Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị

09/06/2018 10:43
Vài tuần trước, ICTnews đã đưa tin về một mã độc mới có tên VPNFilter có khả năng xâm nhập và chiếm quyền quản lý toàn bộ hệ thống cá nhân hoặc doanh nghiệp được phát hiện tại hơn 54 quốc gia trong đó có Việt Nam. Tuy nhiên dường như mã độc này đã tiến hóa trở nên tinh vi và nguy hiểm hơn rất nhiều.

Vài tuần trước, ICTnews đã đưa tin về một mã độc mới có tên VPNFilter có khả năng xâm nhập và chiếm quyền quản lý toàn bộ một hệ thống cá nhân hoặc doanh nghiệp được phát hiện tại hơn 54 quốc gia trong đó có Việt Nam. Tuy nhiên hôm nay, nhóm nghiên cứu bảo mật Talos thuộc công ty an ninh mạng Cisco đã hé lộ thêm nhiều phát hiện mới về VPNFilter và rằng có thể mã độc này còn nguy hiểm hơn chúng ta nghĩ rất nhiều.

Lần này, Cisco cho biết VPNFilter có thể tấn công được vào nhiều thiết bị định tuyến hơn tới từ các hãng mới như ASUS, D-Link, Huawei, Ubiquiti, UPVEL,  ZTE cũng như các model tiên tiến hơn thiết bị từ các hãng đã ghi nhận bị tấn công từ trước bao gồm Linksys, MikroTik, Netgear và TP-Link. Theo ước tính có thêm gần 200.000 thiết bị router trên toàn thế giới đối mặt với rủi ro bảo mật.

Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị - Ảnh 1.

Mã độc sử dụng router định tuyến làm vật chủ lây lan chủ yếu


Chưa dừng lại ở đó, Cisco cho biết malware này thực hiện tấn công qua trung gian - tức nó có thể bơm trực tiếp mã độc thông qua đường truyền mạng của router bị nhiễm độc và tới máy tính. Theo đó, mã độc này có thể đánh cắp thông tin đăng nhập được truyền đi giữa một máy tính và website ngân hàng. Tên người dùng và mật khẩu có thể bị sao chép lại và gửi tới máy chủ của hacker. VPNFilter thực hiện hành vi bằng cách hạ cấp kết nối HTTPS xuống thành HTTP, đồng nghĩa với việc giúp malware vượt qua bảo mật mã hóa.

Trưởng nhóm nghiên cứu Talos, ông Craig Williams trong phỏng vấn với trang công nghệ Ars Technica cho biết: "Ban đầu chúng tôi chỉ nghĩ đó là một nỗ lực tấn công các thiết bị định tuyến qua lại trên Internet. Nhưng rồi sau đó nó dường như đã tiến hóa  hoàn toàn vượt sức tưởng tượng của chúng tôi, và giờ nó không chỉ có thể đột nhập vào máy chủ thông qua router, nó còn có thể thao túng mọi thứ truyền đi qua đường truyền router bị lây nhiễm. Chúng có thể thay đổi số dư tài khoản của bạn, khiến số dư nhìn không có gì thay đổi nhưng thực chất bạn lại đang mất tiền, khóa PGP và nhiều thứ khác. Chúng kiểm soát và điều khiển mọi thứ nhận vào cũng như gửi đi từ thiết bị nhiễm độc".

Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị - Ảnh 2.

(Ảnh minh họa. Nguồn: Internet)


Nhưng chưa hết, điều đáng ngạc nhiên nhất đó là malware VPNFilter còn có thể tự tải về một mô-đun tự hủy cho phép nó xóa sạch mọi dấu vết, reboot thiết bị và trả router về tình trạng an toàn ban đầu, hoạt động bình thường như chưa từng dính mã độc.

Có thể thấy VPNFilter là một malware cực kỳ tinh vi và phức tạp và việc loại bỏ khỏi thiết bị lây nhiễm là điều không hề dễ dàng. Cisco cho biết malware được thiết lập sao cho Giai đoạn 1 trông giống như một cuộc tấn công backdoor vượt tường mã hóa vào các thiết bị lây nhiễm, sau đó sử dụng các máy tính này tải về tập tin phụ trợ. Giai đoạn 2 và 3 bao gồm tấn công trung gian và tính năng tự hủy.

