Sâu máy tính khai thác lỗ hổng router Linksys, Asus

Ngày 17-2, một loại sâu máy tính khai thác lỗ hổng bảo mật trong một số bộ định tuyến đã được các chuyên viên nghiên cứu bảo mật tại Học viện SANS Internet Storm Center khám phá và đặt tên TheMoon.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 1

Bộ định tuyến ( router) Linksys mắc lỗi khiến người dùng đối mặt nguy cơ bị mã độc đánh cắp dữ liệu khi sử dụng mạng – Ảnh: PCWorld

Thông tin ban đầu từ SANS ISC cho thấy lỗi bảo mật xuất phát từ trong một tập tinCGI thuộc giao diện quản trị của nhiều dòng sản phẩm router (bộ định tuyến) E-Series của Linksys. Để đảm bảo an toàn, nhóm nghiên cứu không công bố tên của tập tin CGI mang lỗi.

Theo ComputerWorld, danh sách router Linksys mang nguy cơ bảo mật trước mã độc TheMoon không chỉ có dòng E-Series mà cả N-Series. Cụ thể, các model sau: E4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000, E900, E300, WAG320N, WAP300N, WAP610N, WES610N, WET610N, WRT610N, WRT600N, WRT400N, WRT320N, WRT160NWRT150N. Người khám phá lỗi cho biết trên Reddit, “danh sách có thể chưa chính xác hoặc chưa đầy đủ”. Đáng chú ý một số dòng router cũ như E1000 không còn được hỗ trợ từ nhà sản xuất nên sẽ không có bản vá lỗi cập nhật firmware.

Trước đó ngày 16-2, trên mạng Reddit, một tài khoản người dùng tuyên bố có đến bốn tập tin mã CGI mang lỗi. Kế đến, một hacker chuyên viết công cụ khai thác lỗi đã xác nhận hai trong số bốn tập tin trên có lỗi, và đồng thời công khai hướng khai thác.

Trước thông tin trên, Linksys đã xác nhận một vài sản phẩm router (bộ định tuyến) và access point (bộ khuếch tán sóng không dây) Wireless-N, và một số model cũ của router Linksys E-Series bị ảnh hưởng bởi lỗi nhưng không cho biết cụ thể model nào.

Video đang HOT

Theo giám đốc truyền thông Belkin (*) Karen Sohl đưa ra thông cáo qua email, “loại sâu (TheMoon) khai thác lỗi, qua mặt khâu chứng thực quyền quản trị thành công chỉ khi tính năng quản lý truy cập từ xa (Remote Management Access) được kích hoạt”. Các sản phẩm này đều được Linksys mặc định tắt đi chức năng RMA khi bán ra thị trường.

Karen Sohl khuyến cáo người tiêu dùng có thể khóa (disable) chức năng quản lý kết nối từ xa và khởi động lại router để gỡ bỏ mã độc. Bản firmware khắc phục lỗi sẽ được phát hành trong thời gian tới trên website.

Linksys đăng tải phần hướng dẫn kỹ thuật trên website của mình nhằm giúp khách hàng có thể cài đặt firmware mới nhất và khóa chức năng quản lý truy cập từ xa trên những thiết bị trong nhóm mang nguy cơ bảo mật.

* Các router bị nhiễm TheMoon sẽ “thoát” khỏi mã độc này khi khởi động lại (restart / reset). Ngoài ra, các router đã cập nhật firmware phiên bản 2.0.06 cũng không bị ảnh hưởng bởi lỗi.

