Trang chủKhoa học - Công nghệCông nghệ sốHơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết...

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn


Theo BleepingComputer, hai chuyên gia từ công ty an ninh mạng watchTowr là Benjamin Harris và Aliz Hammond, đã phát hiện nhiều tên miền hết hạn từng được dùng để điều khiển các điểm truy cập trái phép trên toàn cầu. Bằng cách đăng ký lại các tên miền nói trên, nhóm nghiên cứu đã chiếm quyền kiểm soát và ngăn chặn các lỗ hổng website bị khai thác lại trong tương lai.

Hơn 4.000 lỗ hổng website bị vô hiệu nhờ tên miền hết hạn- Ảnh 1.

Một trong số các tên miền website hết hạn nhưng từng là công cụ tấn công của các tin tặc, nay đã được đăng ký lại và vô hiệu hóa các lỗ hổng bảo mật

Để thực hiện điều này, các nhà nghiên cứu đã thiết lập hệ thống ghi nhận các yêu cầu từ phần mềm độc hại liên quan. Họ nhận thấy phần mềm vẫn đang hoạt động và gửi yêu cầu từ những hệ thống đã bị xâm nhập, dù không còn được điều hành tích cực. Thông qua đó, họ xác định được một số nạn nhân và các phần mềm truy cập trái phép phổ biến như r57shell, c99shell và China Chopper.

Các điểm truy cập trái phép này được cài đặt trên nhiều máy chủ thuộc chính phủ, trường đại học và tổ chức lớn trên toàn thế giới. Các nạn nhân bao gồm hệ thống tại Trung Quốc, Thái Lan, Hàn Quốc, Nigeria và Bangladesh. Trong số đó, một số hệ thống của các cơ quan chính phủ và tòa án tại Trung Quốc đã bị xâm phạm.

Những phần mềm này có độ phức tạp khác nhau, từ các công cụ tấn công cao cấp của các nhóm tin tặc có tổ chức đến những phần mềm đơn giản hơn. Điều này khiến các nhà nghiên cứu nghi ngờ nhiều nhóm tấn công mạng khác nhau đã tham gia, với trình độ không đồng đều. Một số địa chỉ IP nguồn được phát hiện liên quan đến khu vực Hồng Kông và Trung Quốc, nhưng các chuyên gia cho biết đây có thể chỉ là các máy chủ trung gian, không phải bằng chứng xác thực về nguồn gốc các cuộc tấn công.

Một số phần mềm truy cập trái phép được ghi nhận có sự liên hệ với Lazarus Group, một nhóm tin tặc khét tiếng. Tuy nhiên, trong trường hợp này, các chuyên gia nhận định chúng có thể đã bị tái sử dụng bởi những kẻ tấn công khác.

Tại thời điểm công bố, số lượng lỗ hổng phát hiện là 4.000, nhưng các nhà nghiên cứu cảnh báo con số thực tế có thể lớn hơn nhiều do chưa xác định được hết các hệ thống bị xâm nhập. Việc chiếm quyền kiểm soát và vô hiệu hóa các lỗ hổng này được xem là một biện pháp quan trọng để ngăn chặn chúng tiếp tục bị khai thác cho các mục đích xấu trong tương lai.




Nguồn: https://thanhnien.vn/hon-4000-lo-hong-website-bi-vo-hieu-nho-ten-mien-het-han-185250110144809547.htm

Cùng chủ đề

Start-up Việt được vinh danh lãnh đạo đổi mới toàn cầu về bảo mật IoT

Start-up công nghệ của Việt Nam VinCSS vừa được tổ chức Frost & Sullivan vinh danh lãnh đạo đổi mới đột phá trong lĩnh vực an ninh bảo mật IoT toàn cầu 2024. Chia sẻ về lý do start-up Việt được vinh danh, nhà...

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo. Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft. Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng...

