Liên minh công nghệ đánh sập botnet nhiễm độc hơn 1 triệu máy tính

FS-ISAC, ESET, Black Lotus Labs, NTT, Symantec và Microsoft Defender cùng nhau đánh sập hạ tầng backend của botnet TrickBot.  

Liên minh công nghệ đánh sập botnet nhiễm độc hơn 1 triệu máy tính

Tất cả các tổ chức trên đều tham gia điều tra hạ tầng backend, bao gồm máy chủ và mô-đun mã độc, của TrickBot. Microsoft, ESET, Symantec cùng đối tác dành nhiều tháng trời thu thập hơn 125.000 mẫu mã độc TrickBot, phân tích nội dung, chiết xuất và lập bản đồ thông tin về hoạt động nội bộ của mã độc, trong đó có tất cả máy chủ mà botnet dùng để điều khiển máy tính nhiễm độc.

Với thông tin trong tay, Microsoft đã đề nghị tòa án cho phép kiểm soát máy chủ TrickBot để vô hiệu hóa địa chỉ IP, dựng nội dung lưu trên máy chủ C&C không thể truy cập được, đình chỉ tất cả dịch vụ đối với người vận hành botnet, chặn mọi nỗ lực mua sắm hay thuê máy chủ bổ sung của người vận hành botnet.

Liên minh cùng với các nhà cung cấp dịch vụ Internet và bộ phận ứng cứu máy tính trên toàn cầu thông báo cho mọi người dùng bị ảnh hưởng. Theo các thành viên, botnet TrickBot đã lây nhiễm hơn 1 triệu máy tính tại thời điểm bị đánh sập. Một số hệ thống còn bao gồm thiết bị IoT. TrickBot là một trong số các botnet lớn nhất từng bị phát hiện.

Mã độc bắt nguồn từ năm 2016 dưới dạng trojan ngân hàng trước khi chuyển biến thành trình tải mã độc đa năng, lây nhiễm hệ thống và cho phép các tổ chức tội phạm truy cập thông qua mô hình kinh doanh MaaS (Malware-as-a-Service). Cùng với Emotet, TrickBot là nền tảng MaaS hoạt động rất tích cực, thường cho các băng nhóm mã độc đòi tiền chuộc như Ryuk và Conti thuê quyền truy cập máy tính nhiễm độc.

 

Tuy nhiên, TrickBot cũng triển khai trojan ngân hàng và trojan đánh cắp thông tin (infostealer), cấp quyền truy cập vào các mạng lưới doanh nghiệp cho những kẻ lừa đảo, gián điệp. Đây là botnet mã độc lớn thứ hai bị đánh sập trong năm nay, sau Necurs vào tháng 3. Song nhiều botnet khác vẫn sống sót sau khi bị tấn công trong quá khứ. Chẳng hạn, botnet Kelihos vẫn tồn tại sau 3 lần bị truy quét và xây dựng lại từ đầu. Tới nay, Kelihos tiếp tục hoạt động như bình thường.

Du Lam

Giảm mạnh số lượng địa chỉ IP của Việt Nam nằm trong mạng máy tính ma

Giảm mạnh số lượng địa chỉ IP của Việt Nam nằm trong mạng máy tính ma

Từ khi chiến dịch “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020” được triển khai đến nay,  số lượng địa chỉ IP nằm trong các mạng máy tính ma (IP Botnet) đã giảm mạnh, từ hơn 2 triệu xuống còn trên 1,3 triệu.

Chủ đề : botnet
 
List comment
 
Công bố Top 10 sự kiện nổi bật an toàn, an ninh mạng Việt Nam năm 2020
icon

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT vừa công bố 10 sự kiện được cơ quan này nhận định là tiêu biểu, nổi bật của an toàn, an ninh mạng Việt Nam trong năm 2020.

 
Cảnh báo nguy cơ tấn công vào các hệ thống qua lỗ hổng trên phần mềm SolarWinds
icon

Cục An toàn thông tin, Bộ TT&TT cho biết, lỗ hổng mới phát hiện trên SolarWinds - phần mềm giám sát mạng, hệ thống và cơ sở hạ tầng CNTT, có thể ảnh hưởng đến nhiều cơ quan, tổ chức Việt Nam.

 
Sẽ thành lập Mạng lưới ứng cứu, bảo vệ trẻ em trên môi trường mạng
icon

Theo Chương trình phòng, chống xâm hại trẻ em trên môi trường mạng của Bộ TT&TT năm 2021, Cục An toàn thông tin được giao trong quý I/2021 đề xuất lãnh đạo Bộ thành lập Mạng lưới ứng cứu, bảo vệ trẻ em trên môi trường mạng.

 
100% bộ, ngành, địa phương đã bảo đảm ATTT theo mô hình 4 lớp
icon

Tỷ lệ bộ, ngành, địa phương triển khai bảo đảm an toàn thông tin (ATTT) theo mô hình 4 lớp đã nâng từ mức 0% của các năm 2018, 2019 lên đạt 100% trong tháng 12/2020.

 
Hiểu đúng về mã OTP để bảo vệ tài khoản cá nhân trên mạng
icon

Khi dịch vụ Internet Banking và thanh toán trực tuyến phát triển, nhiều người không còn xa lạ với khái niệm “mã OTP”. Tuy nhiên, không phải ai cũng hiểu đúng và biết cách bảo vệ mật mã OTP.

 
 
Cần đặt an toàn thông tin là nhiệm vụ trọng yếu của mỗi quốc gia
icon

Không gian mạng đang trở thành “vùng lãnh thổ đặc biệt”, được các quốc gia ưu tiên hàng đầu. Việc bảo đảm an toàn, an ninh mạng được coi là yếu tố quan trọng để chuyển đổi số thành công.

Xử lý nhiều trang thông tin điện tử vi phạm quy định về an ninh thông tin mạng
icon

Bộ Công an cho biết, đã ngăn chặn truy cập đối với 3.400 trang mạng đăng thông tin xấu độc; gỡ 10.000 bài viết, video xấu độc và xử lý nhiều trang thông tin điện tử vi phạm quy định về an ninh thông tin mạng.

Tăng cường hợp tác quốc tế trong đấu tranh chống tội phạm mạng
icon

Lãnh đạo VKSND Tối cao cho rằng, chìa khoá thành công trong công tác đấu tranh chống tội phạm mạng là sự hài hoà của các luật, cùng các cam kết hợp tác giữa các cơ quan thực thi pháp luật của các nước trên thế giới.

Để hacker không đánh cắp hình ảnh nhạy cảm từ thiết bị smarthome
icon

Với những người đang chuẩn bị lắp đặt thiết bị nhà thông minh, lo ngại bị hacker đánh cắp hình ảnh riêng tư, nhạy cảm là hoàn toàn có cơ sở.  

Hải Phòng cài đặt phần mềm diệt virus Kaspersky cho 17 đơn vị năm 2020
icon

Việc cài đặt phần mềm diệt virus đã góp phần nâng cao trình độ, nhận thức kỹ năng xử lý các mối nguy hại của mã độc và trách nhiệm của các đơn vị, tổ chức, cá nhân trong công tác phòng, chống mã độc.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123