Router Asus và lời nhắn của hacker trên ổ cứng nạn nhân

Nạn nhân nhận được một tập tin mang nội dung là lời nhắn cảnh báo của hacker để lại trong ổ cứng của mình, “Router Asus của bạn (và các tài liệu) có thể bị truy xuất bởi bất kỳ ai trên thế giới có kết nối Internet. Bạn cần bảo vệ chính mình, tham khảo tại…: (kèm liên kết dẫn đến thông tin về lỗi)”.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 2

Ảnh chụp màn hình thông điệp hacker để lại trên máy tính nạn nhân sau khi hack qua lỗi bảo mật từ router Asus – Ảnh: nạn nhân mang tên Jerry cung cấp cho ArsTechnica

Trước đó, một nhóm hacker đăng tải lên mạng Pastebin danh sách 13.000 địa chỉ IP dùng router Asus “phơi mình” trước lỗi. Kế đến, nhóm này bồi thêm một danh sách 10.000 danh sách các tập tin lưu trữ trên những ổ đĩa cứng hay ổ đĩa USB cắm vào router Asus.

Thực chất, một chuyên viên bảo mật mang tên Kyle Lovett đã công bố chi tiết lỗi này vào giữa năm ngoái (tham khảo tại đây). Theo Lovette, các model router Asus bị ảnh hưởng bởi lỗi gồm: RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16,RT-N16R.

Asus chỉ mới phát hành bản vá lỗi firmware 3.0.0.4.374.4422 cho ba model router gồm: RT-N66U (Ver.B1), RT-N66R và RT-N66W vào ngày 13-2. Một số model khác cũng có bản firmware mới. Asus khuyến cáo người dùng tải và cài đặt bản firmware mới nhất qua website của mình.

Ngoài ra, giới bảo mật khuyến cáo người dùng nên thay đổi mật khẩu quản trị (admin) của router, tắt các chức năng quản trị truy cập từ xa, Cloud (dịch vụ đám mây), FTP.. khi không cần dùng đến.

Sâu máy tính khai thác lỗ hổng router Linksys, Asus - Hình 3

Asus đã có bản cập nhật khắc phục lỗi cho Asus RT-N66U (VER.B1) và các model router khác – Ảnh: Softpedia

Theo VNE

Biến thể Zeus trở lại

Trend Micro vừa qua đã lưu ý với người dùng công nghệ thế giới về một biến thể của phần mềm độc hại mang tên Zeus. Đây là phần mềm được phát triển bởi ngôn ngữ lập trình AutoIT, được giới công nghệ biết đến vào những năm 1990.

Biến thể Zeus trở lại - Hình 1

Biến thể Zeus này được nhìn nhận có khả năng đánh cắp thông tin từ những trang web phát triển FTP, cũng như thông tin người dùng cá nhân. Trong báo cáo công bố vào tháng 5/2013, Trend Micro đã từng nhắc đến AutoIT, với khả năng mã hóa linh hoạt của ngôn ngữ lập trình này. Đồng thời, ngôn ngữ này hỗ trợ hacker rất nhiều trong việc phát triển các chức năng đánh cắp thông tin. Từ những chức năng đơn giản như thay đổi các tập tin văn bản, đến việc phức tạp hơn là tải về những hình ảnh minh họa...tất cả đều có thể được hỗ trợ bởi AutoIT. Do đó, biến thể Zeus vừa được phát hiện được đánh giá sẽ ăn cắp thông tin bảo mật một cách linh hoạt, theo những chuyển biến và kịch bản rất khác nhau. Pastebin chính là nơi mà biến thể này bị phát hiện đang được upload.

Bằng cách sử dụng biến thể này, hacker có thể xâm nhập vào những hệ thống tài chính, như ngân hàng, xóa bỏ hoặc làm suy yếu lớp bảo mật của hệ thống. Qua đó, biến thể Zeus có thể trực tiếp đột nhập hệ thống, hay trong trường hợp khác có thể khiến tường bảo mật suy yếu, mở đường cho những đợt tấn công khác.

