Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị

09/06/2018 10:43
Vài tuần trước, ICTnews đã đưa tin về một mã độc mới có tên VPNFilter có khả năng xâm nhập và chiếm quyền quản lý toàn bộ hệ thống cá nhân hoặc doanh nghiệp được phát hiện tại hơn 54 quốc gia trong đó có Việt Nam. Tuy nhiên dường như mã độc này đã tiến hóa trở nên tinh vi và nguy hiểm hơn rất nhiều.

Vài tuần trước, ICTnews đã đưa tin về một mã độc mới có tên VPNFilter có khả năng xâm nhập và chiếm quyền quản lý toàn bộ một hệ thống cá nhân hoặc doanh nghiệp được phát hiện tại hơn 54 quốc gia trong đó có Việt Nam. Tuy nhiên hôm nay, nhóm nghiên cứu bảo mật Talos thuộc công ty an ninh mạng Cisco đã hé lộ thêm nhiều phát hiện mới về VPNFilter và rằng có thể mã độc này còn nguy hiểm hơn chúng ta nghĩ rất nhiều.

Lần này, Cisco cho biết VPNFilter có thể tấn công được vào nhiều thiết bị định tuyến hơn tới từ các hãng mới như ASUS, D-Link, Huawei, Ubiquiti, UPVEL,  ZTE cũng như các model tiên tiến hơn thiết bị từ các hãng đã ghi nhận bị tấn công từ trước bao gồm Linksys, MikroTik, Netgear và TP-Link. Theo ước tính có thêm gần 200.000 thiết bị router trên toàn thế giới đối mặt với rủi ro bảo mật.

Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị - Ảnh 1.

Mã độc sử dụng router định tuyến làm vật chủ lây lan chủ yếu


Chưa dừng lại ở đó, Cisco cho biết malware này thực hiện tấn công qua trung gian - tức nó có thể bơm trực tiếp mã độc thông qua đường truyền mạng của router bị nhiễm độc và tới máy tính. Theo đó, mã độc này có thể đánh cắp thông tin đăng nhập được truyền đi giữa một máy tính và website ngân hàng. Tên người dùng và mật khẩu có thể bị sao chép lại và gửi tới máy chủ của hacker. VPNFilter thực hiện hành vi bằng cách hạ cấp kết nối HTTPS xuống thành HTTP, đồng nghĩa với việc giúp malware vượt qua bảo mật mã hóa.

Trưởng nhóm nghiên cứu Talos, ông Craig Williams trong phỏng vấn với trang công nghệ Ars Technica cho biết: "Ban đầu chúng tôi chỉ nghĩ đó là một nỗ lực tấn công các thiết bị định tuyến qua lại trên Internet. Nhưng rồi sau đó nó dường như đã tiến hóa  hoàn toàn vượt sức tưởng tượng của chúng tôi, và giờ nó không chỉ có thể đột nhập vào máy chủ thông qua router, nó còn có thể thao túng mọi thứ truyền đi qua đường truyền router bị lây nhiễm. Chúng có thể thay đổi số dư tài khoản của bạn, khiến số dư nhìn không có gì thay đổi nhưng thực chất bạn lại đang mất tiền, khóa PGP và nhiều thứ khác. Chúng kiểm soát và điều khiển mọi thứ nhận vào cũng như gửi đi từ thiết bị nhiễm độc".

Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị - Ảnh 2.

(Ảnh minh họa. Nguồn: Internet)


Nhưng chưa hết, điều đáng ngạc nhiên nhất đó là malware VPNFilter còn có thể tự tải về một mô-đun tự hủy cho phép nó xóa sạch mọi dấu vết, reboot thiết bị và trả router về tình trạng an toàn ban đầu, hoạt động bình thường như chưa từng dính mã độc.

Có thể thấy VPNFilter là một malware cực kỳ tinh vi và phức tạp và việc loại bỏ khỏi thiết bị lây nhiễm là điều không hề dễ dàng. Cisco cho biết malware được thiết lập sao cho Giai đoạn 1 trông giống như một cuộc tấn công backdoor vượt tường mã hóa vào các thiết bị lây nhiễm, sau đó sử dụng các máy tính này tải về tập tin phụ trợ. Giai đoạn 2 và 3 bao gồm tấn công trung gian và tính năng tự hủy.

