BNEWS Google đã đánh sập botnet Glupteba - mạng lưới dùng mã độc Glupteba tấn công khoảng 1 triệu thiết bị điện tử trên toàn cầu và sau đó sử dụng các thiết bị này để thực hiện hành vi phạm tội trên mạng.
Theo Shane Huntley và Luca Nagy, thuộc bộ phận phân tích mối đe dọa của Google, nhóm điều hành Glupteba - mã độc tấn công các thiết bị thiết tử phục vụ "đào" tiền điện tử, dường như tìm cách giành lại quyền kiểm soát botnet này.
Google cho biết mạng lưới Glupteba đã tấn công khoảng 1 triệu thiết bị sử dụng hệ điều hành Windows, qua đó thực hiện hành phi phạm tội, như đánh cắp thông tin đăng nhập của người dùng và nhắm tới mục tiêu tấn công là người dùng tại Mỹ, Ấn Độ, Brazil và Đông Nam Á.
Các chuyên gia an ninh mạng lần đầu tiên chú ý đến Glupteba vào năm 2011, thời điểm mã độc này lây lan khi giả dạng là phần mềm, video hoặc phim miễn phí, có thể tải xuống mà mọi người vô tình tải xuống thiết bị đang dùng.
Tuy nhiên, không giống như các mạng botnet thông thường dựa vào các kênh được xác định trước để đảm bảo sự sống sót của botnet, Glupteba được lập trình để tìm một máy chủ thay thế, qua đó đảm bảo botnet này vẫn vận hành ngay cả khi bị tấn công.
Do botnet này có sự tổng hợp sức mạnh của 1 triệu thiết bị, nên mạng lưới này có khả năng được sử dụng để thực hiện vụ tấn công bằng mã độc đòi tiền chuộc quy mô lớn hoặc nhiều cuộc tấn công khác.
Để duy trì mạng lưới này, nhóm điều hành botnet lợi dụng các quảng cáo của Google để đăng tin tuyển dụng cho các trang web thực hiện công việc bất hợp pháp. Các tin tặc cũng sử dụng các dịch vụ của chính Google để phát tán phần mềm độc hại.
Đến nay, "gã khổng lồ" Internet này đã gỡ xuống 63 triệu tài liệu và khóa 1.100 tài khoản Google được sử dụng để phát tán Glupteba.
Google kêu gọi sự hợp tác chặt chẽ giữa các công ty công nghệ và các chính phủ để chống lại hoạt động phi pháp trên mạng khi các mạng botnet có thể "phục hồi nhanh hơn sau sự cố gián đoạn", khiến việc tắt máy trở nên khó khăn hơn./.
Tin liên quan
Các nước cam kết phối hợp chống mối đe dọa từ các cuộc tấn công bằng mã độc
Mới đây, lãnh đạo từ hàng chục quốc gia trên thế giới đã thừa nhận mối đe dọa từ các cuộc tấn công bằng mã độc tống tiền trên toàn cầu càng gia tăng, đồng thời cam kết phối hợp để giải quyết vấn đề.
Tin cùng chuyên mục
-
Công nghệIsrael siết chặt việc mua và sử dụng các công nghệ an ninh mạng
Israel đã công bố bản hướng dẫn nghiêm ngặt hơn về việc mua và sử dụng các công nghệ an ninh mạng của nước này.
-
Công nghệNga phạt Google 5 triệu rouble vì không xóa nội dung bị cấm
Một tòa án của Nga ngày 7/12 thông báo đã phạt Google của Alphabet 5 triệu ruble (67.190 USD).
-
Công nghệNgười dùng Viber nhất định phải biết điều này!
Bộ Thông tin và Truyền thông đã thông tin về việc phát hiện lỗ hổng nghiêm trọng của ứng dụng chat Viber được cài đặt trên máy tính người dùng (Viber Desktop).
-
Công nghệRa mắt Nokia G50 và G10 trang bị pin dùng 3 ngày, giá bán từ 3,69 triệu đồng
HMD Mobile Việt Nam đã ra mắt dòng điện thoại G-series tại Việt Nam, hoàn thiện dải sản phẩm 2021 với Nokia G50 và Nokia G10 hướng đến người dùng phân khúc tầm trung, giá bán từ 3,69 triệu đồng.
-
Công nghệAmazon ra mắt dịch vụ dữ liệu mới dành cho ô tô
Amazon Web Services (AWS) vừa ra mắt dịch vụ dữ liệu giúp các hãng sản xuất ô tô phát hiện các lỗi từ xa nhằm tránh việc phải triệu hồi xe và nâng cao độ an toàn cũng như quản lý dữ liệu liên quan.
-
Công nghệCác cuộc tấn công mạng tiếp tục gia tăng ở Thụy Sỹ
Theo tờ Le Matin Dimanche, các cuộc tấn công mạng đang gia tăng ở Thụy Sỹ với 94 vụ tấn công mã độc tống tiền (ransomware) được báo cáo trong nửa đầu năm nay.








