Sâu máy tính khai thác lỗ hổng router Linksys, Asus

Theo dõi VGT trên

Ngày 17-2, một loại sâu máy tính khai thác lỗ hổng bảo mật trong một số bộ định tuyến đã được các chuyên viên nghiên cứu bảo mật tại Học viện SANS Internet Storm Center khám phá và đặt tên TheMoon.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 1

Bộ định tuyến ( router) Linksys mắc lỗi khiến người dùng đối mặt nguy cơ bị mã độc đánh cắp dữ liệu khi sử dụng mạng – Ảnh: PCWorld

Thông tin ban đầu từ SANS ISC cho thấy lỗi bảo mật xuất phát từ trong một tập tinCGI thuộc giao diện quản trị của nhiều dòng sản phẩm router (bộ định tuyến) E-Series của Linksys. Để đảm bảo an toàn, nhóm nghiên cứu không công bố tên của tập tin CGI mang lỗi.

Theo ComputerWorld, danh sách router Linksys mang nguy cơ bảo mật trước mã độc TheMoon không chỉ có dòng E-Series mà cả N-Series. Cụ thể, các model sau: E4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000, E900, E300, WAG320N, WAP300N, WAP610N, WES610N, WET610N, WRT610N, WRT600N, WRT400N, WRT320N, WRT160N WRT150N. Người khám phá lỗi cho biết trên Reddit, “danh sách có thể chưa chính xác hoặc chưa đầy đủ”. Đáng chú ý một số dòng router cũ như E1000 không còn được hỗ trợ từ nhà sản xuất nên sẽ không có bản vá lỗi cập nhật firmware.

Trước đó ngày 16-2, trên mạng Reddit, một tài khoản người dùng tuyên bố có đến bốn tập tin mã CGI mang lỗi. Kế đến, một hacker chuyên viết công cụ khai thác lỗi đã xác nhận hai trong số bốn tập tin trên có lỗi, và đồng thời công khai hướng khai thác.

Trước thông tin trên, Linksys đã xác nhận một vài sản phẩm router (bộ định tuyến) và access point (bộ khuếch tán sóng không dây) Wireless-N, và một số model cũ của router Linksys E-Series bị ảnh hưởng bởi lỗi nhưng không cho biết cụ thể model nào.

Video đang HOT

Theo giám đốc truyền thông Belkin (*) Karen Sohl đưa ra thông cáo qua email, “loại sâu (TheMoon) khai thác lỗi, qua mặt khâu chứng thực quyền quản trị thành công chỉ khi tính năng quản lý truy cập từ xa (Remote Management Access) được kích hoạt”. Các sản phẩm này đều được Linksys mặc định tắt đi chức năng RMA khi bán ra thị trường.

Karen Sohl khuyến cáo người tiêu dùng có thể khóa (disable) chức năng quản lý kết nối từ xa và khởi động lại router để gỡ bỏ mã độc. Bản firmware khắc phục lỗi sẽ được phát hành trong thời gian tới trên website.

Linksys đăng tải phần hướng dẫn kỹ thuật trên website của mình nhằm giúp khách hàng có thể cài đặt firmware mới nhất và khóa chức năng quản lý truy cập từ xa trên những thiết bị trong nhóm mang nguy cơ bảo mật.

* Các router bị nhiễm TheMoon sẽ “thoát” khỏi mã độc này khi khởi động lại (restart / reset). Ngoài ra, các router đã cập nhật firmware phiên bản 2.0.06 cũng không bị ảnh hưởng bởi lỗi.

Router Asus và lời nhắn của hacker trên ổ cứng nạn nhân

Nạn nhân nhận được một tập tin mang nội dung là lời nhắn cảnh báo của hacker để lại trong ổ cứng của mình, “Router Asus của bạn (và các tài liệu) có thể bị truy xuất bởi bất kỳ ai trên thế giới có kết nối Internet. Bạn cần bảo vệ chính mình, tham khảo tại…: (kèm liên kết dẫn đến thông tin về lỗi)”.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 2

Ảnh chụp màn hình thông điệp hacker để lại trên máy tính nạn nhân sau khi hack qua lỗi bảo mật từ router Asus – Ảnh: nạn nhân mang tên Jerry cung cấp cho ArsTechnica

Trước đó, một nhóm hacker đăng tải lên mạng Pastebin danh sách 13.000 địa chỉ IP dùng router Asus “phơi mình” trước lỗi. Kế đến, nhóm này bồi thêm một danh sách 10.000 danh sách các tập tin lưu trữ trên những ổ đĩa cứng hay ổ đĩa USB cắm vào router Asus.