Tương tự như biến thể Zeus, Trend Micro cũng xác định thêm 2 phần mềm độc hại khác có kiểu tấn công tương tự là TSPY_CHISBURG.A và TSPY_EUPUDS.A. Khi TSPY_CHISBURG.A được khởi chạy, phần mềm sẽ đánh cắp thông tin tài khoản người dùng Hotmail, Pidgin, Yahoo, FileZilla, cũng như những chứng thực liên quan đến VPN/ISP. Đối với trường hợp TSPY_EUPUDS.A, phần mềm độc hại này sẽ xác định được tên người dùng, loại trình duyệt, phiên bản hệ điều hành đang sử dụng, qua đó làm nền tảng cho những bước tấn công tiếp theo, hoặc theo một hướng khác là bán những thông tin này cho những tội phạm mạng khác, trục lợi qua những cuộc tấn công hoặc lợi dụng thông tin.

AutoIT được xác định có thể lây nhiễm qua ổ cứng, hoặc những thiết bị di động, do vậy rất linh hoạt trong việc lây nhiễm. Bên cạnh đó, AutoIT rất khó nhận diện, do đó những phần mềm độc hại liên quan đến ngôn ngữ này như TSPY_CHISBURG.A và TSPY_EUPUDS.A thật sự là một thách thức đối với những kỹ sư bảo mật của những công ty hàng đầu thế giới.

Đối với trường hợp biến thể Zeus và những phần mềm độc hại này, Trend Micro khuyên người dùng nên thận trọng với những email họ nhận được, đồng thời nên cập nhật những phần mềm bảo mật đang sử dụng.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Sắp được dùng internet vệ tinh Starlink tại Việt NamSắp được dùng internet vệ tinh Starlink tại Việt Nam
12:12:06 15/05/2025
Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
21:24:16 15/05/2025
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
11:55:31 16/05/2025
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
12:12:59 15/05/2025
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19
12:14:53 15/05/2025
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
07:39:02 16/05/2025
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
21:01:27 16/05/2025
Google DeepMind công bố AI khoa học 'đột phá'Google DeepMind công bố AI khoa học 'đột phá'
10:35:07 15/05/2025

Tin đang nóng

Vụ vợ bị chồng 'xử' tại chỗ làm ở Hải Dương: hé lộ động cơ gây án sốcVụ vợ bị chồng 'xử' tại chỗ làm ở Hải Dương: hé lộ động cơ gây án sốc
21:38:12 16/05/2025
Vụ tai nạn giao thông ở Vĩnh Long: Thực hư thông tin "bắt khẩn cấp một cán bộ cấp cao"?Vụ tai nạn giao thông ở Vĩnh Long: Thực hư thông tin "bắt khẩn cấp một cán bộ cấp cao"?
18:39:04 16/05/2025
Người phụ nữ Indonesia nhiễm trùng sau phẫu thuật thẩm mỹ tại TPHCMNgười phụ nữ Indonesia nhiễm trùng sau phẫu thuật thẩm mỹ tại TPHCM
20:45:18 16/05/2025
Hành động lạ bên cạnh chiếc ô tô của người phụ nữ bán nước dưới cơn mưa nặng hạt khiến dân mạng đứng hìnhHành động lạ bên cạnh chiếc ô tô của người phụ nữ bán nước dưới cơn mưa nặng hạt khiến dân mạng đứng hình
18:38:54 16/05/2025
Video chưa từng công bố trong đám cưới Hồ Quỳnh Hương: Chuyện gì khiến chú rể bật khóc nức nở?Video chưa từng công bố trong đám cưới Hồ Quỳnh Hương: Chuyện gì khiến chú rể bật khóc nức nở?
21:16:39 16/05/2025
Hot: "Bắt gọn" V (BTS) - IU công khai hẹn hò?Hot: "Bắt gọn" V (BTS) - IU công khai hẹn hò?
17:44:39 16/05/2025
Mỹ nhân trả nợ 4.700 tỷ trong 7 ngày bất ngờ tuyên bố ly hôn chồng chủ tịchMỹ nhân trả nợ 4.700 tỷ trong 7 ngày bất ngờ tuyên bố ly hôn chồng chủ tịch
17:49:19 16/05/2025
Nhan sắc Hồ Quỳnh Hương thay đổi thế nào sau hơn 20 năm đi hát?Nhan sắc Hồ Quỳnh Hương thay đổi thế nào sau hơn 20 năm đi hát?
18:25:56 16/05/2025