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

Thực hư việc mã QR trở thành “vũ khí” của tin tặc

Những ngày gần đây, trên mạng xã hội lan truyền câu chuyện về việc quét mã QR khiến điện thoại bị treo và mất sạch tiền trong tài khoản ngân hàng. Tuy nhiên, các chuyên gia công nghệ khẳng định đây chỉ là tin đồn thất thiệt, gây hoang mang dư luận. ...

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

Nổi bật

Mới nhất

Cùng tác giả

Nên ăn uống như thế nào để không hại gan mùa tết?

Trong ngày tết, cần hạn chế tối đa việc tiêu thụ bia rượu và đồ ăn nhiều dầu mỡ, điều này dễ khiến gan làm việc quá tải, thay vào đó nên chọn các loại rau củ, thực phẩm lành mạnh, ưu...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Đổ hàng tỷ USD vào AI, Big Tech xuống tay sa thải hàng loạt nhân sự

Trí tuệ nhân tạo (AI) khiến người lao động mất việc là một nỗi lo lớn tại Silicon Valley. Không phải mọi đợt sa thải trong năm qua đếu liên quan trực tiếp đến AI. Dù vậy, những thông báo cắt giảm việc làm gần đây xuất hiện sau khi các hãng công nghệ công bố các khoản đầu tư lớn vào AI khi họ tìm cách phân bổ lại nguồn lực và ngày càng nhiều doanh nghiệp...

Cùng chuyên mục

Những mẫu điện thoại chụp ảnh đẹp, giá rẻ dịp Xuân Ất Tỵ 2025

Có rất nhiều mẫu điện thoại hợp túi tiền nhưng có khả năng chụp ảnh tốt giúp người dùng sở hữu những bức ảnh đẹp trong dịp Tết Nguyên đán Ất Tỵ 2025 sắp tới.

Lộ ảnh thiết kế mặt sau của iPhone 17 Air

Hình ảnh vừa bị rò rỉ cho thấy thiết kế của iPhone 17 Air khác biệt hoàn toàn so với các phiên bản iPhone trước đây với một camera ở mặt lưng.

Mới nhất

Điều chỉnh giao thông TPHCM phục vụ bắn pháo đón giao thừa Tết Ất Tỵ 2025

Phòng CSGT, Công an TPHCM vừa phát đi thông báo điều chỉnh giao thông khu vực trung tâm TPHCM trong những ngày tới. Việc điều chỉnh này vào những khung giờ, ngày cố định nhằm phục vụ chương trình bắn pháo hoa đón giao thừa Tết Nguyên đán Ất Tỵ 2025 và phục vụ tổ chức chương trình nghệ thuật...

Chuyện chưa kể về người giữ trường 12 năm không đón giao thừa cùng người thân

Đêm 30 Tết, trong khi người người, nhà nhà quây quần bên nhau đón Giao thừa, nhiều nhân viên bảo vệ vẫn túc trực tại trường để hoàn thành trách nhiệm đã được giao. Anh Ngô Bá Thủy (SN 1970) là một trong 4 “người giữ trường” tại Trường Tiểu học Nam Từ Liêm (Hà Nội). Anh Thủy cho biết:...

Thực hiện toàn diện, hiệu quả các nhiệm vụ trọng tâm

Đồng chí Nguyễn Hồ Hải, Phó Bí thư Thường trực Thành ủy TP HCM, điểm lại những thành quả nổi bật năm 2024 của TP HCM ...

Nên ăn uống như thế nào để không hại gan mùa tết?

Trong ngày tết, cần hạn chế tối đa việc tiêu thụ bia rượu và đồ ăn nhiều dầu mỡ, điều này dễ khiến...

Thủ tướng Slovakia bác lời kêu gọi từ chức vì “lý do thân”… Tổng thống Nga

Thủ tướng Slovakia Robert Fico ngày 25/1 đã bác bỏ lời kêu gọi từ chức của những người tổ chức biểu tình.

Mới nhất