Mã độc Mirai biến thiết bị IoT thành "máy tính ma" để tấn công DDoS

Mã độc Mirai biến thiết bị IoT thành
Tạp chí Nhịp sống số - Mã độc Mirai đã khởi động cho trào lưu mới sử dụng thiết bị Internet of Things (IoT) làm máy tính ma để tấn công DDoS hủy diệt mục tiêu.

tấn công DDoS, máy tính ma, DDoS,  mã độc

Tháng trước, trang web KrebsOnSecurity đã bị tin tặc sử dụng loại mã độc này để tấn công DDoS. Mirai có khả năng tìm kiếm và tấn công các thiết bị tiêu dùng kết nối Internet, vốn chỉ được bảo vệ bằng tên và mật khẩu mặc định.

Mirai cũng là một trong số hai loại mã độc được phát hiện trong thời gian gần đây có khả năng tạo ra mạng botnet từ các thiết bị IoT. Loại mã độc còn lại là Bashlight, được cho là đã lây nhiễm trên hàng triệu thiết bị IoT.

Mirai được thiết kế để tấn công hệ thống IoT chạy BusyBox, một dạng file thực thi bao gồm nhiều phiên bản khác nhau của các tiện ích Unix. Dễ nhận thấy nhất là việc mã độc này tấn công các router, camera, máy quay video và các thiết bị IoT tại hộ gia đình.

Với vụ tấn công DDoS vào KrebsOnSecurity, mạng botnet do Mirai tạo ra đã gửi đi lưu lượng truy cập dồn dập tới 620Gbps, thậm chí lên tới hơn 1Tbps trong vụ tấn công nhà cung cấp dịch vụ Internet OVH của Pháp trước đó.

Lưu lượng tấn công DDoS này được cho là lớn nhất từ trước tới nay.

Có thể bạn quan tâm

Tại Hội nghị thường niên về an ninh mạng, công nghệ bảo mật, bảo vệ dữ liệu RSA 2024, Fortinet tái khẳng định cam kết tuân thủ tuyệt đối các quy trình phát triển sản phẩm bảo mật và thực thi chính sách thông báo lỗ hổng bảo mật đúng trách nhiệm