Cơ sở dữ liệu về mối đe dọa Mạng botnet Hoạt động của Botnet BADBOX 2

Hoạt động của Botnet BADBOX 2

Các nhà nghiên cứu về tình báo mối đe dọa đã xác định được một trong những mạng botnet lớn nhất từng được phát hiện, lây nhiễm hơn một triệu thiết bị Android bằng một cửa hậu. Phát hiện này diễn ra sau các báo cáo về nhiều lỗ hổng bảo mật trong Google Chrome, cảnh báo từ YouTube về các chiến thuật đánh cắp thông tin xác thực và xác nhận các cuộc tấn công zero-day nhắm vào điện thoại thông minh Android.

BADBOX 2.0: Mối đe dọa tiềm ẩn đằng sau sự lây nhiễm

Botnet có tên BADBOX 2.0 đã được liên kết với một hoạt động gian lận quy mô lớn nhắm vào các thiết bị tiêu dùng. Các nhà nghiên cứu đã phát hiện ra rằng những kẻ tấn công cài đặt cửa hậu trên các thiết bị Android giá rẻ, cho phép chúng tải phần mềm độc hại và các mô-đun gian lận từ xa. Sau khi bị nhiễm, các thiết bị này được chuyển đổi thành một phần của botnet có khả năng thực hiện nhiều cuộc tấn công mạng khác nhau, bao gồm gian lận quảng cáo theo chương trình, gian lận nhấp chuột, chiếm đoạt tài khoản, tạo tài khoản giả, tấn công Từ chối dịch vụ, phân phối phần mềm độc hại và xâm phạm mật khẩu một lần.

Sau nỗ lực hợp tác, các nhà nghiên cứu đã có thể phá vỡ một số phần của hoạt động này, nhưng botnet vẫn là mối đe dọa đáng kể.

Thiết bị có nguy cơ

Các thiết bị bị ảnh hưởng có chung đặc điểm: tất cả đều chạy Android, hướng đến người tiêu dùng và không có chứng nhận Play Protect của Google. Hầu hết chúng là các sản phẩm giá rẻ, không phải thương hiệu như máy tính bảng chưa được chứng nhận, hộp TV kết nối và máy chiếu kỹ thuật số. Các thiết bị này chạy trên Dự án nguồn mở Android (AOSP), không đáp ứng các tiêu chuẩn bảo mật của Google, khiến chúng dễ bị khai thác.

Người dùng có thể được bảo vệ như thế nào

Google đã phản hồi bằng cách chấm dứt các tài khoản nhà xuất bản liên kết với BADBOX 2.0 khỏi hệ sinh thái quảng cáo của mình. Ngoài ra, Google Play Protect hiện phát hiện và chặn các ứng dụng có hành vi liên quan đến BADBOX.

Để giảm thiểu rủi ro, người dùng nên kiểm tra cài đặt của mình để đảm bảo thiết bị Android của họ được chứng nhận Play Protect. Tránh các thiết bị không được chứng nhận và không có thương hiệu, cập nhật phần mềm và thận trọng khi cài đặt ứng dụng từ các nguồn của bên thứ ba là những bước thiết yếu để được bảo vệ.

Những mối nguy hiểm nghiêm trọng do Botnet gây ra

  • Trộm cắp dữ liệu và vi phạm quyền riêng tư : Botnet có thể được sử dụng để thu thập dữ liệu cá nhân, bao gồm thông tin đăng nhập, thông tin tài chính và thông tin cá nhân. Các thiết bị bị xâm phạm có thể vô tình truyền thông tin này cho kẻ tấn công, dẫn đến trộm cắp danh tính, gian lận và vi phạm quyền riêng tư.
  • Tấn công từ chối dịch vụ phân tán (DDoS) : Botnet có thể làm quá tải các trang web, mạng hoặc máy chủ bằng cách làm ngập chúng bằng một lượng lớn lưu lượng truy cập. Điều này dẫn đến các cuộc tấn công từ chối dịch vụ (DoS) theo cách mà người dùng hợp pháp sẽ không thể truy cập vào các tài nguyên mục tiêu, làm gián đoạn hoạt động và gây ra thời gian chết.
  • Phân phối phần mềm độc hại và phần mềm tống tiền : Tội phạm mạng có thể sử dụng botnet để phân phối phần mềm độc hại, bao gồm cả phần mềm tống tiền, đến các thiết bị khác. Phần mềm độc hại này sau đó có thể mã hóa các tệp, yêu cầu thanh toán tiền chuộc hoặc làm tổn hại thêm đến tính bảo mật của các hệ thống bị nhiễm.
  • Gian lận nhấp chuột và gian lận quảng cáo : Botnet thường được sử dụng để thao túng quảng cáo trực tuyến bằng cách tạo ra các lần nhấp chuột giả vào quảng cáo hoặc tăng số lần hiển thị một cách giả tạo. Điều này được gọi là gian lận nhấp chuột và dẫn đến tổn thất tài chính cho các nhà quảng cáo và phá vỡ hệ sinh thái quảng cáo trực tuyến.
  • Chiến dịch thư rác và lừa đảo : Thiết bị bị nhiễm có thể được sử dụng để gửi một lượng lớn email rác hoặc tin nhắn lừa đảo. Những tin nhắn này có thể được thiết kế để lừa người nhận cung cấp thông tin nhạy cảm hoặc tải xuống phần mềm độc hại bổ sung.
  • Resource Hijacking : Người điều hành botnet có thể chiếm đoạt các thiết bị bị nhiễm để sử dụng sức mạnh tính toán của chúng để khai thác tiền điện tử hoặc các hoạt động không an toàn khác, thường là không có sự cho phép của chủ sở hữu thiết bị. Điều này dẫn đến hiệu suất thiết bị chậm, mức tiêu thụ năng lượng cao hơn và hao mòn phần cứng không cần thiết.
  • Vi phạm an ninh mạng : Botnet có thể đóng vai trò là điểm vào cho các cuộc tấn công mạng lớn hơn. Một khi bị nhiễm, thiết bị có thể được sử dụng làm bàn đạp để xâm nhập vào các mạng rộng hơn, cho phép kẻ tấn công truy cập vào cơ sở hạ tầng quan trọng và có khả năng dẫn đến các vi phạm an ninh lớn hơn.
  • Nhìn chung, những rủi ro do botnet gây ra rất sâu rộng và có thể gây ra tác hại đáng kể cho cả người dùng cá nhân và tổ chức. Đảm bảo rằng các thiết bị được bảo mật và được bảo vệ khỏi các đợt lây nhiễm botnet là rất quan trọng để giảm thiểu các mối đe dọa này.

    xu hướng

    Xem nhiều nhất

    Đang tải...