Cơ quan thực thi pháp luật đã vô hiệu hóa mạng botnet gồm hàng chục nghìn bộ định tuyến bị tấn công.

Dương Tấn Đạt Tác giả Dương Tấn Đạt 13/03/2026 5 phút đọc

Một chiến dịch phối hợp quốc tế giữa các cơ quan thực thi pháp luật đã triệt phá một botnet gồm hàng chục nghìn router gia đình và doanh nghiệp nhỏ bị xâm nhập, được sử dụng để hỗ trợ các hoạt động tội phạm mạng trên toàn cầu.

Mạng botnet hoạt động như dịch vụ proxy cho tội phạm

Botnet này được vận hành thông qua một dịch vụ có tên SocksEscort. Những khách hàng của dịch vụ có thể trả tiền để sử dụng các router bị nhiễm malware làm proxy, qua đó che giấu địa chỉ IP thật của mình khi thực hiện các hành vi phạm pháp trên internet.

Theo cơ quan thực thi pháp luật châu Âu, các thiết bị bị nhiễm thường là router gia đình hoặc doanh nghiệp nhỏ. Chủ sở hữu các thiết bị này không hề biết rằng router của họ đang bị sử dụng cho hoạt động tội phạm mạng.

Hỗ trợ nhiều loại tội phạm mạng

Những router bị kiểm soát trong botnet được sử dụng để thực hiện nhiều hoạt động bất hợp pháp, bao gồm:

  • che giấu danh tính khi tấn công mạng

  • phát tán phần mềm độc hại

  • thực hiện các cuộc tấn công DDoS

  • hỗ trợ các hoạt động tội phạm trực tuyến khác.

Nhờ sử dụng các router thật của người dùng, tội phạm mạng có thể tránh bị phát hiện hoặc truy vết, vì lưu lượng internet dường như đến từ những địa chỉ IP hợp pháp.

Trang web của botnet bị tịch thu

Trong chiến dịch này, cơ quan chức năng đã tịch thu hạ tầng của SocksEscort và thay thế nội dung website của dịch vụ bằng thông báo chính thức về việc bị thu giữ.

Việc triệt phá mạng botnet giúp ngăn chặn việc tiếp tục lạm dụng hàng chục nghìn thiết bị bị xâm nhập và làm gián đoạn hoạt động của nhiều nhóm tội phạm mạng.

Vấn đề an ninh từ thiết bị IoT

Các router và thiết bị IoT thường trở thành mục tiêu của hacker vì:

  • người dùng ít cập nhật firmware

  • mật khẩu mặc định yếu

  • lỗ hổng bảo mật chưa được vá

Khi bị nhiễm malware, thiết bị vẫn hoạt động bình thường nên chủ sở hữu rất khó phát hiện mình đã trở thành một phần của botnet.

Kết luận

Chiến dịch triệt phá botnet router lần này cho thấy thiết bị mạng gia đình vẫn là mục tiêu phổ biến của tội phạm mạng. Các chuyên gia bảo mật khuyến cáo người dùng nên:

  • cập nhật firmware router thường xuyên

  • thay mật khẩu mặc định

  • tắt các dịch vụ truy cập từ xa không cần thiết

Những biện pháp này giúp giảm nguy cơ thiết bị bị hacker chiếm quyền và biến thành công cụ trong các cuộc tấn công mạng quy mô lớn.

Dương Tấn Đạt
Tác giả Dương Tấn Đạt Admin
Bài viết trước Cuộc tấn công mạng liên kết với Iran nhắm vào gã khổng lồ công nghệ y tế Stryker của Mỹ

Cuộc tấn công mạng liên kết với Iran nhắm vào gã khổng lồ công nghệ y tế Stryker của Mỹ

Bài viết tiếp theo

Cựu kỹ sư của Apple huy động được 5 triệu đô la cho một mặt dây chuyền ghi chú chỉ ghi lại giọng nói của bạn.

Cựu kỹ sư của Apple huy động được 5 triệu đô la cho một mặt dây chuyền ghi chú chỉ ghi lại giọng nói của bạn.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899