Tin mới nhất

Top 4 camera Tapo ngoài trời bền đẹp, chất lượng cao

Top 4 camera Tapo ngoài trời bền đẹp, chất lượng cao

11:17:58 16/05/2025
Thiết kế nhỏ gọn, dễ lắp đặt ở nhiều vị trí khác nhau trong nhà như phòng khách, phòng ngủ, hay khu vực cửa ra vào. Tapo C120 hỗ trợ lưu trữ linh hoạt qua thẻ nhớ microSD hoặc trên đám mây (Tapo Care), đảm bảo dữ liệu an toàn.
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

11:06:46 16/05/2025
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

21:24:46 15/05/2025
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

21:21:36 15/05/2025
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

21:08:56 14/05/2025
Brady nhấn mạnh rằng, dù có thể nghe như một tính năng gây mất tập trung, Google tin rằng nó sẽ giúp người dùng thực hiện các nhiệm vụ dễ dàng hơn mà không cần thao tác nhiều, nhờ vào khả năng xử lý ngôn ngữ tự nhiên của Gemini.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus

17:11:40 14/05/2025
Tiện ích quản lý trình điều khiển Asus DriverHub đi kèm với bo mạch chủ của Asus vừa được phát hiện có một số lỗ hổng nghiêm trọng.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

09:27:52 14/05/2025
Không nằm ngoài cuộc, các ngân hàng thương mại tư nhân cũng đẩy mạnh triển khai các ứng dụng công nghệ mới trong hoạt động nhằm nâng cao hiệu suất, tăng tính cạnh tranh.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

09:06:49 14/05/2025
Theo Neowin, người dùng Windows 11 sắp tới có thể thở phào khi Microsoft đang phát triển một ứng dụng gốc mới, hứa hẹn sẽ đơn giản hóa đáng kể quá trình sao lưu, di chuyển và chuyển đổi dữ liệu sang một máy tính mới.

Có thể bạn quan tâm

Rộ video Wren Evans hôn đắm đuối 1 cô gái, còn có "phản ứng lạ" gây tranh cãi?

Rộ video Wren Evans hôn đắm đuối 1 cô gái, còn có "phản ứng lạ" gây tranh cãi?

Nhạc việt

23:41:24 16/05/2025
Giữa lúc ồn ào Wren Evans và bạn gái cũ tràn ngập các nền tảng, cư dân mạng cũng đào lại các sản phẩm âm nhạc cũ của nam ca sĩ.
Mỹ nhân giàu gấp 1 triệu lần chỉ sau 1 đêm, khiến cả châu Á thương đứt ruột giờ ra sao?

Mỹ nhân giàu gấp 1 triệu lần chỉ sau 1 đêm, khiến cả châu Á thương đứt ruột giờ ra sao?

Hậu trường phim

23:37:08 16/05/2025
Hwang Jung Eum từng giàu lên sau 1 đêm nhờ thành công quá lớn của bộ phim sitcom quốc dân Gia Đình Là Số 1 (phần 2).
Mỹ nhân 54 tuổi vẫn cùng con gái đi học đại học, trẻ hơn bạn cùng lớp kém 36 tuổi mới sốc

Mỹ nhân 54 tuổi vẫn cùng con gái đi học đại học, trẻ hơn bạn cùng lớp kém 36 tuổi mới sốc

Phim châu á

23:33:59 16/05/2025
Ngày 15/5, trang 163 đưa tin nữ thần một thời của Hong Kong, người đẹp Hồng Hân trở lại màn ảnh với vai diễn người mẹ trong phim Xin Chào! Người Mẹ Cùng Lớp.
Hình ảnh hiếm thấy của NSND Trung Hiếu, hoa hậu Tiểu Vy gợi cảm