Ars Technica khuyến cáo người dùng rằng "phòng cháy còn hơn chữa cháy", tất cả các modem đều nên khởi động cứng lại thiết bị - factory reset, sau đó cập nhật thiết bị định tuyến lên phần mềm mới nhất giúp loại bỏ mọi lỗ hổng bảo mật khả thi để có thể chống đỡ được tấn công backdoor Giai đoạn 1 từ VPNFilter. Nếu không qua được bảo mật router từ Giai đoạn 1, malware cũng sẽ không thể lây nhiễm và tiến hành các bước xâm phạm tiếp theo. Thay đổi mật khẩu mặc định cũng được khuyến khích bởi cho phép người dùng kiểm soát router tốt hơn.

Tin mới

Trung tâm thương mại chật cứng người mua sắm, ăn uống ngày lễ 30/4
8 giờ trước
Hàng ngàn người đổ về trung tâm thương mại để ăn uống, mua sắm vui chơi trong ngày đầu của kỳ nghỉ lễ 30/4 - 1/5.
‘Cháy’ xe khách về một số tỉnh thành, bến ‘tung’ xe tăng cường
8 giờ trước
Trong 2 ngày bắt đầu nghỉ lễ 30/4-1/5, khách ra các bến xe ở Hà Nội đã tăng cao, trên một số tuyến đã “cháy vé”, bến xe đã phải điều xe tăng cường.
Honda CR-V 2025 ra mắt: Thêm bản offroad 204hp, ngay từ bản base đã có màn 9inch và 1 option rất quen thuộc
8 giờ trước
Honda CR-V 2025 bổ sung một số trang bị cho bản tiêu chuẩn đồng thời mang tới cho người dùng cấu hình off-road TrailSport.
Việt Nam xuất khẩu hàng trăm nghìn tấn sản vật trị giá hơn 10 tỷ USD của TG: Mỹ, Nga liên tục chốt đơn
8 giờ trước
Mỹ chi hơn 6 triệu USD chỉ trong 3 tháng đầu năm để nhập khẩu sản vật này từ Việt Nam.
Trung Quốc lại lập kỳ tích: Cỗ máy "hóa thành con người", làm được điều không tưởng nhờ bảo bối DeepSeek
9 giờ trước
Không còn là thử nghiệm, những sản phẩm này đã làm được việc thay thế con người, dù rất phức tạp.

Tin cùng chuyên mục

Nhận xong lập tức trả lại Mỹ 2 món hàng trị giá 100 triệu USD, Trung Quốc gọi người bán là 'nạn nhân' của thuế quan Mỹ
1 ngày trước
Đại diện Bộ Thương mại Trung Quốc nói rằng hy vọng Mỹ sẽ lắng nghe tiếng nói của doanh nghiệp để tạo ra môi trường ổn định cho các hoạt động thương mại, đầu tư.
Ông Trump giảm nhẹ thuế quan cho ngành ô tô
1 ngày trước
Tổng thống Mỹ Donald Trump ngày 29/4 ký hai sắc lệnh hành pháp nhằm điều chỉnh một phần chính sách thuế nhập khẩu gây tranh cãi đối với ngành sản xuất ô tô.
Lần đầu tiên lái thử được tặng xe thật giá 628 triệu, hãng xe Chipu là đại sứ "chơi lớn" thế nào ở VN?
3 ngày trước
Khách hàng sẽ được tặng mẫu xe Coolray trị giá 628 triệu đồng xuất hiện trong bộ ảnh mới của Chipu.
Khách mua xe máy điện VinFast liên tục 'trúng lớn': Sạc pin miễn phí 1 năm - mẫu thấp nhất giá chỉ còn 14,9 triệu đồng
27/04/2025 09:22
Chương trình này sẽ áp dụng đết hết 31/5/2026.