Hơn 200.000 router MikroTik bị nhiễm mã độc đào tiền ảo
Các chuyên gia bảo mật đã phát hiện ít nhất ba chiến dịch tấn công mã độc lớn nhắm vào hàng trăm ngàn thiết bị router MikroTik để lén khai thác tiền ảo trên những máy kết nối tới thiết bị.
Cụ thể hơn, những cuộc tấn công này xâm nhập vào 210.000 router trên toàn thế giới do hãng MikroTik sản xuất. Con số này vẫn tiếp tục tăng lên.
Lỗ hổng tin tặc sử dụng để khai thác nằm trong thành phần Winbox của router MikroTik được công bố vào hồi tháng 4 năm nay. Hãng nhanh chóng đưa ra bản vá bản mật sau đó vài ngày, nhưng chính sự bất cẩn của người dùng khi bỏ qua những bản cập nhật đã tạo điều kiện cho tin tặc khai thác trên quy mô lớn. Tin tặc có thể chiếm quyền quản trị từ xa trên bất kỳ thiết bị router MikroTik nào chưa cập nhật bản vá.
Cuộc tấn công đầu tiên được phát hiện bởi các chuyên gia đến từ Trustwave, nhắm vào thiết bị ở Brazil. Tại chiến dịch này tin tặc đã khai thác thành công hơn 183.700 router MikroTik. Kể từ đó, phạm vi tấn công lan dần ra trên phạm vi toàn cầu.
Video đang HOT
Troy Mursch, một hãng bảo mật khác, cũng đã phát hiện 2 cuộc tấn công tương tự lây nhiễm 25.000 và 16.000 router. Các cuộc tấn công chủ yếu diễn ra ở Moldova và sử dụng mã đào tiền ảo của dịch vụ CoinHive nổi tiếng.
Sau khi chiếm quyền quản trị, hacker chèn những đoạn mã Javascript của CoinHive vào trang web báo lỗi mà người dùng kết nối truy cập và vô tình trở thành công cụ đào tiền số Monero mà chính bản thân không hề hay biết.
“Tin tặc tạo một trang thông báo lỗi tùy chỉnh và chèn mã đào tiền số CoinHive trên đó, khi người dùng lướt web mà gặp phải thông báo lỗi (404, 500…) đều bị điều hướng đến trang này và trở thành công cụ &’đào’ tiền ảo cho tin tặc.” – Simon Kenin, chuyên gia bảo mật đến từ Trustwave, cho biết.
Điều đáng nói là những cuộc tấn công đều diễn ra trên phạm vi lớn và những thiết bị hầu như bị khai thác cùng lúc. Cách làm của tin tặc thực sự rất tinh vi, thay vì khai thác trực tiếp trên những trang web người dùng truy cập, chúng đã khéo léo chèn vào những trang thông báo lỗi.
Có hàng trăm nghìn router MikroTik đang được sử dụng trên toàn thế giới, và mỗi thiết bị thường được hàng chục đến hàng trăm thiết bị người dùng kết nối đến. Đủ để thấy phạm vi ảnh hưởng lớn đến cỡ nào.
Đây là lời cảnh tỉnh đến những người quản trị IT đang sử dụng những router MikroTik nói riêng và các loại router khác nói chung. Chỉ cần bỏ chút thời gian để cập nhật sẽ tăng khả năng ngăn chặn tin tặc tấn công.
Đây không phải là lần đầu tiên MikroTik bị tin tặc nhắm đến. Hồi tháng 3 vừa qua các router của hãng cũng bị tin tặc khai thác thông qua lỗ hổng chưa xác định và cài phần mềm gián điệp vô thiết bị người dùng kết nối.
Theo: TheHackerNews
Cục ATTT: Hơn nửa triệu thiết bị mạng nhiễm độc, cần phải reset ngay và luôn
Hơn 500.000 thiết bị định tuyến (router) và thiết bị lưu trữ (storage) ở nhiều quốc gia đang bị nhiễm độc, trong đó có Việt Nam.
Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), hơn 500.000 thiết bị định tuyến (router) và thiết bị lưu trữ (storage) ở nhiều quốc gia, trong đó có Việt Nam đang bị lây nhiễm bởi một loại mã độc mới có tên là VPNFilter.
Mã độc VPNFilter đang lây nhiễm trên 500.000 thiết bị mạng.
Cụ thể, Cục An toàn thông tin dẫn thông tin nghiên cứu từ nhóm Cisco Talos (thuộc hãng Cisco), cho biết, mạng botnet này không tấn công vào lỗi zero-days trên thiết bị mà khai thác dựa trên những lỗ hổng phổ biến đã được công bố. Thiết bị có kết nối internet của các hãng Linksys, MikroTik, Netgear và TP-Link là đối tượng tiềm ẩn nguy cơ bị tấn công cao.
"VPNFilter là loại mã độc tinh vi, có nhiều giai đoạn tấn công, có thể đánh cắp thông tin đăng nhập website và theo dõi các hệ thống điều khiển công nghiệp SCADA, chẳng hạn như hệ thống lưới điện và cơ sở hạ tầng công nghiệp", Cục An toàn thông tin cảnh báo.
Theo Cục An toàn thông tin, không giống như hầu hết các loại mã độc khác, khi đã lây nhiễm thành công, VPNFilter sẽ khởi động lại thiết bị. Từ đó, nó tạo được kết nối lâu dài và cài đặt mã độc phục vụ cho giai đoạn hai. Đặc trưng của mạng botnet sử dụng mã độc VPNFilter là thư mục có đường dẫn /var/run/vpnfilterw được tạo ra trong quá trình cài đặt.
Các chuyên gia bảo mật khuyến nghị, trong trường hợp nghi ngờ thiết bị đã bị lây nhiễm bởi mạng mã độc này, người dùng nên cài đặt lại thiết bị về mặc định để xóa mã độc và cập nhật firmware mới nhất càng sớm càng tốt.
Theo Danviet.vn
Hơn 2.000 website chạy WordPress dính mã độc đào tiền ảo Các nhà nghiên cứu bảo mật vừa khám phá ra một chiến dịch lây nhiễm lên các website chạy WordPress, giúp hacker đào tiền mã hóa và ghi lại các thao tác trên bàn phím. một chiến dịch lây nhiễm lên các website chạy WordPress vừa bị phát hiện. ẢNH CHỤP MÀN HÌNH. Theo TheHackerNews, các website bị lây nhiễm đoạn mã độc...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Tận thấy robot hình người của Vingroup đi lại, chào cờ

