Sâu máy tính khai thác lỗ hổng router Linksys, Asus

Theo dõi VGT trên

Ngày 17-2, một loại sâu máy tính khai thác lỗ hổng bảo mật trong một số bộ định tuyến đã được các chuyên viên nghiên cứu bảo mật tại Học viện SANS Internet Storm Center khám phá và đặt tên TheMoon.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 1

Bộ định tuyến ( router) Linksys mắc lỗi khiến người dùng đối mặt nguy cơ bị mã độc đánh cắp dữ liệu khi sử dụng mạng – Ảnh: PCWorld

Thông tin ban đầu từ SANS ISC cho thấy lỗi bảo mật xuất phát từ trong một tập tinCGI thuộc giao diện quản trị của nhiều dòng sản phẩm router (bộ định tuyến) E-Series của Linksys. Để đảm bảo an toàn, nhóm nghiên cứu không công bố tên của tập tin CGI mang lỗi.

Theo ComputerWorld, danh sách router Linksys mang nguy cơ bảo mật trước mã độc TheMoon không chỉ có dòng E-Series mà cả N-Series. Cụ thể, các model sau: E4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000, E900, E300, WAG320N, WAP300N, WAP610N, WES610N, WET610N, WRT610N, WRT600N, WRT400N, WRT320N, WRT160N WRT150N. Người khám phá lỗi cho biết trên Reddit, “danh sách có thể chưa chính xác hoặc chưa đầy đủ”. Đáng chú ý một số dòng router cũ như E1000 không còn được hỗ trợ từ nhà sản xuất nên sẽ không có bản vá lỗi cập nhật firmware.

Trước đó ngày 16-2, trên mạng Reddit, một tài khoản người dùng tuyên bố có đến bốn tập tin mã CGI mang lỗi. Kế đến, một hacker chuyên viết công cụ khai thác lỗi đã xác nhận hai trong số bốn tập tin trên có lỗi, và đồng thời công khai hướng khai thác.

Trước thông tin trên, Linksys đã xác nhận một vài sản phẩm router (bộ định tuyến) và access point (bộ khuếch tán sóng không dây) Wireless-N, và một số model cũ của router Linksys E-Series bị ảnh hưởng bởi lỗi nhưng không cho biết cụ thể model nào.

Video đang HOT

Theo giám đốc truyền thông Belkin (*) Karen Sohl đưa ra thông cáo qua email, “loại sâu (TheMoon) khai thác lỗi, qua mặt khâu chứng thực quyền quản trị thành công chỉ khi tính năng quản lý truy cập từ xa (Remote Management Access) được kích hoạt”. Các sản phẩm này đều được Linksys mặc định tắt đi chức năng RMA khi bán ra thị trường.

Karen Sohl khuyến cáo người tiêu dùng có thể khóa (disable) chức năng quản lý kết nối từ xa và khởi động lại router để gỡ bỏ mã độc. Bản firmware khắc phục lỗi sẽ được phát hành trong thời gian tới trên website.

Linksys đăng tải phần hướng dẫn kỹ thuật trên website của mình nhằm giúp khách hàng có thể cài đặt firmware mới nhất và khóa chức năng quản lý truy cập từ xa trên những thiết bị trong nhóm mang nguy cơ bảo mật.

* Các router bị nhiễm TheMoon sẽ “thoát” khỏi mã độc này khi khởi động lại (restart / reset). Ngoài ra, các router đã cập nhật firmware phiên bản 2.0.06 cũng không bị ảnh hưởng bởi lỗi.

Router Asus và lời nhắn của hacker trên ổ cứng nạn nhân

Nạn nhân nhận được một tập tin mang nội dung là lời nhắn cảnh báo của hacker để lại trong ổ cứng của mình, “Router Asus của bạn (và các tài liệu) có thể bị truy xuất bởi bất kỳ ai trên thế giới có kết nối Internet. Bạn cần bảo vệ chính mình, tham khảo tại…: (kèm liên kết dẫn đến thông tin về lỗi)”.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 2

Ảnh chụp màn hình thông điệp hacker để lại trên máy tính nạn nhân sau khi hack qua lỗi bảo mật từ router Asus – Ảnh: nạn nhân mang tên Jerry cung cấp cho ArsTechnica

Trước đó, một nhóm hacker đăng tải lên mạng Pastebin danh sách 13.000 địa chỉ IP dùng router Asus “phơi mình” trước lỗi. Kế đến, nhóm này bồi thêm một danh sách 10.000 danh sách các tập tin lưu trữ trên những ổ đĩa cứng hay ổ đĩa USB cắm vào router Asus.

