Nguyễn Thùy Linh
Thành viên nổi tiếng
Mạng botnet Dysphoria đang trở thành mối đe dọa đáng chú ý đối với Internet vạn vật (IoT). Theo báo cáo đặc biệt mới của Shadowserver, khoảng 296.000 thiết bị đã bị xâm nhập, trong đó có bộ định tuyến, cổng kết nối, camera IP và nhiều hệ thống Linux nhúng dễ bị tấn công. Chiến dịch biến những thiết bị bảo mật kém thành nền tảng phân tán phục vụ các cuộc tấn công DDoS, hoạt động proxy và chuyển tiếp lưu lượng qua mạng của nạn nhân. Quy mô của Dysphoria đặc biệt đáng chú ý vì nhiều thiết bị mục tiêu thường nằm ngoài các chương trình quản lý thiết bị đầu cuối thông thường. Bộ định tuyến, đầu ghi DVR, camera và thiết bị cổng mạng dành cho người dùng phổ thông có thể duy trì kết nối Internet trong nhiều năm, sử dụng phần mềm lỗi thời, để lộ dịch vụ Telnet hoặc SSH và vẫn giữ thông tin đăng nhập yếu hoặc mặc định. Nghiên cứu cho thấy Dysphoria liên quan đến việc khai thác nhiều lỗ hổng đã biết trên bộ định tuyến, cổng kết nối, camera, bộ khuếch đại tín hiệu và các sản phẩm...
Đọc bài gốc tại đây