: 'Tôi biết đâu là điểm dừng'

Nhạc việt

21:53:18 04/09/2025
Phạm Anh Khoa trở lại sau biến cố với sản phẩm Dân tôi ca. Anh khẳng định biết điểm dừng, ý thức rõ phát ngôn, hành vi và đặt gia đình làm điểm tựa để tiếp tục sự nghiệp.