Hà Lan triệt phá mạng lưới botnet khổng lồ với 17 triệu thiết bị nhiễm độc
Cơ quan chức năng Hà Lan vừa phối hợp triệt phá một mạng lưới botnet quy mô lớn, kiểm soát hơn 17 triệu thiết bị bao gồm máy tính, smartphone và các thiết bị IoT để thực hiện các cuộc tấn công...
Cảnh sát Hà Lan cùng Trung tâm An ninh mạng Quốc gia (NCSC) vừa thông báo về việc triệt phá thành công một mạng lưới botnet quy mô lớn, được cho là đã lây nhiễm lên tới 17 triệu thiết bị trên toàn cầu. Hệ thống này bao gồm nhiều loại thiết bị từ máy tính, máy tính bảng, điện thoại thông minh cho đến các thiết bị IoT.
Theo thông tin từ NCSC, mạng lưới này vận hành dựa trên hơn 200 server đặt tại Hà Lan. Các cơ quan chức năng đã tiến hành tịch thu một phần cơ sở hạ tầng này từ một nhà cung cấp dịch vụ lưu trữ, buộc mạng lưới botnet phải ngừng hoạt động ngay sau đó.
Mặc dù cơ quan chức năng không nêu đích danh tên của botnet, nhưng truyền thông địa phương như NL Times cho rằng dịch vụ này có liên quan đến Asocks – một đơn vị cung cấp dịch vụ proxy dân cư. Trước đó, vào tháng 4 năm 2024, các chuyên gia từ Satori Threat Intelligence (thuộc HUMAN) cũng từng phát hiện chiến dịch mang tên PROXYLIB, liên quan đến việc lây nhiễm proxyware lên các thiết bị Android thông qua các ứng dụng từ LumiApps và Asocks.
Các dịch vụ proxy dân cư thường được quảng bá cho mục đích hợp pháp như truy cập nội dung bị giới hạn địa lý. Tuy nhiên, hệ sinh thái này cũng bị lợi dụng bởi những kẻ tấn công để định tuyến lưu lượng truy cập độc hại và thực hiện các cuộc tấn công mạng từ các thiết bị đã bị chiếm quyền kiểm soát.
NCSC giải thích rằng các thiết bị trở thành một phần của botnet khi kẻ tấn công khai thác được quyền truy cập, sau đó cài đặt malware để điều khiển từ xa. Để bảo vệ thiết bị trước các mối đe dọa từ botnet, các chuyên gia khuyến cáo người dùng cần thực hiện các biện pháp an toàn sau:
- Luôn cập nhật hệ điều hành và phần mềm mới nhất để vá các vulnerability.
- Kiểm soát chặt chẽ các thiết bị biên như router.
- Sử dụng mật khẩu mạnh và kích hoạt xác thực hai yếu tố (2FA) ở mọi dịch vụ có thể.
- Chỉ cài đặt ứng dụng từ các nguồn uy tín.
- Thay đổi mật khẩu mặc định của thiết bị và bảo mật mạng Wi-Fi bằng chuẩn WPA2 hoặc WPA3.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.