Thực chất, một chuyên viên bảo mật mang tên Kyle Lovett đã công bố chi tiết lỗi này vào giữa năm ngoái (tham khảo tại đây). Theo Lovette, các model router Asus bị ảnh hưởng bởi lỗi gồm: RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16, RT-N16R.

Asus chỉ mới phát hành bản vá lỗi firmware 3.0.0.4.374.4422 cho ba model router gồm: RT-N66U ( Ver.B1), RT-N66R và RT-N66W vào ngày 13-2. Một số model khác cũng có bản firmware mới. Asus khuyến cáo người dùng tải và cài đặt bản firmware mới nhất qua website của mình.

Ngoài ra, giới bảo mật khuyến cáo người dùng nên thay đổi mật khẩu quản trị (admin) của router, tắt các chức năng quản trị truy cập từ xa, Cloud (dịch vụ đám mây), FTP.. khi không cần dùng đến.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 3

Asus đã có bản cập nhật khắc phục lỗi cho Asus RT-N66U (VER.B1) và các model router khác – Ảnh: Softpedia

Theo VNE

Biến thể Zeus trở lại

Trend Micro vừa qua đã lưu ý với người dùng công nghệ thế giới về một biến thể của phần mềm độc hại mang tên Zeus. Đây là phần mềm được phát triển bởi ngôn ngữ lập trình AutoIT, được giới công nghệ biết đến vào những năm 1990.

Biến thể Zeus trở lại - Hình 1

Biến thể Zeus này được nhìn nhận có khả năng đánh cắp thông tin từ những trang web phát triển FTP, cũng như thông tin người dùng cá nhân. Trong báo cáo công bố vào tháng 5/2013, Trend Micro đã từng nhắc đến AutoIT, với khả năng mã hóa linh hoạt của ngôn ngữ lập trình này. Đồng thời, ngôn ngữ này hỗ trợ hacker rất nhiều trong việc phát triển các chức năng đánh cắp thông tin. Từ những chức năng đơn giản như thay đổi các tập tin văn bản, đến việc phức tạp hơn là tải về những hình ảnh minh họa...tất cả đều có thể được hỗ trợ bởi AutoIT. Do đó, biến thể Zeus vừa được phát hiện được đánh giá sẽ ăn cắp thông tin bảo mật một cách linh hoạt, theo những chuyển biến và kịch bản rất khác nhau. Pastebin chính là nơi mà biến thể này bị phát hiện đang được upload.

Bằng cách sử dụng biến thể này, hacker có thể xâm nhập vào những hệ thống tài chính, như ngân hàng, xóa bỏ hoặc làm suy yếu lớp bảo mật của hệ thống. Qua đó, biến thể Zeus có thể trực tiếp đột nhập hệ thống, hay trong trường hợp khác có thể khiến tường bảo mật suy yếu, mở đường cho những đợt tấn công khác.

Tương tự như biến thể Zeus, Trend Micro cũng xác định thêm 2 phần mềm độc hại khác có kiểu tấn công tương tự là TSPY_CHISBURG.A và TSPY_EUPUDS.A. Khi TSPY_CHISBURG.A được khởi chạy, phần mềm sẽ đánh cắp thông tin tài khoản người dùng Hotmail, Pidgin, Yahoo, FileZilla, cũng như những chứng thực liên quan đến VPN/ISP. Đối với trường hợp TSPY_EUPUDS.A, phần mềm độc hại này sẽ xác định được tên người dùng, loại trình duyệt, phiên bản hệ điều hành đang sử dụng, qua đó làm nền tảng cho những bước tấn công tiếp theo, hoặc theo một hướng khác là bán những thông tin này cho những tội phạm mạng khác, trục lợi qua những cuộc tấn công hoặc lợi dụng thông tin.

AutoIT được xác định có thể lây nhiễm qua ổ cứng, hoặc những thiết bị di động, do vậy rất linh hoạt trong việc lây nhiễm. Bên cạnh đó, AutoIT rất khó nhận diện, do đó những phần mềm độc hại liên quan đến ngôn ngữ này như TSPY_CHISBURG.A và TSPY_EUPUDS.A thật sự là một thách thức đối với những kỹ sư bảo mật của những công ty hàng đầu thế giới.

