Liên minh công nghệ đánh sập botnet nhiễm độc hơn 1 triệu máy tính

FS-ISAC, ESET, Black Lotus Labs, NTT, Symantec và Microsoft Defender cùng nhau đánh sập hạ tầng backend của botnet TrickBot.  

Liên minh công nghệ đánh sập botnet nhiễm độc hơn 1 triệu máy tính

Tất cả các tổ chức trên đều tham gia điều tra hạ tầng backend, bao gồm máy chủ và mô-đun mã độc, của TrickBot. Microsoft, ESET, Symantec cùng đối tác dành nhiều tháng trời thu thập hơn 125.000 mẫu mã độc TrickBot, phân tích nội dung, chiết xuất và lập bản đồ thông tin về hoạt động nội bộ của mã độc, trong đó có tất cả máy chủ mà botnet dùng để điều khiển máy tính nhiễm độc.

Với thông tin trong tay, Microsoft đã đề nghị tòa án cho phép kiểm soát máy chủ TrickBot để vô hiệu hóa địa chỉ IP, dựng nội dung lưu trên máy chủ C&C không thể truy cập được, đình chỉ tất cả dịch vụ đối với người vận hành botnet, chặn mọi nỗ lực mua sắm hay thuê máy chủ bổ sung của người vận hành botnet.

Liên minh cùng với các nhà cung cấp dịch vụ Internet và bộ phận ứng cứu máy tính trên toàn cầu thông báo cho mọi người dùng bị ảnh hưởng. Theo các thành viên, botnet TrickBot đã lây nhiễm hơn 1 triệu máy tính tại thời điểm bị đánh sập. Một số hệ thống còn bao gồm thiết bị IoT. TrickBot là một trong số các botnet lớn nhất từng bị phát hiện.

Mã độc bắt nguồn từ năm 2016 dưới dạng trojan ngân hàng trước khi chuyển biến thành trình tải mã độc đa năng, lây nhiễm hệ thống và cho phép các tổ chức tội phạm truy cập thông qua mô hình kinh doanh MaaS (Malware-as-a-Service). Cùng với Emotet, TrickBot là nền tảng MaaS hoạt động rất tích cực, thường cho các băng nhóm mã độc đòi tiền chuộc như Ryuk và Conti thuê quyền truy cập máy tính nhiễm độc.

 

Tuy nhiên, TrickBot cũng triển khai trojan ngân hàng và trojan đánh cắp thông tin (infostealer), cấp quyền truy cập vào các mạng lưới doanh nghiệp cho những kẻ lừa đảo, gián điệp. Đây là botnet mã độc lớn thứ hai bị đánh sập trong năm nay, sau Necurs vào tháng 3. Song nhiều botnet khác vẫn sống sót sau khi bị tấn công trong quá khứ. Chẳng hạn, botnet Kelihos vẫn tồn tại sau 3 lần bị truy quét và xây dựng lại từ đầu. Tới nay, Kelihos tiếp tục hoạt động như bình thường.

Du Lam

Giảm mạnh số lượng địa chỉ IP của Việt Nam nằm trong mạng máy tính ma

Giảm mạnh số lượng địa chỉ IP của Việt Nam nằm trong mạng máy tính ma

Từ khi chiến dịch “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020” được triển khai đến nay,  số lượng địa chỉ IP nằm trong các mạng máy tính ma (IP Botnet) đã giảm mạnh, từ hơn 2 triệu xuống còn trên 1,3 triệu.

Chủ đề : botnet
 
List comment
 
Dùng mạng Wi-Fi miễn phí tại Việt Nam sao cho an toàn?
icon

Với số điểm truy cập Wi-Fi miễn phí nhiều vô số kể, người dùng cần có những biện pháp phòng vệ để tránh các nguy cơ về an toàn thông tin, an ninh dữ liệu.

 
Hacker rao bán 50.000 video gia đình trên web khiêu dâm
icon

Nhóm hacker tuyên bố đã tấn công hơn 50.000 camera gia đình từ một số quốc gia như Singapore, Canada, Hàn Quốc, Thái Lan và bán dữ liệu trên các trang web khiêu dâm.

 
Giảm mạnh số lượng địa chỉ IP của Việt Nam nằm trong mạng máy tính ma
icon

Từ khi chiến dịch “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020” được triển khai đến nay,  số lượng địa chỉ IP nằm trong các mạng máy tính ma (IP Botnet) đã giảm mạnh, từ hơn 2 triệu xuống còn trên 1,3 triệu.

 
Bảy nước kêu gọi doanh nghiệp công nghệ cài đặt cửa hậu trên sản phẩm
icon

Các thành viên của liên minh Five Eyes và Ấn Độ, Nhật Bản kêu gọi doanh nghiệp công nghệ đưa ra giải pháp cho phép nhà hành pháp tiếp cận những phương tiện liên lạc mã hóa.  

 
Điểm truy nhập Wi-Fi Internet công cộng tiềm ẩn nhiều nguy cơ về an toàn thông tin
icon

Thời gian tới, xu hướng phát triển công nghệ cho phép thiết lập mạng Wi-Fi có các tính năng tương tự mạng di động và phát triển đô thị thông minh dẫn đến điểm truy nhập Wi-Fi Internet công cộng tiềm ẩn nhiều nguy cơ về an toàn thông tin.

 
 
Đà Nẵng hợp tác với Nhật Bản trong mảng an toàn thông tin
icon

Trong hội nghị xúc tiến đầu tư với Nhật Bản mới đây, Phó Chủ tịch UBND thành phố Đà Nẵng Trần Văn Miên khẳng định, thành phố đang tập trung đẩy mạnh quan hệ hợp tác, đầu tư hạ tầng thông tin, đảm bảo về an toàn thông tin.

Bảo mật đám mây, giải pháp hữu ích dành cho doanh nghiệp vừa và nhỏ
icon

Chi phí đầu tư ban đầu không cao là cơ sở thuận lợi để bảo mật điện toán đám mây (cloud security) được sử dụng trong các doanh nghiệp vừa và nhỏ.

Cấm dùng số điện thoại thông thường để nhắn tin và gọi điện quảng cáo
icon

Ông Nguyễn Khắc Lịch, Phó Cục trưởng Cục An toàn thông tin cho biết, theo Nghị định 91 người quảng cáo phải đăng ký tên định danh để quảng cáo chứ không dùng số điện thoại thông thường. mục đích để chống tin nhắn rác, cuộc gọi rác.

Chàng trai 25 tuổi được châu Âu vinh danh: Làm an toàn thông tin để luôn theo kịp công nghệ
icon

Sơn không thích nói những chuyện to tát mà chỉ khẳng định rằng cậu thích việc mình đang làm và sẽ cố gắng làm nó tốt nhất có thể.

Phú Yên diễn tập ứng cứu sự cố tấn công mạng bằng phần mềm gián điệp
icon

Trong diễn tập ứng cứu sự cố an toàn thông tin mạng Phú Yên năm 2020, 5 đội tham gia đã xử lý, khắc phục sự cố với tình huống giả định là hacker tấn công vào Cổng thông tin điện tử bằng cách cài phần mềm gián điệp.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123