Botnet IoT đánh vào Mỹ khiến Twitter, Netflix, Spotify, Reddit bị chậm hoặc sập hoàn toàn

Duy Luân
21/10/2016 20:34Phản hồi: 47
Botnet IoT đánh vào Mỹ khiến Twitter, Netflix, Spotify, Reddit bị chậm hoặc sập hoàn toàn
Vào tối hôm qua giờ Việt Nam, Dyn - một trong những công ty cung cấp hạ tầng và đăng kí tên miền Internet tại Mỹ - đã bị tấn công từ chối dịch vụ (DDoS) ở quy mô rất lớn khiến nhiều dịch vụ như Twitter, Netflix, Spotify, Reddit bị chậm đi đáng kể, thậm chí dừng hoạt động. Theo công ty bảo mật Flashpoint và giám đốc chiến lược Kyle Owen của Dyn, vụ tấn công bắt nguồn từ những thiết bị Internet of Things bị cài mã độc mang tên Mirai. Đó có thể là một món đồ nào đó trong căn nhà thông minh của bạn, từ chiếc TV, tủ lạnh, lò vi sóng hoặc camera giám sát (giống vụ DDoS diễn ra ở Việt Nam cách đây 2 tuần). Vụ tấn công diễn ra trong 3 đợt: sau đợt đầu đánh vào thì Dyn đã tạm khôi phục, nhưng thêm đợt thứ 2 khiến dịch vụ sập hoàn toàn và cuối cùng hacker bồi thêm một đợt nữa.

Mirai hoạt động bằng cách tìm trên Internet những thiết bị IoT vẫn còn đang để username và password mặc định của nhà sản xuất hoặc password quá yếu. Khi nó dò ra được thông tin đăng nhập, Mirai sẽ chiếm quyền điều khiển thiết bị, biến món đồ đó thành một con bot. Cứ như vậy mà mạng lưới bot càng lúc càng lớn lên, trở thành botnet. Sau đó, hàng nghìn, thậm chí là hàng triệu hay chục triệu con bot sẽ liên tục gửi các yêu cầu tới mục tiêu (trong trường hợp này là server của Dyn) khiến máy chủ trở nên quá tải và không còn tài nguyên để xử lý những yêu cầu từng dùng thật sự. Bạn có thể xem video bên dưới để biết rõ hơn về cách hoạt động của botnet.


Bình thường botnet chỉ tập trung đánh sập 1 trang web hay dịch vụ online nào đó. Nhưng vì Dyn là một công ty cung cấp mạng và tên miền với các máy chủ DNS rất đặc thù cho nhiều doanh nghiệp lớn, việc tấn công vào các server này đã khiến hàng loạt website ở Mỹ "lên đường". Nếu bạn chưa biết thì DNS là một hệ thống giúp chuyển tên miền dạng tinhte.vn thành địa chỉ IP cụ thể của máy chủ, và nó là một phần cực kì quan trọng trong hạ tầng Internet của thế giới. Anh em có thể tìm hiểu thêm về DNS ở đây hoặc trong video cuối bài.

Hiện Bộ An ninh Nội địa Mỹ đã bắt đầu vào cuộc điều tra, cho thấy việc một hệ thống DNS bị đánh sập nguy hiểm tới cỡ nào. Mirai là phần mềm đang được phân phối rất nhiều và miễn phí trên Internet, vậy nên bất kì ai đều có thể tải về, tùy biến lại và triển khai vụ DDoS nói trên. Mã nguồn của con bot này do một người dùng tên "Anna-senpai" upload lên website Hackerforums. Các nhà nghiên cứu bảo mật nghi ngờ động thái này để nhằm xóa dấu vết vì khi nhiều hacker cùng sử dụng nó thì sẽ truy được ai là ai, vốn là một cách làm thường thấy của tin tặc khi đánh hơi thấy các nhà điều tra bắt đầu hành động.

Mirai trong vụ DDoS ngày hôm nay và việc camera an ninh bị chiếm dụng để đánh DDoS hồi tuần trước cho thấy rằng nguy cơ thiết bị IoT bị biến thành botnet là hoàn toàn có thật, và rất nghiên trọng. Tính đến lúc viết bài này, Dyn cho biết họ vẫn còn đang khôi phục lại hệ thống của mình".