Đối với trường hợp biến thể Zeus và những phần mềm độc hại này, Trend Micro khuyên người dùng nên thận trọng với những email họ nhận được, đồng thời nên cập nhật những phần mềm bảo mật đang sử dụng.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thái độ Xuân Hinh dành cho Hòa MinzyThái độ Xuân Hinh dành cho Hòa Minzy
07:03:51 04/03/2025
Tờ hóa đơn trong túi áo hé lộ bí mật động trời của chồng, cay đắng hơn cả, anh chỉ nói đúng 3 từ khi bị vạch trầnTờ hóa đơn trong túi áo hé lộ bí mật động trời của chồng, cay đắng hơn cả, anh chỉ nói đúng 3 từ khi bị vạch trần
05:09:57 04/03/2025
Mẹ tôi nhập viện sau khi phát hiện con dâu mua món đồ lạ xa xỉ đặt chình ình giữa nhàMẹ tôi nhập viện sau khi phát hiện con dâu mua món đồ lạ xa xỉ đặt chình ình giữa nhà
05:19:58 04/03/2025
Sau khi phát hiện "vết muỗi đốt" trên cổ chồng, tôi không ngờ lại phải ly hôn vì lý do... chồng thất tìnhSau khi phát hiện "vết muỗi đốt" trên cổ chồng, tôi không ngờ lại phải ly hôn vì lý do... chồng thất tình
05:26:28 04/03/2025
Nữ ca sĩ trẻ nhất được phong NSND: Giàu có, ở biệt phủ 8000m2, lấy chồng 3 sau 2 lần đổ vỡNữ ca sĩ trẻ nhất được phong NSND: Giàu có, ở biệt phủ 8000m2, lấy chồng 3 sau 2 lần đổ vỡ
06:59:17 04/03/2025
75 triệu người xem "Dương Quá" lần đầu lộ diện, thái độ đắc thắng sau khi bỏ "Tiểu Long Nữ" gây xôn xao dư luận75 triệu người xem "Dương Quá" lần đầu lộ diện, thái độ đắc thắng sau khi bỏ "Tiểu Long Nữ" gây xôn xao dư luận
06:29:03 04/03/2025
Nửa đêm nghe tiếng khóc bên phòng con rể, tôi hốt hoảng đẩy cửa vào thì thấy con gái đang quỳ trên nền nhà cầu xin chồng giải thoátNửa đêm nghe tiếng khóc bên phòng con rể, tôi hốt hoảng đẩy cửa vào thì thấy con gái đang quỳ trên nền nhà cầu xin chồng giải thoát
05:23:28 04/03/2025
Chuyện gì đang xảy ra với Thanh Sơn?Chuyện gì đang xảy ra với Thanh Sơn?
07:26:10 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Khi thanh lịch gặp gỡ sự đẳng cấp trên những bộ suit cách điệu

Khi thanh lịch gặp gỡ sự đẳng cấp trên những bộ suit cách điệu

Thời trang

10:28:47 04/03/2025
Suit không chỉ là trang phục, mà còn là tuyên ngôn của sự thanh lịch và bản lĩnh. Từ những bộ suit cổ điển đến những thiết kế phá cách, mỗi kiểu dáng đều thể hiện cá tính và phong thái riêng cho người mặc.
Nộp bao nhiêu tiền được gỡ kê biên, phong tỏa tài sản theo luật mới?

Nộp bao nhiêu tiền được gỡ kê biên, phong tỏa tài sản theo luật mới?

Pháp luật

10:27:45 04/03/2025
Từ ngày 1.3, để được xem xét hủy bỏ việc bị kê biên, phong tỏa vật chứng, tài sản người có nhu cầu phải nộp tiền nộp để bảo đảm không thấp hơn giá của tài sản.
Chuẩn bị sẵn sàng cho APEC 2027 tại Phú Quốc

Chuẩn bị sẵn sàng cho APEC 2027 tại Phú Quốc

Tin nổi bật

10:24:22 04/03/2025
Thủ tướng Phạm Minh Chính nhấn mạnh, việc tổ chức Hội nghị APEC 2027 tại TP.Phú Quốc (Kiên Giang) là sự kiện quan trọng.
Sao Hàn 4/3: Song Hye Kyo khoe vòng eo con kiến, Lisa bị nghi hát nhép ở Oscar

