Cơ quan thực thi pháp luật đã vô hiệu hóa mạng botnet gồm hàng chục nghìn bộ định tuyến bị tấn công.
Một chiến dịch phối hợp quốc tế giữa các cơ quan thực thi pháp luật đã triệt phá một botnet gồm hàng chục nghìn router gia đình và doanh nghiệp nhỏ bị xâm nhập, được sử dụng để hỗ trợ các hoạt động tội phạm mạng trên toàn cầu.
Mạng botnet hoạt động như dịch vụ proxy cho tội phạm
Botnet này được vận hành thông qua một dịch vụ có tên SocksEscort. Những khách hàng của dịch vụ có thể trả tiền để sử dụng các router bị nhiễm malware làm proxy, qua đó che giấu địa chỉ IP thật của mình khi thực hiện các hành vi phạm pháp trên internet.
Theo cơ quan thực thi pháp luật châu Âu, các thiết bị bị nhiễm thường là router gia đình hoặc doanh nghiệp nhỏ. Chủ sở hữu các thiết bị này không hề biết rằng router của họ đang bị sử dụng cho hoạt động tội phạm mạng.
Hỗ trợ nhiều loại tội phạm mạng
Những router bị kiểm soát trong botnet được sử dụng để thực hiện nhiều hoạt động bất hợp pháp, bao gồm:
che giấu danh tính khi tấn công mạng
phát tán phần mềm độc hại
thực hiện các cuộc tấn công DDoS
hỗ trợ các hoạt động tội phạm trực tuyến khác.
Nhờ sử dụng các router thật của người dùng, tội phạm mạng có thể tránh bị phát hiện hoặc truy vết, vì lưu lượng internet dường như đến từ những địa chỉ IP hợp pháp.
Trang web của botnet bị tịch thu
Trong chiến dịch này, cơ quan chức năng đã tịch thu hạ tầng của SocksEscort và thay thế nội dung website của dịch vụ bằng thông báo chính thức về việc bị thu giữ.
Việc triệt phá mạng botnet giúp ngăn chặn việc tiếp tục lạm dụng hàng chục nghìn thiết bị bị xâm nhập và làm gián đoạn hoạt động của nhiều nhóm tội phạm mạng.
Vấn đề an ninh từ thiết bị IoT
Các router và thiết bị IoT thường trở thành mục tiêu của hacker vì:
người dùng ít cập nhật firmware
mật khẩu mặc định yếu
lỗ hổng bảo mật chưa được vá
Khi bị nhiễm malware, thiết bị vẫn hoạt động bình thường nên chủ sở hữu rất khó phát hiện mình đã trở thành một phần của botnet.
Kết luận
Chiến dịch triệt phá botnet router lần này cho thấy thiết bị mạng gia đình vẫn là mục tiêu phổ biến của tội phạm mạng. Các chuyên gia bảo mật khuyến cáo người dùng nên:
cập nhật firmware router thường xuyên
thay mật khẩu mặc định
tắt các dịch vụ truy cập từ xa không cần thiết
Những biện pháp này giúp giảm nguy cơ thiết bị bị hacker chiếm quyền và biến thành công cụ trong các cuộc tấn công mạng quy mô lớn.