Thực chất, một chuyên viên bảo mật mang tên Kyle Lovett đã công bố chi tiết lỗi này vào giữa năm ngoái (tham khảo tại đây). Theo Lovette, các model router Asus bị ảnh hưởng bởi lỗi gồm: RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16, RT-N16R.

Asus chỉ mới phát hành bản vá lỗi firmware 3.0.0.4.374.4422 cho ba model router gồm: RT-N66U ( Ver.B1), RT-N66R và RT-N66W vào ngày 13-2. Một số model khác cũng có bản firmware mới. Asus khuyến cáo người dùng tải và cài đặt bản firmware mới nhất qua website của mình.

Ngoài ra, giới bảo mật khuyến cáo người dùng nên thay đổi mật khẩu quản trị (admin) của router, tắt các chức năng quản trị truy cập từ xa, Cloud (dịch vụ đám mây), FTP.. khi không cần dùng đến.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 3

Asus đã có bản cập nhật khắc phục lỗi cho Asus RT-N66U (VER.B1) và các model router khác – Ảnh: Softpedia

Theo VNE

Biến thể Zeus trở lại

Trend Micro vừa qua đã lưu ý với người dùng công nghệ thế giới về một biến thể của phần mềm độc hại mang tên Zeus. Đây là phần mềm được phát triển bởi ngôn ngữ lập trình AutoIT, được giới công nghệ biết đến vào những năm 1990.

Biến thể Zeus trở lại - Hình 1

Biến thể Zeus này được nhìn nhận có khả năng đánh cắp thông tin từ những trang web phát triển FTP, cũng như thông tin người dùng cá nhân. Trong báo cáo công bố vào tháng 5/2013, Trend Micro đã từng nhắc đến AutoIT, với khả năng mã hóa linh hoạt của ngôn ngữ lập trình này. Đồng thời, ngôn ngữ này hỗ trợ hacker rất nhiều trong việc phát triển các chức năng đánh cắp thông tin. Từ những chức năng đơn giản như thay đổi các tập tin văn bản, đến việc phức tạp hơn là tải về những hình ảnh minh họa...tất cả đều có thể được hỗ trợ bởi AutoIT. Do đó, biến thể Zeus vừa được phát hiện được đánh giá sẽ ăn cắp thông tin bảo mật một cách linh hoạt, theo những chuyển biến và kịch bản rất khác nhau. Pastebin chính là nơi mà biến thể này bị phát hiện đang được upload.

Bằng cách sử dụng biến thể này, hacker có thể xâm nhập vào những hệ thống tài chính, như ngân hàng, xóa bỏ hoặc làm suy yếu lớp bảo mật của hệ thống. Qua đó, biến thể Zeus có thể trực tiếp đột nhập hệ thống, hay trong trường hợp khác có thể khiến tường bảo mật suy yếu, mở đường cho những đợt tấn công khác.

Tương tự như biến thể Zeus, Trend Micro cũng xác định thêm 2 phần mềm độc hại khác có kiểu tấn công tương tự là TSPY_CHISBURG.A và TSPY_EUPUDS.A. Khi TSPY_CHISBURG.A được khởi chạy, phần mềm sẽ đánh cắp thông tin tài khoản người dùng Hotmail, Pidgin, Yahoo, FileZilla, cũng như những chứng thực liên quan đến VPN/ISP. Đối với trường hợp TSPY_EUPUDS.A, phần mềm độc hại này sẽ xác định được tên người dùng, loại trình duyệt, phiên bản hệ điều hành đang sử dụng, qua đó làm nền tảng cho những bước tấn công tiếp theo, hoặc theo một hướng khác là bán những thông tin này cho những tội phạm mạng khác, trục lợi qua những cuộc tấn công hoặc lợi dụng thông tin.

