Chiến dịch tấn công bằng mã độc GhostDNS chiếm quyền kiểm soát hơn 100000 router

14:20 02/10/2018
Một chiến dịch tấn công mạng có chủ đích của tin tặc bằng mã độc GhostDNS chiếm quyền kiểm soát hơn 100000 router để thay đổi thiết lập DNS nhằm hack người dùng bằng những trang web độc hại.


Ngày 2-10, báo cáo bảo mật của công ty an ninh mạng NetLab đưa ra cảnh báo nguy hiểm sau khi các chuyên gia của NetLab phát hiện một chiến dịch tấn công mạng có chủ địch được tin tặc tiến hành với tên gọi GhostDNS.

Chiến dịch tấn công mã độc GhostDNS đang ảnh hưởng trực tiếp tới Brazil

Cuộc tấn công nằm được tin tặc tiến hành nhắm vào các ruoter (thiết bị mạng) để chiếm quyền điều khiển, sau đó điều hướng truy cập internet của người dùng thông qua các máy chủ có mã độc và ăn cắp các thông tin nhạy cảm của họ như tài khoản truy cập hay tài khoản ngân hàng.

Các chuyên gia cho biết, tốc độ lây lan của GhostDNS đang ở tốc độ rất nhanh. Tình từ 21-9 đến 27-9, đã có tới hơn 100.000 router mà chiếm tới gần 90% là tại Brazil bị lây nhiễm. Trong số này có khoảng 70 router và hơn 50 tên miền bị tấn công liên quan tới các ngân hàng ở Brazil cho thấy sự nguy hiểm của nhóm tin tặc thực hiện vụ tấn công.

Hiện tại mã độc GhostDNS vẫn đang được phát tán trên mạng với tốc độ rất nhanh. Thành phần của nó bao gồm rất nhiều phương thức để dò tìm mật khẩu của các router từ 21 nhà sản xuất thiết bị mạng khác nhau. Nó còn bao gồm thêm nhiều thành phần khác giúp kẻ tấn công có thể dò tìm trên internet các router nằm trong nhóm có thể khai thác thông qua việc dò mật khẩu hay tận dụng lỗi bảo mật trên firmware thiết bị đó.

Danh sách các router/firmware bị ảnh hưởng bởi GhostDNS

Trước sự nguy hiểm của GhostDNS, các chuyên gia của NetLab đưa ra khuyến cáo tới người dùng nên có biện pháp chủ động bảo vệ router của mình với một số cách nhưthay đổi IP mặc định đang sử dụng, thay đổi mật khẩu mặc định của router, tắt tính năng quản trị từ xa (remote administration). Người dùng cũng nên kiểm tra máy tính hay thiết bị di động có bị đổi qua các DNS lạ hay không. Đặc biệt những ai hiện đang sử dụng router tới từ D-Link, TP-Link và Huawei càng phải chú ý tăng cường bảo mật.

Đ.Trung

Qua công tác nắm tình hình lĩnh vực khai thác tài nguyên khoáng sản và sản xuất, kinh doanh hóa chất, Cục CSĐT tội phạm về tham nhũng, kinh tế, buôn lậu (Cơ quan CSĐT Bộ Công an) phát hiện dấu hiệu vi phạm pháp luật nghiêm trọng tại Công ty Cổ phần Tập đoàn Hóa chất Đức Giang (viết tắt: Tập đoàn Hóa chất Đức Giang).

Liên quan sự cố tai nạn lao động trên tàu vận tải biển Trường Nguyên 18 ở vùng biển Cà Ná, tỉnh Khánh Hòa như Báo CAND đã thông tin ban đầu, chiều nay (17/3), Cảng vụ hàng hải Bình Thuận thuộc Cục hàng hải và đường thủy Việt Nam cùng Công ty CP Cảng quốc tế Trung Nam Cà Ná đã có văn bản thông tin đầy đủ về vụ việc này.

Việc điều chỉnh tăng học phí theo lộ trình tại nhiều cơ sở giáo dục đại học (ĐH) đang đặt ra bài toán mới cho thí sinh và gia đình trong mùa tuyển sinh năm 2026. Không chỉ cân nhắc dựa vào năng lực, sở thích, người học ngày càng chú trọng đến khả năng tài chính khi lựa chọn ngành học, trường học để hành trình học tập không bị gián đoạn.

Dù các sàn giao dịch việc làm trên cả nước đang đẩy mạnh tổ chức các phiên giao dịch, nhất là tại các trung tâm công nghiệp lớn, nhưng theo con số thống kê tỷ lệ kết nối thành công chỉ nằm ở mức 30%. Trong khi hàng chục nghìn vị trí tuyển dụng với mức lương hấp dẫn từ 15 đến 25 triệu đồng không tìm được chủ, thì nhiều người lao động có bằng cấp vẫn chật vật với các thách thức việc làm.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文