Trang chủKhoa học - Công nghệKhoa họcBotnet được rao bán với giá chỉ từ 100 đô la Mỹ...

Botnet được rao bán với giá chỉ từ 100 đô la Mỹ trên thị trường dark web


Bên cạnh đó, tội phạm mạng có thể thuê botnet theo tháng hoặc mua dưới dạng mã nguồn bị rò rỉ. Lợi dụng vai trò tinh vi của Botnet, các tội phạm mạng triển khai dịch vụ tạo Botnet để đẩy mạng tần suất tấn công với quy mô lớn.

Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web

Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web

Botnet, hay còn gọi là mạng lưới các thiết bị công nghệ bị nhiễm phần mềm độc hại, từ bàn chải điện thông minh đến các thiết bị mạng công nghiệp mà tội phạm mạng có thể lợi dụng để triển khai hàng loạt các cuộc tấn công tự động, chẳng hạn như DDoS. “Mirai là một trong những ví dụ điển hình về tấn công botnet. Phần mềm độc hại này hoạt động bằng cách quét mạng internet để tìm các thiết bị IoT có mật khẩu yếu, sau đó sử dụng thông tin đăng nhập có sẵn để truy cập và lây nhiễm các thiết bị này. Các thiết bị bị nhiễm trở thành một phần của mạng lưới botnet, và tội phạm mạng có thể thực hiện nhiều hành vi tấn công mạng khác nhau từ xa”, Alisa Kulishenko – Chuyên gia phân tích bảo mật tại Kaspersky Digital Footprint Intelligence giải thích.

Các botnet tương tự Mirai thường được các kẻ tấn công tạo ra với mục đích buôn bán rộng rãi. Theo đó, quy trình lây nhiễm, loại phần mềm độc hại, cơ sở hạ tầng và kỹ thuật lẩn trốn các công cụ phát hiện phần mềm độc hại đươc thiết kế riêng biệt cho từng mục đích của kẻ tấn công. Giống như món “hàng hóa” được rao bán trên thị trường dark web, mức giá của chúng dựa trên chất lượng mà thay đổi khác nhau. Trong năm nay, giá botnet thấp nhất là 99 đô la Mỹ, còn những mạng lưới phức tạp hơn có thể lên tới 10.000 đô la Mỹ.

Các botnet luôn có sẵn để cho thuê với mức giá dao động từ 30 đến 4,800 đô la Mỹ mỗi tháng. “Ước tính lợi nhuận từ các cuộc tấn công này có thể vượt xa chi phí thuê hoặc mua botnet. Tội phạm mạng có thể sử dụng botnet để đào tiền điện tử, tấn công ransomware, và nhiều hoạt động phi pháp khác. Các công ty nguồn mở báo cáo rằng số tiền chuộc trung bình lên tới hai triệu đô la Mỹ! Trong khi đó, việc thuê botnet chỉ tốn một khoản phí nhỏ và chỉ cần một cuộc tấn công thành công là có thể hoàn vốn”, Alisa Kulishenko nhấn mạnh. Điều đáng báo động là kể từ đầu năm 2024, các chuyên gia của Kaspersky đã ghi nhận hơn 20 lời đề nghị cho thuê hoặc bán botnet từ các diễn đàn dark web và kênh Telegram. Những con số này cho thấy botnet đang trở thành một “vũ khí” nguy hiểm và dễ dàng tiếp cận đối với tội phạm mạng.

* Dark web: Còn gọi là web đen, là một phần của internet – không thể truy cập được bằng các trình duyệt web thông thường như Google Chrome, Safari hay Firefox. Nó hoạt động trên các mạng đặc biệt được gọi là darknet, sử dụng các giao thức mã hóa phức tạp để che giấu danh tính và vị trí của người dùng.

Các lựa chọn khác: Botnet bị rò rỉ và dịch vụ tạo botnet

Ngoài việc mua các botnet có sẵn, kẻ tấn công còn có những cách thức tiết kiệm hơn để sở hữu những mạng lưới này. Tương tự dữ liệu bị rò rỉ, mã nguồn của botnet cũng có thể bị tin tặc tung lên mạng. Dựa trên phân tích 400 bài đăng trên dark web và Telegram từ đầu năm 2024 từ báo cáo của Kaspersky Digital Footprint Intelligence, tội phạm mạng có thể truy cập miễn phí hoặc phải trả phí từ 10 đến 50 đô la Mỹ để vào mã nguồn bị rò rỉ. Tuy nhiên, botnet lấy từ nguồn rò rỉ thường là lựa chọn của những kẻ tấn công ít kinh nghiệm vì chúng dễ dàng bị các giải pháp bảo mật phát hiện.