Nguồn: The Verge, TechCrunch
47 bình luận
Chia sẻ

Xu hướng

Bóng dáng Ma ze in Chai-na
pikupi
TÍCH CỰC
7 năm
các bác pro chỉ cách làm sao để biết thiết bị trong nhà gửi dữ liệu ra ngoài ko. Dùng mấy cái IoT ko đảm bảo thật. Mod nên viết một bài hướng dẫn kiểm tra thiết bị mạng trong nhà chứ nhỉ?
@pikupi Nhà mình thì camera đã rút dây mạng từ lâu. 😃
@pikupi Bạn có thể kết nối thiết bị thông qua router/firewall, giới hạn kết nối cho thiết bị đó, đồng thời ghi lại những kết nối không được phép. Nếu thiết bị IoT đó gửi dữ liệu đi cả ngày thì bạn có thể dùng wireshark để kiểm tra, nhưng nếu thiết bị chỉ kết nối khi có lệnh thì cách đó sẽ mất công hơn là chặn kết nối.
@pikupi wireshark chẳng hạn .bạn có thể google
shakaro
TÍCH CỰC
7 năm
Nguy hiểm quá, nhà chưa có IoT
@shakaro Nhà bác không có modem wifi của bên nhà mạng à :p
shakaro
TÍCH CỰC
7 năm
@trungduca8vn Xin lỗi nhà chưa có bắt internet. 😔
thienthan2t
ĐẠI BÀNG
7 năm
Mình đang viết 1 con ghê gớm hơn 😆)))
Chắc bị ai đó chơi, mong Mỹ sẽ phản công lại...?
longthantp1
ĐẠI BÀNG
7 năm
Bác Duy Luân sử dụng phần mềm nào làm video vậy, rất hay và trực quan.
tan512
TÍCH CỰC
7 năm
@longthantp1 Cùng câu hỏi 😁
siab zoo
ĐẠI BÀNG
7 năm
@tan512 cùng câu hỏi 😆
Photokey
TÍCH CỰC
7 năm
Tinhte vừa post bài tìm hiểu về botnet được mấy hôm mà hôm nay chúng ta đã có thể biết cách điều khiển chúng tấn công. Quả là ng VN học một biết mười
Screenshot_2016-10-22-08-06-20.jpg

Còn ai trồng khoai đất này. Đấy, ủng hộ, nâng bi nữa đê. Riêng vs thằng này thì cứ phải hạn chế tối đa.
@AmbitiousMan Thằng chủ facebook đó là ai vậy ?
@AmbitiousMan Thằng chủ facebook này ngu thật hay ngu giả vờ vậy?...hay là nó không biết chữ?
Quá nguy hiểm .
phantnang
TÍCH CỰC
7 năm
Tránh xa đồ iot giá rẻ nếu ko biết gì về an ninh mạng
Anna-senpai
Mirai

Chúng ta có một tên hacker cuồng 2D :rolleyes:
@Tú art Một thành viên tinhte không thích 3D cho biết. 😃
phantnang
TÍCH CỰC
7 năm
không phải cứ đồ TQ là bị vậy đâu, mà chủ yếu đồ giá rẻ, mã nguồn mở + người dùng ko dặt pass nên chúng dễ bị hack để thực hiện việc xấu như: trộm thông tin, tấn công ddos mục tiêu khác.. trừ những độ ko tên tuổi cài sẵng mã độc thì ko nói chứ có chút tên tuổi củng ko ai muốn bị như thế này.
thangemar
ĐẠI BÀNG
7 năm
@phantnang Mình cũng nghĩ vậy.Đồ trung cẩu có quá nhiều điểm yếu nên tạo cơ hội cho tất cả hacker chứ không riêng gì hacker trung cẩu.Biết đâu đây là Nga hoặc nhóm Anonymous đang âm mưu "dương đông kích tây".
@thangemar Trong bai Có ghi ng tạo kia bác khỏi phải đoán
Pm mirai
Ng tạo anna senpai.
thangemar
ĐẠI BÀNG
7 năm
@yami skul Ý mình nói là đồ trung quốc quá nhiều điểm yếu.Có thể tụi nó cố tình tạo lỗ hỏng để tận dụng sau này nhưng các hacker khác lại biết và tận dụng trước.
Saigonam
TÍCH CỰC
7 năm
Mấy hôm nay cái camera Xiaomi rất khó vô thậm chí ko vô được. Bye bye cho rồi.
Cây ổi
ĐẠI BÀNG
7 năm
các cao thủ cho em hỏi là việc tấn công này có làm hỏng phần cứng của máy chủ hay không? vì theo em hiểu thì khi nào ngừng tấn công thì mọi thứ trở lại bình thường luôn chứ sao lại phải sập luôn với lại khôi phục ạ? ví dụ như cái PC ở nhà, làm tác vụ nặng quá thì nó gần như đơ, rồi đơ, nhưng sau đó thì cũng ổn lại ạ
phantnang
TÍCH CỰC
7 năm
@Cây ổi Chữ 'sập' ở đây là hoàn toàn mất liên lạc thôi bạn
@Cây ổi Ví như pc nhà bác thì là hệ thống làm việc quá tải thì chỉ treo mỗi 1 pc của bác thôi, còn đây là cả 1 hệ thống, tất cả các trang web liên quan sẽ ngừng hoạt động nếu hệ thống này ngừng hoạt động.
Chắc ko ai khác ngoài Tung Cửa.
Smowtion
TÍCH CỰC
7 năm
Nhỡ nào hqua cài mấy cái trên git toàn lỗi, hoá ra bị đốt đít
khuongcacavp
ĐẠI BÀNG
7 năm
đồ điện tử VN toàn dùng hàng TQ, lỡ bị chiếm quyền kiểm soát và thực hiện 1 cuộc tấn công như trên thì sao nhỉ ?
jing
CAO CẤP
7 năm
Hàng xịn thì hiếm bán ở vn
Hàng rẻ china thì tràn ngập

Vậy muốn làm ng tốt cũng khó

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019