CNTT - TT

Hoạt động một số mạng botnet, APT, mã độc tại Việt Nam

(KHCN) - Mạng botnet Mirai được phát hiện từ tháng 8/2016, nhưng hiện nay ở Việt Nam vẫn có trên 3000 địa chỉ IP nằm trong mạng botnet này. Đó là thông tin được đưa ra  trong Tóm tắt Tình hình an toàn thông tin đáng chú ý trong tuần 13/2018 (từ ngày 26/03/2018 đến ngày 01/04/2018) của Cục An toàn thông tin - Bộ Thông tin và Truyền thông.

Mạng botnet Mirai

Mạng botnet Mirai được phát hiện từ tháng 8/2016. Mã độc này được thiết kế nhằm vào thiết bị IoT chứa lỗ hổng hoặc bảo mật kém vẫn đang sử dụng các mật khẩu mặc định. Khi mã độc Mirai xâm nhập thành công vào một thiết bị IoT, thì thiết bị này tham gia vào mạng botnet Mirai và có thể bị điều khiển để thực hiện các cuộc tấn công mạng, chẳng hạn như tấn công từ chối dịch vụ. Theo thống kê về mạng botnet Mirai của Cục An toàn thông tin trong tuần có nhiều IP tại Việt Nam vẫn nằm trong mạng botnet Mirai.



Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam

1.    hs3ftpqzlsr.ru  

2.    104.244.14.252  

3.    qqt31vsu.ru  

4.    kukutrustnet777.info  

5.    qcygky5kvk.ru  

6.    mk.omkol.com   

7.    p.omlao.com   

8.    g.omlao.com    

9.    i.onaoy.com  

10.  u.amobisc.com 

Cũng tại bản Tóm tắt này, nhằm bảo đảm an toàn thông tin trong hệ thống mạng của các cơ quan, tổ chức, Cục An toàn thông tin khuyến nghị:

- Nhằm tránh việc bị các đối tượng tấn công lợi dụng các trang web để thực hiện các hành vi gây mất an toàn thông tin, các cơ quan tổ chức cần phải thường xuyên kiểm tra, rà soát máy chủ web để kịp thời phát hiện và cập nhật các điểm yếu, lỗ hổng trên các máy chủ web thuộc cơ quan, tổ chức mình.

- Người dùng cần phải hết sức cảnh giác với những trang web giả mạo để ăn trộm tài khoản, đặc biệt là các trang web giả mạo các ứng dụng, dịch vụ phổ biến.

- Theo dõi và cập nhật bản vá cho các lỗ hổng.

- Chủ động kiểm tra, rà soát, bóc gỡ mã độc ra khỏi hệ thống mạng.

- Kiểm tra và xử lý các thiết bị trong toàn bộ hệ thống mạng nếu có dấu hiệu kết nối đến các tên miền độc hại đã nêu trên.

TH

Thông tin website

Chuyên trang Bản tin khoa học công nghệ.
Thực hiện : Phòng Khoa học - Công nghệ, Trung Tâm CNTT, BộVăn hoá,Thể thao & Du lịch.
Người chịu trách nhiệm chính: Nguyễn Thanh Liêm - Giám đốc.

Địa chỉ: Ngõ 2 số 20, Vân Hồ, Hoa Lư, Hà Nội;
Tel: 0243 9745845
Email: khoahoccongnghe@cinet.gov.vn
Ghi rõ nguồn khi phát lại thông tin từ website này.

Liên hệ Tòa soạn