AutoIT được xác định có thể lây nhiễm qua ổ cứng, hoặc những thiết bị di động, do vậy rất linh hoạt trong việc lây nhiễm. Bên cạnh đó, AutoIT rất khó nhận diện, do đó những phần mềm độc hại liên quan đến ngôn ngữ này như TSPY_CHISBURG.A và TSPY_EUPUDS.A thật sự là một thách thức đối với những kỹ sư bảo mật của những công ty hàng đầu thế giới.

Đối với trường hợp biến thể Zeus và những phần mềm độc hại này, Trend Micro khuyên người dùng nên thận trọng với những email họ nhận được, đồng thời nên cập nhật những phần mềm bảo mật đang sử dụng.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Điều tra vụ 2 người nước ngoài tử vong trong biệt thự du lịch tại Hội AnĐiều tra vụ 2 người nước ngoài tử vong trong biệt thự du lịch tại Hội An
14:48:08 30/12/2024
Vợ Vũ Luân tuyên bố khởi kiệnVợ Vũ Luân tuyên bố khởi kiện
16:58:06 30/12/2024
Cháu bé 5 tuổi chơi trò trốn tìm bị "yêu râu xanh" giở trò đồi bạiCháu bé 5 tuổi chơi trò trốn tìm bị "yêu râu xanh" giở trò đồi bại
14:43:18 30/12/2024
Dậy sóng hình ảnh tháo chạy của kẻ bị tố khiến Triệu Lộ Tư suýt mất mạngDậy sóng hình ảnh tháo chạy của kẻ bị tố khiến Triệu Lộ Tư suýt mất mạng
15:14:21 30/12/2024
Các ngôi sao Hàn Quốc tưởng nhớ nạn nhân vụ tai nạn máy bay Jeju AirCác ngôi sao Hàn Quốc tưởng nhớ nạn nhân vụ tai nạn máy bay Jeju Air
17:03:08 30/12/2024
Sao nữ Vbiz lên xe hoa: Danh tính chồng gây tò mò, Minh Tú và dàn sao đổ bộ đến đám cướiSao nữ Vbiz lên xe hoa: Danh tính chồng gây tò mò, Minh Tú và dàn sao đổ bộ đến đám cưới
17:00:20 30/12/2024
1 sao nữ hé lộ nội tình chuyện "Thái tử phi" Yoon Eun Hye chịu cảnh cả nhóm cô lập, bị "cấm cửa" tại hôn lễ1 sao nữ hé lộ nội tình chuyện "Thái tử phi" Yoon Eun Hye chịu cảnh cả nhóm cô lập, bị "cấm cửa" tại hôn lễ
15:24:59 30/12/2024
Người đàn ông ở Quảng Nam bắt hơn 400 con chuột mỗi đêm, được nhiều nơi săn đónNgười đàn ông ở Quảng Nam bắt hơn 400 con chuột mỗi đêm, được nhiều nơi săn đón
18:28:56 30/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bi kịch trên bầu trời: các vụ tai nạn hàng không chết người thời gian qua

Bi kịch trên bầu trời: các vụ tai nạn hàng không chết người thời gian qua

Thế giới

20:38:41 30/12/2024
Nhiều vụ tai nạn hàng không nghiêm trọng xảy ra trên thế giới trong những năm qua, trước vụ tai nạn máy bay tại Hàn Quốc vào sáng nay khiến hơn 100 người thiệt mạng.
Ém đạn, hạt nổ cùng ma tuý, chân gấu tại tư gia

Ém đạn, hạt nổ cùng ma tuý, chân gấu tại tư gia

Pháp luật

20:21:18 30/12/2024
Tại thời điểm kiểm tra, lực lượng chức năng thu giữ 4 chân động vật có lông màu đen (nghi chân gấu), 1 ĐTDĐ cùng một số vật chứng có liên quan.
Nghệ có tác dụng gì với làn da?

Nghệ có tác dụng gì với làn da?

