Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị

09/06/2018 10:43
Vài tuần trước, ICTnews đã đưa tin về một mã độc mới có tên VPNFilter có khả năng xâm nhập và chiếm quyền quản lý toàn bộ hệ thống cá nhân hoặc doanh nghiệp được phát hiện tại hơn 54 quốc gia trong đó có Việt Nam. Tuy nhiên dường như mã độc này đã tiến hóa trở nên tinh vi và nguy hiểm hơn rất nhiều.

Vài tuần trước, ICTnews đã đưa tin về một mã độc mới có tên VPNFilter có khả năng xâm nhập và chiếm quyền quản lý toàn bộ một hệ thống cá nhân hoặc doanh nghiệp được phát hiện tại hơn 54 quốc gia trong đó có Việt Nam. Tuy nhiên hôm nay, nhóm nghiên cứu bảo mật Talos thuộc công ty an ninh mạng Cisco đã hé lộ thêm nhiều phát hiện mới về VPNFilter và rằng có thể mã độc này còn nguy hiểm hơn chúng ta nghĩ rất nhiều.

Lần này, Cisco cho biết VPNFilter có thể tấn công được vào nhiều thiết bị định tuyến hơn tới từ các hãng mới như ASUS, D-Link, Huawei, Ubiquiti, UPVEL,  ZTE cũng như các model tiên tiến hơn thiết bị từ các hãng đã ghi nhận bị tấn công từ trước bao gồm Linksys, MikroTik, Netgear và TP-Link. Theo ước tính có thêm gần 200.000 thiết bị router trên toàn thế giới đối mặt với rủi ro bảo mật.

Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị - Ảnh 1.

Mã độc sử dụng router định tuyến làm vật chủ lây lan chủ yếu


Chưa dừng lại ở đó, Cisco cho biết malware này thực hiện tấn công qua trung gian - tức nó có thể bơm trực tiếp mã độc thông qua đường truyền mạng của router bị nhiễm độc và tới máy tính. Theo đó, mã độc này có thể đánh cắp thông tin đăng nhập được truyền đi giữa một máy tính và website ngân hàng. Tên người dùng và mật khẩu có thể bị sao chép lại và gửi tới máy chủ của hacker. VPNFilter thực hiện hành vi bằng cách hạ cấp kết nối HTTPS xuống thành HTTP, đồng nghĩa với việc giúp malware vượt qua bảo mật mã hóa.

Trưởng nhóm nghiên cứu Talos, ông Craig Williams trong phỏng vấn với trang công nghệ Ars Technica cho biết: "Ban đầu chúng tôi chỉ nghĩ đó là một nỗ lực tấn công các thiết bị định tuyến qua lại trên Internet. Nhưng rồi sau đó nó dường như đã tiến hóa  hoàn toàn vượt sức tưởng tượng của chúng tôi, và giờ nó không chỉ có thể đột nhập vào máy chủ thông qua router, nó còn có thể thao túng mọi thứ truyền đi qua đường truyền router bị lây nhiễm. Chúng có thể thay đổi số dư tài khoản của bạn, khiến số dư nhìn không có gì thay đổi nhưng thực chất bạn lại đang mất tiền, khóa PGP và nhiều thứ khác. Chúng kiểm soát và điều khiển mọi thứ nhận vào cũng như gửi đi từ thiết bị nhiễm độc".

Phát hiện thêm về mã độc VPNFilter: có thể đánh cắp tài khoản ngân hàng và kiểm soát toàn bộ thiết bị - Ảnh 2.

(Ảnh minh họa. Nguồn: Internet)


Nhưng chưa hết, điều đáng ngạc nhiên nhất đó là malware VPNFilter còn có thể tự tải về một mô-đun tự hủy cho phép nó xóa sạch mọi dấu vết, reboot thiết bị và trả router về tình trạng an toàn ban đầu, hoạt động bình thường như chưa từng dính mã độc.

Có thể thấy VPNFilter là một malware cực kỳ tinh vi và phức tạp và việc loại bỏ khỏi thiết bị lây nhiễm là điều không hề dễ dàng. Cisco cho biết malware được thiết lập sao cho Giai đoạn 1 trông giống như một cuộc tấn công backdoor vượt tường mã hóa vào các thiết bị lây nhiễm, sau đó sử dụng các máy tính này tải về tập tin phụ trợ. Giai đoạn 2 và 3 bao gồm tấn công trung gian và tính năng tự hủy.

