Bài viết

Trang chủ / Phần mềm độc hại Botnet Mirai tấn công khai thác lỗ hổng Spring4Shell

Phần mềm độc hại Botnet Mirai tấn công khai thác lỗ hổng Spring4Shell

19 Tháng Tư, 2022

Lỗ hổng Spring4Shell nghiêm trọng được tiết lộ gần đây đang được các tác nhân đe dọa tích cực khai thác để thực hiện phần mềm độc hại botnet Mirai, đặc biệt là ở khu vực Singapore kể từ đầu tháng 4 năm 2022.

Được biết đến với ký hiệu CVE-2022-22965 (Điểm CVSS: 9.8), lỗ hổng này cho phép các tác nhân độc hại có thể thực thi mã độc từ xa tại các ứng dụng lõi trong các trường hợp không mặc định, cấp cho các kẻ tấn công toàn quyền kiểm soát các thiết bị bị xâm nhập.

Việc gia tăng các cuộc tấn công này diễn ra khi Cơ quan an ninh Mạng và cơ sở hạ tầng Hoa Kỳ (CISA) đầu tuần này đã thêm lỗ hổng Spring4Shell vào danh mục lỗ hổng khai thác đã biết dựa trên “dấu hiệu khai thác”.

Vào tháng 12 năm 2021, nhiều botnet bao gồm Mirai và Kinsing đã được phát hiện đang tận dụng lỗ hổng Log4Shell để thực hiện hành vi vi phạm những máy chủ quan trọng trên internet.

Mirai, có nghĩa là ‘tương lai’ trong tiếng Nhật, là tên được đặt cho một phần mềm độc hại của Linux đã tiếp tục nhắm mục tiêu vào các thiết bị nhà thông minh như camera IP, bộ định tuyến và liên kết chúng với nhau thành một mạng lưới các thiết bị nhiễm độc được gọi là botnet.

Botnet IoT, sử dụng kỹ thuật hijacked hardware, có thể được áp dụng để thực hiện các cuộc tấn công tiếp theo, bao gồm các cuộc tấn công lừa đảo quy mô lớn, khai thác tiền điện tử, nhấp chuột ảo và các cuộc tấn công DDoS.

Điều tồi tệ hơn là việc rò rỉ mã nguồn của Mirai vào tháng 10 năm 2016 đã sinh ra nhiều biến thể như Okiru, Satori, Masuta và Reaper, khiến chúng trở thành mối đe dọa bất cứ lúc nào.

Công ty an ninh mạng CrowdStrike lưu ý rằng phần mềm độc hại tấn công các hệ thống Linux đã tăng 35% vào năm 2021 so với năm 2020, với các nhóm phần mềm độc hại như XOR DDoS, Mirai và Mozi chiếm hơn 22% các mối đe dọa nhắm mục tiêu trong năm.

Chi tiết xin liên hệ:

Công ty cổ phần giải pháp công nghệ Sonic

Tầng 16, Tòa nhà Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, TP. Hà Nội

Tel: 02466.564.587

Email: sales@sonic.com.vn