Anonymous tấn công hàng ngàn router dân dụng để thực hiện ‘phi vụ’ DDoS

Kitty Nguyen nguồn bình luận 999
A- A A+
Công ty bảo mật Incapsula vừa mới công bố hàng loạt bằng chứng các vụ tấn công DDoS hồi tháng 12 vừa qua là đến từ những router dành cho hộ gia đình dựa trên nền ARM theo thiết kế của Ubiquiti, đã bị nhiễm malware từ nhóm tin tặc nổi tiếng Anonymou.
Anonymous tấn công hàng ngàn router dân dụng để thực hiện ‘phi vụ’  DDoS
Ảnh minh họa

Incapsula đã phát hiện một lượng lớn thiết bị đã bị nhiễm 4 phiên bản khác nhau của công cụ DDoS mang tên Mr.Black. Ngoài ra, công ty này còn phát hiện những phần mềm DDoS khác như DoFloo và Mayday, thậm chí họ còn tìm ra được một chương tình backdoor có tên Skynet.

Những chuyên gia của Incapsula cũng đã định vị được nguồn gốc của những cuộc tấn công này với 2 điểm nóng là Thái Lan và Brazil, chiếm tới 85% số router tiến hành tấn công. Mặt khác, họ cũng tìm ra được những cụm máy chủ chỉ huy cuộc tấn công vừa qua, phần lớn chúng xuất phát từ Trung Quốc nhưng có tới 21.7% những máy chủ này nằm ở Hoa Kỳ.

Một điều thú vị là khi một router nhiễm phải Mr.Black thì nó có nhiệm vụ tự động lan rộng phạm vị lây nhiễm với các thiết bị có trong mạng, giống như việc zombie đi cắn người vậy.

Mặc dù có hàng loạt bằng chứng chỉ ra việc Anonymous tổ chức vụ lây nhiễm này nhưng Incapsula vẫn đánh giá nhóm tin tặc này chỉ là những kẻ tận dụng lỗ hổng để trục lợi. Vẫn chưa có thêm thông tin gì mới về vấn đề này nhưng chắc chắn vấn đề an ninh mạng đang trở nên cực kỳ nóng bỏng.


Nguồn Tin:
Video và Bài nổi bật