Mã độc tấn công Liberia và các nước châu Phi

16:06 17/11/2016
Mạng máy tính nhiễm độc botnet được tạo từ các thiết bị nhiễm mã độc Mirai đứng đằng sau việc làm gián đoạn internet ở Mỹ vào tháng 10 đang nhắm đến các doanh nghiệp của Liberia và các nước châu Phi.


Mới đây, theo các nhà nghiên cứu an ninh, một botnet khác được hỗ trợ từ các thiết bị nhiễm mã độc Mirai đã được phát động tấn công từ chối dịch vụ DDoS vào các địa chỉ IP tại các nước châu Phi.

Những cuộc tấn công này tương tự như cuộc tấn công gây gián đoạn internet trong một thời gian ngắn ở Mỹ ngày 21-10, khiến cho lưu lượng truy cập internet trở nên quá tải, buộc người dùng phải sử dụng các kết nối ngoại tuyến.

Một nhân viên cung cấp dịch vụ di động giấu tên cho biết, các cuộc tấn công gây ảnh hưởng lớn đến doanh nghiệp của mình và hy vọng có thể ngăn chặn chúng. Nhân viên này còn cho biết, chỉ có một số các nhà cung cấp internet ở Liberia bị ảnh hưởng.

Nhân viên trên từ chối công khai danh tính bởi anh không có quyền được phát biểu thay mặt công ty. Cuộc tấn công bắt đầu cách đây vài ngày, anh nói, thế nhưng không phải tất cả các nhà cung cấp internet tại Liberia đều bị ảnh hưởng.

Anh bổ sung: "Nó đang giết chết doanh thu của chúng tôi. Công ty của chúng tôi thường xuyên trở thành mục tiêu. Tấn công DDoS làm tổn hại đến chúng tôi. Chúng tôi gặp khó khăn với DDoS. Hy vọng ai đó có thể ngăn chặn điều này".

Cuộc tấn công DDoS được phát hiện bởi chuyên gia nghiên cứu an ninh Kevin Beaumont (người đã có bài viết về việc các botnet tạo ra từ các thiết bị nhiễm Mirai đứng sau lưng các cuộc tấn công từ chối dịch vụ). Ông cho rằng botnet đặc biệt này có thể tạo ra cuộc tấn công lớn có lưu lượng 500 Gbps, đủ để phá vỡ nghiêm trọng cơ sở hạ tầng vốn hạn chế của Liberia.

Beaumont cho biết thêm: "Theo quan sát của chúng tôi, có nhiều website trong nước không truy cập được do bị tấn công. Trong số này có Lonestar Cell MTN, công ty viễn thông cung cấp mạng internet cho toàn bộ quốc gia Liberia".

Mã độc Mirai tấn công Mỹ.

Kể từ khi mã nguồn của Mirai được phát tán vào cuối tháng 9 thì các thiết bị dính mã độc này nhiều hơn bao giờ hết, theo ước tính có khoảng 500 nghìn thiết bị Internet bảo mật kém, sử dụng tài khoản đăng nhập mặc định bị nhiễm Mirai (các thiết bị Internet of thing - IoT), tạo điều kiện cho tội phạm mạng tạo thành các botnet phát động tấn công từ chối dịch vụ.

Theo nhà cung cấp dịch vụ DNS là Dyn, thì cuộc tấn công DDoS vừa rồi tại Mỹ đến từ hơn 100 nghìn thiết bị nhiễm mã độc Mirai (bên cạnh đó đã xuất hiện nhiều biến thể của loại mã độc này). Song đã làm tê liệt một nửa nước Mỹ. 

Vậy hãy thử tưởng tượng một mạng botnet có khoảng 1 triệu thiết bị IoT sẽ có sức mạnh lớn như thế nào? Khi mà các thiết bị IoT ngày càng phát triển, chúng ta cũng vô tình đặt vào tay các hacker một thứ vũ khí hủy diệt vô cùng nguy hiểm.

Vẫn chưa rõ ai đứng đằng sau các cuộc tấn công DDoS này, nhưng theo các nhà nghiên cứu an ninh thì có thể là do các tội phạm nghiệp dư chuyên chạy dịch vụ cho thuê DDoS, chỉ cần một khoản phí là đã có thể chạy được dịch vụ này, mục tiêu nhắm đến thường là các trang web, trò chơi, video với mục đích tống tiền.