Nhân tố tấn công có thể thuê dịch vụ để tạo mạng botnet riêng biệt. Chi phí phát triển phần mềm độc hại không giới hạn ở bất kỳ mức giá cụ thể nào và thường bắt đầu ở mức 3.000 đô la Mỹ. Theo Alisa Kulishenko, “các tác nhân phát triển phần mềm độc hại thường được lựa chọn dựa trên danh tiếng đối tượng trong ngành, chẳng hạn như xếp hạng trên diễn đàn” và phần lớn các giao dịch này diễn ra riêng tư thông qua tin nhắn cá nhân.



Nguồn: https://nld.com.vn/botnet-duoc-rao-ban-voi-gia-chi-tu-100-do-la-my-tren-thi-truong-dark-web-196240712163334019.htm

Cùng chủ đề

Doanh nghiệp tại Việt Nam hứng chịu hơn 8.000 cuộc tấn công mạng mỗi ngày

Trong 6 tháng đầu năm 2024, doanh nghiệp tại Việt Nam phải hứng chịu tổng cộng hơn 1,44 triệu cuộc tấn công mạng. Trung bình mỗi ngày hơn 8.000 cuộc. Số liệu trên vừa được Hãng bảo mật Kaspersky công bố ngày 12-12, về...

Sự cố tấn công mạng vào các hệ thống tại Việt Nam giảm hơn 57%

Số cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam gây ra sự cố được Bộ TT&TT ghi nhận, cảnh báo và hướng dẫn xử lý trong 10 tháng đầu năm nay là 4.483, giảm tới 57,4% so với cùng kỳ năm ngoái. Sự cố tấn công mạng vào hệ thống tại Việt Nam liên tục giảm Hệ thống kỹ thuật của Cục An toàn thông tin (Bộ TT&TT) ghi nhận số sự cố tấn công mạng...

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Nổi bật

Mới nhất

Cùng tác giả

Đội cứu hộ Việt Nam đã đến Myanmar

(NLĐO)- Chiều 30-3, đội cứu hộ, cứu nạn Việt Nam đã đến Myanmar hỗ trợ khắc phục hậu quả động đất. ...

Xe mất phanh trước tai nạn?

(NLĐO) - Vụ xe khách rơi vực đèo Bảo Lộc đến hiện tại xác định 1 người chết và 3 người bị thương nặng. ...

Vé số Vietlott tiếp tục trúng giải Jackpot

(NLĐO) – Chỉ 3 ngày sau khi có 1 vé trúng giải Jackpot 1, xổ số Vietlott lại có thêm 1 vé loại hình Mega 6/45 trúng giải Jackpot ...

Xe khách 52 chỗ lật trên đèo Bảo Lộc, nhiều người la hét kêu cứu

(NLĐO) - Lực lượng chức năng tỉnh Lâm Đồng đang tích cực cứu hộ xe khách chở hàng chục người bị lật xuống đèo Bảo Lộc khiến nhiều người bị thương. ...

Đang cháy bãi rác ở Lâm Đồng, khói ngút trời khiến hàng ngàn người dân lo sợ

(NLĐO) - Bãi rác Gung Ré (huyện Di Linh, tỉnh Lâm Đồng) bốc cháy từ chiều 29-3 và lan rộng khiến hàng ngàn người dân lo lắng vì khói bụi ô nhiễm. ...

Bài đọc nhiều

Lớp học dùng AI thay giáo viên gây tranh cãi

Lớp học "không giáo viên" đầu tiên ở Anh, sử dụng trí tuệ nhân tạo (AI) thay vì giáo viên, sẽ khai giảng trong tháng này. Lớp học do trường David Game, một trường tư thục tại London, mở.Học sinh sẽ học bằng cách sử dụng các nền tảng AI trên máy tính và tai nghe thực tế ảo. Các nền tảng...

Các phi hành gia Trung Quốc phá vỡ kỷ lục của Hoa Kỳ khi làm được 1 điều phi thường ngoài không gian

Trung Quốc cho biết hai phi hành gia của nước này đã hoàn thành chuyến đi bộ ngoài không gian kéo dài chín giờ, con số này đã phá vỡ kỷ lục do Hoa Kỳ nắm giữ vào năm 2001. ...

