Điểm tin an ninh mạng: Botnet IoT 296.000 thiết bị, mã độc AI và làn sóng tấn công mới
Tổng hợp các diễn biến an ninh mạng nổi bật tuần qua: từ botnet IoT khổng lồ, sự trỗi dậy của mã độc tích hợp AI, đến các chiến dịch lừa đảo tinh vi nhắm vào người dùng doanh nghiệp và cá...
- Giọng nữ Bắc
Tuần qua, cộng đồng an ninh mạng chứng kiến sự biến đổi không ngừng trong các phương thức tấn công. Từ việc giả mạo các ứng dụng năng suất, lạm dụng hạ tầng công cộng để che giấu lưu lượng C2, cho đến việc tích hợp trí tuệ nhân tạo (AI) vào quy trình vận hành botnet, các tác nhân đe dọa đang ngày càng tinh vi hơn trong việc khai thác niềm tin của người dùng.
Điểm tin các sự cố đáng chú ý
- Botnet IoT quy mô lớn: Shadowserver Foundation phát hiện botnet mang tên Dysphoria đã lây nhiễm gần 296.000 thiết bị IoT, chủ yếu phục vụ cho các cuộc tấn công DDoS và cung cấp dịch vụ proxy dân cư.
- Mã độc tích hợp AI: Botnet ToxNetV2 (Linux AArch64) đã tích hợp mô hình ngôn ngữ lớn (LLM) thông qua NVIDIA NIM. Hệ thống này giúp kẻ tấn công phân tích môi trường bị nhiễm và đề xuất các hành động tấn công, dù vẫn cần sự phê duyệt cuối cùng từ con người.
- C2 trên Blockchain: Botnet Aeternum sử dụng mạng Polygon để điều khiển thiết bị thông qua smart contract, thay vì các server trung tâm truyền thống, gây khó khăn cho việc triệt phá của cơ quan chức năng.
- Tấn công Social Engineering: Công ty bảo mật ReliaQuest xác nhận nhân viên của họ bị nhắm mục tiêu bởi chiến dịch giả mạo trang SSO. Dù kẻ tấn công chỉ có quyền truy cập ở chế độ “xem”, sự việc cho thấy mức độ tinh vi của các cuộc tấn công MFA push abuse.
- Lừa đảo trực tiếp (Live Phishing): Khung lừa đảo “JWR” cho phép kẻ tấn công điều khiển phiên làm việc của nạn nhân trong thời gian thực qua WebSocket, đánh cắp dữ liệu danh tính, tài chính và mã 2FA một cách hiệu quả hơn các trang phishing tĩnh truyền thống.
- Lỗ hổng bảo mật: HP ThinPro 8 và 9 hiện vẫn tồn tại lỗ hổng zero-day trong chuỗi khởi động, cho phép kẻ tấn công vật lý bypass mã hóa ổ đĩa TPM. Hiện chưa có bản patch khắc phục.
- Sự bùng nổ của các loại Stealer: Hàng loạt mã độc đánh cắp thông tin mới như Phantom Stealer, Salat Stealer, Vanta Stealer và ScarfaceStealer đang được phát tán rộng rãi. Điểm chung là chúng đều có khả năng thu thập cookie, mật khẩu, ví tiền điện tử và thực hiện các kỹ thuật né tránh sandbox phức tạp.
Các chuyên gia khuyến cáo người dùng và doanh nghiệp cần cảnh giác với các phần mềm giả mạo, đặc biệt là các công cụ PDF hoặc ứng dụng năng suất không rõ nguồn gốc. Việc duy trì các biện pháp bảo mật như xác thực đa yếu tố (MFA) chống phishing và cập nhật patch định kỳ vẫn là ưu tiên hàng đầu để giảm thiểu rủi ro.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.