Chuyên gia Beaumont cho rằng, cuộc tấn công tại Liberia có thể là do các tin tặc muốn thử nghiệm một kỹ thuật tấn công mới, điều này là rất đáng lo ngại nếu chúng hoàn thiện được kỹ thuật này và phát tán lên mạng.

Các chuyên gia bảo mật tin rằng, những cuộc tấn công DDoS trong tương lai có thể đạt lưu lượng 10 Tb/s, nghĩa là đủ để đánh sập toàn bộ mạng internet của bất kỳ quốc gia nào trên thế giới.

Những vụ DDoS này đang gióng lên một hồi chuông cảnh báo đối với vấn đề an ninh mạng. Khi mà ngày càng có nhiều thiết bị thông minh trong gia đình được kết nối internet, nhưng các thiết bị này lại quá kém bảo mật và dễ bị phần mềm mã độc xâm nhập. 

Trường Vân

Trong trận đấu với Tottenham tại vòng 35 giải Ngoại hạng Anh 2023/2024 diễn ra tối 28/4 (giờ Việt Nam), Arsenal đã dẫn trước tới 3-0 trước đối thủ nhưng suýt chút nữa đánh mất chiến thắng khi để đối thủ ghi liền 2 bàn trong hiệp 2.

Công an tỉnh Nghệ An và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đồng chủ trì vừa đánh sập đường dây tội phạm xuyên quốc gia, bắt 12 đối tượng điều hành, quản lý website "Thiendia2.cc" (hơn 1,1 triệu thành viên trên toàn cầu) truyền bá văn hóa phẩm đồi trụy trên mạng internet (đã tán phát trên 19 triệu nội dung đồi trụy với hàng trăm triệu lượt truy cập). ''

Khi phát hiện người phụ nữ bế trên một cháu bé đang khóc không ngớt và chân tay co giật đứng ở lề đường, tổ tuần tra của Phòng CSGT Công an tỉnh Phú Thọ đã khẩn trương đưa cháu bé trong tình trạng sốt cao, co giật đến bệnh viện cấp cứu. Do được cấp cứu kịp thời, hiện tại cháu bé đã giảm sốt, bệnh viện đang tiếp tục theo dõi điều trị cho cháu ổn định.

Trung tá Hoàng Anh Công Minh đang làm nhiệm vụ đã ra hiệu lệnh dừng xe để kiểm tra thì đối tượng Phạm Ngọc An (SN 2001, trú xã Vinh Hà, huyện Phú Vang, Thừa Thiên Huế) điều khiển phương tiện, phía sau chở Trương Ngọc Thảo Nhi (SN 2009) tông thẳng vào Trung tá Minh khiến anh ngã xuống đường, bị thương.

Chiều 28/4, cơ quan CSĐT Công an tỉnh Bạc Liêu cho biết vừa bắt tạm giam Lê Thị Thanh Nghi (SN 1985, ngụ phường An Bình, quận Ninh Kiều, TP Cần Thơ) và Nguyễn Đăng Trình (SN 1983, ngụ huyện Tam Bình, tỉnh Vĩnh Long) về hành vi “Lừa đảo chiếm đoạt tài sản”.

Chiều 28/4, thông tin từ Uỷ ban ATGT Quốc gia cho biết, trong ngày thứ 2 của kỳ nghỉ lễ 30/4 và 1/5,  toàn quốc xảy ra 71 vụ tai nạn giao thông, làm chết 20 người, bị thương 68 người.Cùng ngày, lực lượng CSGT toàn quốc đã xử lý 14.515 trường hợp vi phạm Luật giao thông và ra quyết định xử phạt 31 tỷ 830 triệu đồng.

Ngày 28/4, Công an TP Hà Nội cho biết, Cơ quan An ninh điều tra Công an TP Hà Nội đã ra quyết định khởi tố bị can, thi hành Lệnh bắt bị can để tạm giam, lệnh khám xét chỗ ở đối với đối tượng Dương Minh Cường về tội “Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của Nhà nước, quyền, lợi ích hợp pháp của tổ chức, cá nhân” quy định tại Điều 331 Bộ luật Hình sự.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文