Chiến dịch tấn công bằng mã độc GhostDNS chiếm quyền kiểm soát hơn 100000 router

14:20 02/10/2018
Một chiến dịch tấn công mạng có chủ đích của tin tặc bằng mã độc GhostDNS chiếm quyền kiểm soát hơn 100000 router để thay đổi thiết lập DNS nhằm hack người dùng bằng những trang web độc hại.


Ngày 2-10, báo cáo bảo mật của công ty an ninh mạng NetLab đưa ra cảnh báo nguy hiểm sau khi các chuyên gia của NetLab phát hiện một chiến dịch tấn công mạng có chủ địch được tin tặc tiến hành với tên gọi GhostDNS.

Chiến dịch tấn công mã độc GhostDNS đang ảnh hưởng trực tiếp tới Brazil

Cuộc tấn công nằm được tin tặc tiến hành nhắm vào các ruoter (thiết bị mạng) để chiếm quyền điều khiển, sau đó điều hướng truy cập internet của người dùng thông qua các máy chủ có mã độc và ăn cắp các thông tin nhạy cảm của họ như tài khoản truy cập hay tài khoản ngân hàng.

Các chuyên gia cho biết, tốc độ lây lan của GhostDNS đang ở tốc độ rất nhanh. Tình từ 21-9 đến 27-9, đã có tới hơn 100.000 router mà chiếm tới gần 90% là tại Brazil bị lây nhiễm. Trong số này có khoảng 70 router và hơn 50 tên miền bị tấn công liên quan tới các ngân hàng ở Brazil cho thấy sự nguy hiểm của nhóm tin tặc thực hiện vụ tấn công.

Hiện tại mã độc GhostDNS vẫn đang được phát tán trên mạng với tốc độ rất nhanh. Thành phần của nó bao gồm rất nhiều phương thức để dò tìm mật khẩu của các router từ 21 nhà sản xuất thiết bị mạng khác nhau. Nó còn bao gồm thêm nhiều thành phần khác giúp kẻ tấn công có thể dò tìm trên internet các router nằm trong nhóm có thể khai thác thông qua việc dò mật khẩu hay tận dụng lỗi bảo mật trên firmware thiết bị đó.

Danh sách các router/firmware bị ảnh hưởng bởi GhostDNS

Trước sự nguy hiểm của GhostDNS, các chuyên gia của NetLab đưa ra khuyến cáo tới người dùng nên có biện pháp chủ động bảo vệ router của mình với một số cách nhưthay đổi IP mặc định đang sử dụng, thay đổi mật khẩu mặc định của router, tắt tính năng quản trị từ xa (remote administration). Người dùng cũng nên kiểm tra máy tính hay thiết bị di động có bị đổi qua các DNS lạ hay không. Đặc biệt những ai hiện đang sử dụng router tới từ D-Link, TP-Link và Huawei càng phải chú ý tăng cường bảo mật.

Đ.Trung

Tối 23/12, Bệnh viện Đa khoa tỉnh Tây Ninh cho biết, lúc 15h30 cùng ngày, đã tiếp nhận điều trị 5 ca bị bỏng và bị thương nặng được chuyển đến từ Trung tâm Y tế huyện Tân Biên. Có 4/5 nạn nhân đã được Bệnh viện Đa khoa tỉnh Tây Ninh chuyển đến Bệnh viện Chợ Rẫy (TP Hồ Chí Minh) tiếp tục điều trị.

Bộ trưởng Bộ Giao thông Vận tải (GTVT) Trần Hồng Minh vừa công điện gửi Cục Đường cao tốc Việt Nam, Cục Đường bộ Việt Nam, các ban quản lý dự án, nhà đầu tư về việc đẩy nhanh tiến độ thực hiện 8 dự án đầu tư kinh doanh công trình trạm dừng nghỉ trên tuyến cao tốc Bắc-Nam phía Đông.

46,15% cơ quan, doanh nghiệp bị tấn công mạng trong năm 2024; Số vụ tấn công mạng ước tính lên tới hơn 659.000 vụ; Việt Nam thiếu hụt nghiêm trọng nhân lực chuyên trách về an ninh mạng; Tấn công có chủ đích, tấn công gián điệp và tấn công mã hoá dữ liệu là những hình thức tấn công phổ biến nhất; Tỷ lệ sử dụng sản phẩm, dịch vụ “Make in Vietnam” còn rất khiêm tốn, chỉ 24,77%; Tình trạng lộ lọt dữ liệu cá nhân đáng báo động nhưng công tác đảm bảo an ninh còn nhiều lúng túng.

Ngày 23/12, Phòng Cảnh sát kinh tế Công an tỉnh Quảng Ngãi cho biết, liên quan vụ án "Đưa hối lộ" và "Nhận hối lộ" xảy ra tại tại Ban Quản lý Khu Kinh tế Dung Quất và các KCN tỉnh Quảng Ngãi đã khởi tố thêm tội “Lạm dụng chức vụ, quyền hạn chiếm đoạt tài sản” đối với một số đối tượng.

Sáng mai (24/12), TAND TP Hà Nội sẽ mở phiên tòa hình sự sơ thẩm xét xử 17 bị cáo trong vụ án chuyến bay giải cứu (giai đoạn 2) về các tội: “Đưa hối lộ”, “Nhận hối lộ”, “Lợi dụng chức vụ quyền hạn trong khi thi hành công vụ” và “Che giấu tội phạm”.

Ngày 23/12, Sở Y tế TP Hồ Chí Minh cho biết đã nắm thông tin phản ánh của người thân một nữ bệnh nhân trẻ trên mạng xã hội Facebook về hành vi thiếu chuẩn mực của bác sĩ nam khi siêu âm tuyến giáp, tim và bụng. Sự việc xảy ra tại Phòng khám Đa khoa thuộc Công ty cổ phần Đầu tư Tư vấn dịch vụ y tế Y Đạo (địa chỉ 46-48 Ngô Quyền, phường 5, quận 10).

Công an huyện Lục Nam, Bắc Giang đã ra quyết định xử phạt vi phạm hành chính số tiền 5 triệu đồng đối với M.V.S về hành vi “Cung cấp, chia sẻ thông tin giả mạo, thông tin sai sự thật, xuyên tạc, vu khống, xúc phạm uy tín của cơ quan, tổ chức, danh dự, nhân phẩm của cá nhân”.

Quyết tâm duy trì mô hình "Ngã tư an toàn giao thông" hiệu quả, thay đổi bộ mặt giao thông Thủ đô, lực lượng CSGT xử lý nghiêm tất cả những tài xế xe máy và ô tô có thói quen đứng đè vạch dừng hoặc đè vạch sang đường của người đi bộ, khi bị xử lý lại đổ lỗi do đường đông và đi vội.

Dự án xây dựng, mở rộng Quốc lộ 50 (QL50) đoạn qua địa bàn huyện Bình Chánh, TP Hồ Chí Minh với chiều dài hơn 6,9km, tổng mức đầu tư gần 1.500 tỷ đồng từ nguồn vốn ngân sách Trung ương và TP Hồ Chí Minh với mục tiêu giảm ùn tắc giao thông nghiêm trọng trên tuyến nối từ TP Hồ Chí Minh đi Long An, Tiền Giang dù đã được HĐND thành phố thông qua chủ trương đầu tư từ tháng 6/2021, nhưng đến nay nhiều gói thầu xây lắp chính mới đạt tỷ lệ rất thấp…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文