Apple tìm cách bắt kịp Samsung, Google

TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

iPhone của Apple đang tụt hậu nhưng không phải do AI

Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời
Có thể bạn quan tâm

Bắt giữ nữ nghi phạm buôn ma túy từng hai lần ngồi tù ở Hải Phòng
Pháp luật
00:44:02 05/09/2025
Những bàn tay "khổng lồ" ở bãi biển Thanh Hóa bị sóng đánh nghiêng ngả
Tin nổi bật
00:27:31 05/09/2025
Phạm Quỳnh Anh tung full đoạn chat đáp trả Bảo Anh, giải thích lý do im lặng nhưng netizen vẫn "ném đá" không ngừng vì 1 chi tiết
Sao việt
00:18:23 05/09/2025
Buổi chiếu đặc biệt nhất của Mưa Đỏ: Hàng ghế trống, balo, hoa cúc trắng và khoảnh khắc cúi đầu trước lịch sử
Hậu trường phim
23:54:25 04/09/2025
Ngự Trù Của Bạo Chúa: Đẹp và nhạt như chính diễn xuất của Yoona
Phim châu á
23:51:40 04/09/2025
Dàn "ngựa sắt" giúp binh sĩ Ukraine luồn lách vào phòng tuyến Nga
Thế giới
23:46:48 04/09/2025
Nhiều người nguy kịch, trên cơ thể có vết cắn của một loại rắn độc
Sức khỏe
22:49:36 04/09/2025
Bất ngờ trước mặt mộc của Lưu Diệc Phi
Sao châu á
22:09:35 04/09/2025
Trang Pháp ngất xỉu ở Sao nhập ngũ
Tv show
21:59:36 04/09/2025
Mỗi lần được chồng khen ngợi, tôi chỉ muốn quỳ xuống xin anh ly hôn
Góc tâm tình
21:54:52 04/09/2025