Ars Technica khuyến cáo người dùng rằng "phòng cháy còn hơn chữa cháy", tất cả các modem đều nên khởi động cứng lại thiết bị - factory reset, sau đó cập nhật thiết bị định tuyến lên phần mềm mới nhất giúp loại bỏ mọi lỗ hổng bảo mật khả thi để có thể chống đỡ được tấn công backdoor Giai đoạn 1 từ VPNFilter. Nếu không qua được bảo mật router từ Giai đoạn 1, malware cũng sẽ không thể lây nhiễm và tiến hành các bước xâm phạm tiếp theo. Thay đổi mật khẩu mặc định cũng được khuyến khích bởi cho phép người dùng kiểm soát router tốt hơn.

Tin mới

Bóc tách trang bị VinFast Minio Green từ loạt ảnh nội, ngoại thất rò rỉ sớm: Cụm đèn 'ăn tiền', bên trong có nhiều điểm thực dụng
9 giờ trước
VinFast Minio Green đã lộ ảnh thực tế nội và ngoại thất. Mẫu xe giá 269 triệu đồng này có thiết kế nhỏ nhưng thực dụng.
Người sống sót duy nhất khi máy bay vỡ tan, rơi từ độ cao 3.000 mét xuống đất: Vì sao chuyện vô lý như vậy có thể xảy ra?
9 giờ trước
Máy bay đã gặp thảm kịch đột ngột, vỡ tan giữa không trung.
Đắt hơn cả cherry Mỹ, một loại quả quen thuộc ở Việt Nam trở thành thực phẩm xa xỉ ở Trung Quốc
8 giờ trước
Loại quả này có giá lên tới hơn 1 triệu đồng/kg.
Mitsubishi Xforce bản ‘base’ trở lại sau khan hàng, hãng khuyến mãi thêm 45 triệu đồng, tăng sức cạnh tranh trước Yaris Cross
8 giờ trước
Tháng 6 này, Mitsubishi vẫn duy trì doanh số ổn định với Xpander lọt top 10 bán chạy, đồng thời giữ khuyến mãi với các dòng xe quen thuộc, trong đó có Xforce - mẫu xe từng “thiệt thòi” hơn đối thủ khi khan hàng phiên bản giá dễ tiếp cận nhất.
Tại sao các hộ kinh doanh đóng cửa hàng loạt?
7 giờ trước
Việc nhiều hộ kinh doanh đồng loạt nghỉ bán trùng với thời điểm các lực lượng chức năng đồng loạt ra quân kiểm tra, xử lý các vi phạm về buôn lậu, gian lận thương mại...

Tin cùng chuyên mục

Sa thải 2.900 người, tài khoản ngân hàng ở các công ty con chỉ còn... 70 USD: Hãng xe điện Trung Quốc thoi thóp chờ phá sản, cả quý chỉ bán được 110 xe
7 giờ trước
Nhiều cựu nhân viên hãng xe điện này vẫn không thể đòi được lương bị nợ vì công ty không còn tài sản đủ để bị kê biên.
Toàn hàng bất hợp pháp bán trên sàn thương mại điện tử
9 giờ trước
Chỉ 2% hàng hóa trên sàn thương mại điện tử là hợp pháp; Trung tâm tài chính quốc tế là 'cuộc chơi' dành cho nhà giàu; dự báo rủi ro nợ xấu tiếp tục tăng mạnh... là những thông tin đáng chú ý trong tuần qua.
"Ông vua" smartphone thầm lặng Trung Quốc lại gây bất ngờ với sản phẩm mới không giống thứ gì trước đây
11 giờ trước
Cũng giống như bao công ty Trung Quốc khác, sau khi chinh phục thị trường điện thoại ở Châu Phi, Transsion hiện tại muốn "sở hữu" cả những con đường ở đây.
Phát hiện 100 kg vàng nằm rải rác trong căn nhà thừa kế
2 ngày trước
Một người đàn ông Pháp đã tìm thấy hai thỏi vàng nặng 12kg và 37 thỏi vàng nặng 1kg mỗi thỏi, cùng khoảng 5.000 đồng tiền vàng.