Sao Hàn 4/3: Song Hye Kyo khoe vòng eo con kiến, Lisa bị nghi hát nhép ở Oscar

Sao châu á

10:08:33 04/03/2025
Song Hye Kyo khiến công chúng trầm trồ vè vóc dáng săn chắc và vòng eo thon; màn trình diễn của Lisa tại lễ trao giải Oscar 2025 gây tranh cãi về nghi vấn hát nhép.
Đồ uống giúp xương khớp chắc khỏe trong mùa đông

Đồ uống giúp xương khớp chắc khỏe trong mùa đông

Sức khỏe

10:08:28 04/03/2025
Sữa ấm pha chút tinh bột nghệ chứa nhiều chất curcumin, hợp chất hoạt tính trong nghệ có đặc tính chống viêm mạnh. Sữa giàu canxi kết hợp với nghệ hỗ trợ cải thiện sức khỏe khớp, giảm viêm, cung cấp nhiều canxi và vitamin D.
Thần tài dẫn lối, trong 3 ngày đầu tuần (3, 4, 5/3), 3 con giáp đỉnh cao sự nghiệp, phú quý nhân đôi

Thần tài dẫn lối, trong 3 ngày đầu tuần (3, 4, 5/3), 3 con giáp đỉnh cao sự nghiệp, phú quý nhân đôi

Trắc nghiệm

10:06:43 04/03/2025
Trong ba ngày đầu tuần này, dưới sự phù hộ của Thần Tài, 3 con giáp may mắn sẽ chứng kiến sự nghiệp thăng hoa, tài lộc dư dả.Hãy cùng khám phá những con giáp này và những dấu hiệu cát lợi mà họ sẽ đón nhận.
3 lợi ích của yoga với việc ngăn ngừa lão hóa da

3 lợi ích của yoga với việc ngăn ngừa lão hóa da

Làm đẹp

09:59:22 04/03/2025
Khi già đi, những thay đổi trên da trở nên rõ ràng hơn. Làn da trẻ trung thường gắn liền với sự đầy đặn, đều màu, sáng mịn, trong khi da lão hóa bắt đầu mất dần độ đàn hồi, trở nên chảy xệ, nhăn nheo, xuất hiện các vết nám...
Trúc Anh (Mắt Biếc) lộ diện giữa tin chia tay bạn trai, khoe body cực khét hậu thừa nhận trầm cảm

Trúc Anh (Mắt Biếc) lộ diện giữa tin chia tay bạn trai, khoe body cực khét hậu thừa nhận trầm cảm

Sao việt

09:55:31 04/03/2025
Trúc Anh mặc bikini 2 mảnh màu hồng nổi bật. Trong bức hình, cô còn được khen ngợi vóc dáng hiện tại thon gọn đáng kể và thần sắc tươi tắn hơn.
Căng nhất Oscar: Màn đọc khẩu hình "bóc" thái độ đại minh tinh khi trượt giải về tay nữ chính phim 18+ ngập cảnh nóng

Căng nhất Oscar: Màn đọc khẩu hình "bóc" thái độ đại minh tinh khi trượt giải về tay nữ chính phim 18+ ngập cảnh nóng

Sao âu mỹ

09:51:59 04/03/2025
Oscar 2025 trở thành chảo lửa tranh cãi vì giải thưởng quan trọng vào tay người đẹp 9x Mikey Madison thay vì minh tinh Demi Moore.
Tàu đổ bộ tư nhân Mỹ vừa đáp xuống mặt trăng

Tàu đổ bộ tư nhân Mỹ vừa đáp xuống mặt trăng

Lạ vui

09:46:57 04/03/2025
Hôm (2.3), tàu đổ bộ tư nhân Blue Ghost của công ty Firefly (Mỹ) đã đáp xuống mặt trăng, mang theo máy khoan, thiết bị hút chân không và những thí nghiệm khác của Cơ quan Hàng không Vũ trụ Mỹ (NASA).
Hamas giận dữ sau khi Israel chặn toàn bộ hàng viện trợ vào Gaza

Hamas giận dữ sau khi Israel chặn toàn bộ hàng viện trợ vào Gaza

Thế giới

09:44:36 04/03/2025
Quyết định này làm phức tạp vấn đề và ảnh hưởng đến quá trình đàm phán , theo Reuters dẫn lời quan chức cấp cao của Hamas Sami Abu Zuhri.