Đặt hàng nhà khoa học giải quyết thách thức vùng Tây Nam Bộ

Đồng bằng sông Cửu Long đang đối mặt với hạn mặn, sạt lở, thiếu nước… Thứ trưởng Trần Hồng Thái mong muốn nhà khoa học nghiên cứu giải quyết cách thách thức trên. Thông điệp được Thứ trưởng Khoa học và Công nghệ Trần Hồng Thái nói tại hội nghị "Định hướng phát triển và ứng dụng khoa học công nghệ đảm bảo an ninh nguồn nước giai đoạn 2021 - 2030" tổ chức tại TP HCM chiều 8/12....

Ứng dụng trí tuệ nhân tạo (AI) thẩm tra văn bản trong kỳ họp HĐND TPHCM

Về trí tuệ nhân tạo (AI), Giám đốc Sở TT-TT TPHCM Lâm Đình Thắng cho biết, thành phố sẽ thí điểm ứng dụng trí tuệ nhân tạo (AI) ở nhiều sở ngành, địa phương. Trước mắt, trong tháng 3 sẽ hỗ trợ thẩm tra văn bản của HĐND TPHCM. Sáng 6-3, UBND TPHCM tổ chức phiên họp tình hình, kết quả kinh tế - xã hội tháng 2 và 2 tháng đầu năm; nhiệm vụ, giải...

FPT Software hợp tác với Creatio

FPT Software đã trở thành nhà tích hợp hệ thống toàn cầu của Creatio (Công ty cung cấp dịch vụ no-code- nền tảng lập trình không cần viết code) có trụ sở tại Hoa Kỳ. Hợp tác này được kỳ vọng sẽ nâng cao vị thế của FPT Software trên thị trường quốc tế thông qua các đối tác của Creatio tại hơn 100 quốc gia, gia tăng cơ hội chinh...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

Tăng trưởng kinh doanh mạnh mẽ, doanh thu tăng 22%, đột phá về AI

(Thành phố Hồ Chí Minh – Ngày 03 tháng 4 năm 2025) – Công ty Cổ phần VNG (VNG) vừa công bố kết quả tài chính đã được kiểm toán cho năm tài chính 2024. Trong bối cảnh toàn cầu nhiều biến động, công ty vẫn ghi nhận mức tăng trưởng doanh thu thuần ấn tượng 22%, đạt...

Tin tức doanh nghiệp-Bắt nhịp kỷ nguyên công nghệ, nhiều đơn vị công an triển khai hoạt động trên không gian số

Hàng loạt đơn vị công an trên cả nước đang tiên phong ứng dụng Zalo Official Account (OA) và Zalo Mini App để kết nối với người dân, nâng cao hiệu quả quản lý nhà nước và thúc đẩy chuyển đổi số.Đây là bước đi thiết thực, thể hiện tinh thần Nghị quyết 57-NQ/TW ngày 22/12/2024 của Bộ...

Báo cáo-Báo cáo kết quả hoạt động năm 2024

VNG Snapshot FY.2024 trình bày tóm lược các chỉ số tài chính và những thông tin xoay quanh hiệu quả hoạt động, chiến lược kinh doanh của VNG, các mảng sản phẩm cho năm tài chính 2024.Trong năm 2024, bên cạnh việc đẩy mạnh các mũi nhọn chiến lược như AI, VNG tiếp tục đảm bảo trách nhiệm...

Tin tức doanh nghiệp-VNG được vinh danh tại Lễ tôn vinh & Phong đẳng cấp Thể thao điện tử 2025

Ngày 06/04/2025, VNG đã nhận bằng khen của Ủy ban Olympic nhờ những nỗ lực nổi bật trong việc phát triển Thể thao điện tử (eSports) và thúc đẩy phong trào Olympic tại Việt Nam năm 2024. Tại Lễ Tôn vinh & Phong đẳng cấp Thể thao Điện tử 2025 do Hiệp hội Thể thao điện tử Giải trí...

Tin tức doanh nghiệp-VNG lần thứ 3 tham gia Vietnam Game Awards 2025 với 53 đề cử

Tại vòng sơ loại Vietnam Game Awards 2025, VNGGames và Zalopay đang dẫn đầu với  53 đề cử cùng hơn 320.000 lượt bình chọn từ cộng đồng chỉ trong 3 tuần, khẳng định sức hút mạnh mẽ của hệ sinh thái giải trí và thanh toán số VNG.Cụ thể, Zalopay dẫn đầu hạng mục Kênh thanh toán yêu...

Mới nhất