Làm đẹp

20:18:56 30/12/2024
Nghệ cũng ngăn chặn elastase, một loại enzyme tấn công khả năng sản xuất elastin của da. Nếu quá trình sản xuất elastin chậm lại, sẽ làm tăng khả năng xuất hiện các nếp nhăn, vết chân chim, da chảy xệ.
Không nhận ra con gái Quyền Linh

Không nhận ra con gái Quyền Linh

Netizen

20:08:18 30/12/2024
Tuần cuối cùng của năm 2024, Newsfeed Rate đánh giá cao tạo hình lạ mắt của Lọ Lem, song thất vọng với trang phục bóng bẩy quá mức của Call Me Duy.
Thống kê toàn diện của Xuân Son

Thống kê toàn diện của Xuân Son

Sao thể thao

20:08:01 30/12/2024
Tiền đạo Nguyễn Xuân Son tiếp tục được chấm điểm cao nhất trong trận bán kết lượt về ASEAN Cup gặp Singapore tối 29/12 trên sân Việt Trì.
'Chị dâu' của Ngọc Trinh thu 70 tỷ vẫn thua phim của em gái Trấn Thành

'Chị dâu' của Ngọc Trinh thu 70 tỷ vẫn thua phim của em gái Trấn Thành

Hậu trường phim

20:01:29 30/12/2024
Tuy bị phim ma Thái của em gái Trấn Thành soán ngôi đầu bảng nhưng Chị dâu của Ngọc Trinh vẫn đạt doanh thu ấn tượng ở tuần thứ 2 công chiếu.
NSND Tự Long nhắn nhủ Táo Quân 2025 sẽ 'đỉnh nóc, kịch trần', Thu Quỳnh sexy

NSND Tự Long nhắn nhủ Táo Quân 2025 sẽ 'đỉnh nóc, kịch trần', Thu Quỳnh sexy

Sao việt

19:59:33 30/12/2024
NSND Tự Long đăng ảnh cùng dàn táo quen thuộc, hé lộ Táo Quân 2025 sẽ đỉnh nóc, kịch trần . Thu Quỳnh sexy hết phần người khác với đầm body ôm sát, khoe lưng trần.
Ca sĩ Quỳnh Thi 'rút ruột rút gan' làm album đầu tay

Ca sĩ Quỳnh Thi 'rút ruột rút gan' làm album đầu tay

Nhạc việt

19:56:48 30/12/2024
Từng có thời gian đầu quân cho Nhà hát Ca múa nhạc Công an Nhân dân nhưng Quỳnh Thi cho biết cô đã dừng hợp đồng tại đây để có thời gian thực hiện các kế hoạch cá nhân.
Triệu Lộ Tư: Từ hot girl khỏe mạnh, xinh đẹp tới ngôi sao ốm yếu, kiệt quệ

Triệu Lộ Tư: Từ hot girl khỏe mạnh, xinh đẹp tới ngôi sao ốm yếu, kiệt quệ

Sao châu á

19:40:02 30/12/2024
Trước đây, Triệu Lộ Tư luôn xuất hiện với hình ảnh đầy năng lượng, gương mặt tròn bầu bĩnh. Việc cô nhập viện điều trị trong tình trạng sức khỏe suy kiệt khiến khán giả hâm mộ xót xa.
Hai thực tập sinh Việt Nam bị thương trong vụ nổ nhà máy sơn tại Osaka, Nhật Bản

Hai thực tập sinh Việt Nam bị thương trong vụ nổ nhà máy sơn tại Osaka, Nhật Bản

Tin nổi bật

19:30:11 30/12/2024
Theo sở cứu hỏa và cảnh sát, vụ cháy đã khiến một tòa nhà khung thép hai tầng rộng khoảng 300 mét vuông gần như bị thiêu rụi hoàn toàn. Nhà máy đang được vệ sinh toàn diện vào thời điểm đó và vẫn chưa xác định được nguyên nhân vụ nổ.
Loạt sự kiện giải trí Hàn Quốc huỷ lịch, G-Dragon - Lisa (BLACKPINK) chia buồn thảm kịch máy bay phát nổ

Loạt sự kiện giải trí Hàn Quốc huỷ lịch, G-Dragon - Lisa (BLACKPINK) chia buồn thảm kịch máy bay phát nổ

Nhạc quốc tế

19:29:03 30/12/2024
Ngoài các sự kiện, lễ trao giải lớn, các nghệ sĩ, nhóm nhạc Kpop cũng dời lịch, hạn chế đăng tải content, lịch trình quảng bá.