Hình ảnh hiếm thấy của NSND Trung Hiếu, hoa hậu Tiểu Vy gợi cảm

Sao việt

23:15:12 16/05/2025
Trần Bình Trọng khoe bức ảnh cách đây nhiều năm khi quay phim cùng NSND Trung Hiếu để thấy tình anh em đồng nghiệp bền chặt. Hoa hậu Tiểu Vy gợi cảm.
Nam kỹ sư chinh phục nữ kế toán, được MC nhận xét như dành cho nhau

Nam kỹ sư chinh phục nữ kế toán, được MC nhận xét như dành cho nhau

Tv show

23:01:06 16/05/2025
Kết thúc buổi hẹn, Minh Nhựt và Minh Hằng cùng quyết định bấm nút hẹn hò, chính thức cho nhau cơ hội tìm hiểu sau chương trình.
Mỹ nhân Trung Quốc Tống Tổ Nhi 'gây sốt' vì quá xinh đẹp trong phim mới

Mỹ nhân Trung Quốc Tống Tổ Nhi 'gây sốt' vì quá xinh đẹp trong phim mới

Sao châu á

22:58:27 16/05/2025
Tống Tổ Nhi nhận được nhiều sự yêu thích nhờ nhan sắc trong trẻo cuốn hút trong Khom lưng , bộ phim được chuyển thể từ tiểu thuyết cùng tên đang càn quét màn ảnh nhỏ Hoa ngữ.
Mỹ nhân 'Playboy' Pamela Anderson giải thích về mái tóc gây tranh cãi

Mỹ nhân 'Playboy' Pamela Anderson giải thích về mái tóc gây tranh cãi

Sao âu mỹ

22:45:57 16/05/2025
Ngôi sao phim Baywatch, năm nay 58 tuổi, đã thể hiện tinh thần của chủ đề Superfine: Tailoring Black Style bằng mái tóc táo bạo và bộ đầm đính đá lấp lánh của nhà mốt Tory Burch.
UAE tặng ông Trump một giọt dầu mỏ

UAE tặng ông Trump một giọt dầu mỏ

Thế giới

22:38:27 16/05/2025
Các tiểu Vương quốc Ả rập Thống nhất (UAE) có món quà đặc biệt gửi tới Tổng thống Mỹ Donald Trump khi nhà lãnh đạo công du Trung Đông.
Yêu nhau gần 2 năm, đến khi thấy người yêu bước lên xe Porsche, tôi mới hiểu đằng sau nụ cười ngọt ngào là một sự thật phũ phàng

Yêu nhau gần 2 năm, đến khi thấy người yêu bước lên xe Porsche, tôi mới hiểu đằng sau nụ cười ngọt ngào là một sự thật phũ phàng

Góc tâm tình

22:36:19 16/05/2025
Tôi lập tức gọi cho Thương, nhưng điện thoại cô ấy báo bận. Tôi gặp Thương khi cô ấy vừa tròn đôi mươi, còn tôi thì đã sắp bước qua tuổi hai sáu.
Danh tính 9 người thương vong trong vụ sạt lở ở Lai Châu

Danh tính 9 người thương vong trong vụ sạt lở ở Lai Châu

Tin nổi bật

22:34:02 16/05/2025
Liên quan tới vụ sạt lở công trường thủy điện ở Lai Châu, 5 người chết, 4 người bị thương, chiều 16/5, Ban Chỉ huy PCTT&TKCN tỉnh Lai Châu đã có báo cáo cụ thể về sự việc.
Công an Hà Nội thu giữ 100 tấn thực phẩm chức năng, thiết bị y tế giả

Công an Hà Nội thu giữ 100 tấn thực phẩm chức năng, thiết bị y tế giả

Pháp luật

22:20:06 16/05/2025
Sau khoảng 1 năm theo dõi, thu thập chứng cứ, Công an Hà Nội triệt phá ổ nhóm sản xuất thực phẩm chức năng, thiết bị y tế giả, thu giữ hơn 100 tấn hàng hóa giả.