Ars Technica khuyến cáo người dùng rằng "phòng cháy còn hơn chữa cháy", tất cả các modem đều nên khởi động cứng lại thiết bị - factory reset, sau đó cập nhật thiết bị định tuyến lên phần mềm mới nhất giúp loại bỏ mọi lỗ hổng bảo mật khả thi để có thể chống đỡ được tấn công backdoor Giai đoạn 1 từ VPNFilter. Nếu không qua được bảo mật router từ Giai đoạn 1, malware cũng sẽ không thể lây nhiễm và tiến hành các bước xâm phạm tiếp theo. Thay đổi mật khẩu mặc định cũng được khuyến khích bởi cho phép người dùng kiểm soát router tốt hơn.

Tin mới

[Trên Ghế 16] Người sắp lập gia đình, đã có gia đình, tài chính 500-700 triệu nên mua xe gì?
4 giờ trước
Theo chuyên gia Đoàn Anh Dũng, việc lựa chọn xe cho từng đối tượng khách hàng phụ thuộc vào điều kiện tài chính và nhu cầu sử dụng của mỗi người, sau đó đến các yếu tố về thương hiệu và động cơ.
Đại chiến phá giá không thấy đáy giữa các hãng xe điện Trung Quốc tại Thái Lan: Hậu quả khôn lường
5 giờ trước
Việc phá giá bất chấp hậu quả của các hãng xe điện Trung Quốc tại Thái Lan đang gây ra nhiều hậu quả tai hại cho chính quốc gia này và buộc Đại sứ quán Trung Quốc tại Thái Lan phải lên tiếng.
Yamaha ra mắt xe ga mới siêu tiết kiệm xăng, màu tím cực cá tính, cốp rộng hơn Honda Lead
6 giờ trước
Yamaha tiếp tục khẳng định vị thế của mình trong phân khúc xe ga đô thị với phiên bản mới vừa được trình làng.
Ông nông dân trồng "loài cây quen thuộc" thu lãi nhẹ nhàng 2 tỷ đồng/năm
6 giờ trước
Trồng "loài cây quen thuộc" mỗi năm thu lãi hơn 2 tỷ đồng, ông nông dân Nguyễn Huỳnh Thanh ở Tân Định, Bình Dương đã tạo việc làm ổn định cho nhiều lao động ở địa phương với thu nhập bình quân 10 triệu đồng/người/tháng.
Giá USD hôm nay 20/9: Bất ngờ tăng tỷ giá "chợ đen" lấy lại mốc 25.000 đồng
6 giờ trước
Giá USD hôm nay 20/9: Trong nước, tỷ giá "chợ đen" bất ngờ tăng 65 đồng ở cả 2 chiều so với cùng thời điểm ngày hôm qua, lên mức 24.965 - 25.065 VND/USD. Trái lại, tỷ giá USD/VND niêm yết tại các ngân hàng thương mại lại đồng loạt giảm.

Tin cùng chuyên mục

Giá USD hôm nay 19/9: Tỷ giá "chợ đen" lao dốc, bán ra dưới 25.000 đồng
1 ngày trước
Giá USD hôm nay 19/9: Trong nước, tỷ giá USD/VND niêm yết tại thị trường tự do bất ngờ "rơi" 50 đồng ở cả 2 chiều khiến chiều bán chính thức về dưới mốc 25.000 đồng. Hiện thị trường này đang niêm yết ở mức 24.850 - 24.950 VND/USD.
6 phút “chạm” may mắn trên điện thoại với Bingo18
2 ngày trước
“Vừa sáng mua vé dự thưởng, chỉ 6 phút sau đã biết mình trúng thưởng rồi thấy tiền về ngay, tinh thần của tôi rất phấn khởi”, chị Ngọc Bích - một người chơi xổ số Bingo18 chia sẻ.
Giá USD hôm nay 18/9: Tỷ giá "chợ đen" giảm, ngân hàng phục hồi
2 ngày trước
Giá USD hôm nay 18/9: Trong nước, tỷ giá USD/VND trên thị trường tự do giảm 30 đồng ở cả 2 chiều, xuống mức 24.900 - 25.000 VND/USD. Ngược lại, tại các ngân hàng thương mại, tỷ giá niêm yết bắt đầu hồi phục khi đồng loạt tăng từ 50 đồng đến hơn 80 đồng so với ngày hôm qua.
Khủng hoảng Volkswagen: Nếu đóng cửa nhà máy sẽ khiến cả 1 thị trấn điêu đứng, 60.000 cư dân lo mất kế sinh nhai, chính Bộ trưởng phải vào cuộc
2 ngày trước
“Sẽ không có Wolfsburg nếu thiếu Volkswagen”, một nhân viên Volkswagen nói.