botnet

  1. WhiteHat Team

    Router TP-Link cũ có nguy cơ bị chiếm quyền điều khiển

    Một botnet mới dựa trên mã độc Mirai đang khai thác một lỗ hổng thực thi mã từ xa chưa có mã định danh và chưa được vá trong đầu ghi NVR DigiEver DS-2105 Pro. Chiến dịch tấn công này khởi động từ tháng 10, nhắm mục tiêu vào nhiều thiết bị đầu ghi hình mạng và bộ định tuyến TP-Link chạy phần...
  2. WhiteHat Team

    Router TP-Link cũ có nguy cơ bị chiếm quyền điều khiển

    Một botnet mới dựa trên mã độc Mirai đang khai thác một lỗ hổng thực thi mã từ xa chưa có mã định danh và chưa được vá trong đầu ghi NVR DigiEver DS-2105 Pro. Chiến dịch tấn công này khởi động từ tháng 10, nhắm mục tiêu vào nhiều thiết bị đầu ghi hình mạng và bộ định tuyến TP-Link chạy phần...
  3. tgnd

    Botnet Zerobot IoT cập nhật thêm nhiều khả năng tấn công bao gồm DDoS

    Mạng botnet Zerobot Internet of Things (IoT) gần đây đã mở rộng khả năng khai thác và tấn công bao gồm tấn công từ chối dịch vụ (DDoS). Zerobot là một phần mềm độc hại có thể tự sao chép và lan truyền, được viết bằng ngôn ngữ lập trình Golang (Go), có thể tấn công 12 kiến trúc thiết bị khác...
  4. Tommy_Nguyen

    Cảnh báo Extension độc hại cho phép kẻ tấn công kiểm soát Google Chrome từ xa

    Một mạng botnet mới của trình duyệt Chrome có tên “Cloud9” được phát hiện đã sử dụng các tiện ích mở rộng độc hại để đánh cắp tài khoản trực tuyến, ghi nhật ký tổ hợp phím, chèn quảng cáo và mã JavaScript độc hại, đồng thời sử dụng trình duyệt của nạn nhân phục vụ cho các cuộc tấn công DDoS...
  5. DDos

    Botnet Orchard có chiêu trò mới để tạo tên miền độc hại

    Mạng botnet mới có tên Orchard sử dụng thông tin giao dịch tài khoản của người sáng lập Bitcoin Satoshi Nakamoto để tạo các tên miền với mục đích che giấu máy chủ C2. Các nhà nghiên cứu từ nhóm an ninh Netlab của Qihoo 360 cho biết: "Do tính không chắc chắn của các giao dịch Bitcoin, việc tạo...
  6. Tommy_Nguyen

    Botnet EnemyBot bổ sung mã khai thác cho các lỗ hổng nghiêm trọng

    EnemyBot - mạng botnet được thiết kế dựa trên rất nhiều phần mềm độc hại, đang mở rộng phạm vi tiếp cận của mình bằng cách nhanh chóng bổ sung thêm mã khai thác lỗ hổng nghiêm trọng phát hiện gần đây trên máy chủ web, hệ thống quản lý, IoT và các thiết bị Android. Mạng botnet này được phát...
  7. DDos

    Mạng botnet Muhstik nhắm mục tiêu các máy chủ Redis

    Muhstik là một mạng botnet được phát hiện vào năm 2018, thường khai thác các lỗ hổng trong ứng dụng web để xâm nhập vào các thiết bị IoT. Kẻ điều hành mạng botnet kiếm tiền từ việc triển khai phần mềm độc hại đào tiền kỹ thuật số XMRig, kết hợp với dịch vụ cho thuê DDoS. Mạng botnet này lợi...
  8. Ginny Hà

    Biến thể mới của botnet Cyclops Blink nhắm mục tiêu các router ASUS

    Các router ASUS vừa trở thành mục tiêu của mạng botnet có tên Cyclops Blink. Trước đó, các chuyên gia phát hiện mã độc đã lạm dụng các thiết bị tường lửa WatchGuard như một bước đệm để truy cập từ xa vào các mạng bị xâm nhập. Theo báo cáo của Trend Micro, "mục đích chính của mạng botnet là...
  9. tathoa0607

    Tin tặc Nga lây nhiễm phần mềm độc hại botnet mới cho các thiết bị mạng

    Tin tặc Nga đã lây nhiễm vào các thiết bị mạng gia đình và cơ quan doanh nghiệp nhỏ trên khắp thế giới bằng một phần mềm độc hại chưa từng thấy trước đây, biến các thiết bị này thành nền tảng tấn công và có thể đánh cắp dữ liệu bí mật hoặc nhắm mục tiêu vào các mạng khác. Cyclops Blink là phần...
  10. DDos

    Các nhà nghiên cứu cảnh báo về một botnet mới nhắm mục tiêu ví tiền điện tử

    Các nhà nghiên cứu an ninh mạng đã phát hiện một mạng botnet mới xuất hiện gần đây dựa trên Golang có tên Kraken đang được phát triển tích cực và có một loạt các chức năng của backdoor để đánh cắp thông tin nhạy cảm từ các máy chủ Windows bị xâm phạm. Công ty tình báo mối đe dọa ZeroFox cho...
  11. WhiteHat Team

    Lỗ hổng trong TP-Link “rơi vào tầm ngắm” của botnet Manga

    Một biến thể mới được phát hiện của mạng botnet Manga dựa trên Mirai đang nhắm mục tiêu vào một lỗ hổng trong bộ định tuyến TP-Link đã được vá vào tháng trước. Với mã định danh là CVE-2021-41653, lỗ hổng ảnh hưởng đến các thiết bị bộ định tuyến không dây tại nhà từ TL-WR840N EU v5 đang chạy...
  12. tgnd

    Phát hiện phần mềm độc hại botnet 'Pink' đã lây nhiễm hơn 1,6 triệu thiết bị

    Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về "mạng botnet lớn nhất" trong sáu năm qua, lây nhiễm trên 1,6 triệu thiết bị chủ yếu đặt tại Trung Quốc, với mục tiêu phát động các cuộc tấn công từ chối dịch vụ (DDoS) phân tán và chèn quảng cáo độc hại nhìn có vẻ không đáng nghi vào các...
  13. Ginny Hà

    Biến thể botnet PurpleFox sử dụng WebSockets để giao tiếp với máy chủ

    Botnet PurpleFox vừa ‘làm mới’ kho vũ khí của mình bằng cách khai thác lỗ hổng mới để cài payload, đồng thời lợi dụng WebSockets để giao tiếp hai chiều với máy chủ C2. Mặc dù chủ yếu đặt trụ sở tại Trung Quốc, botnet PurpleFox vẫn có mặt trên toàn cầu thông qua hàng trăm máy chủ bị xâm nhập...
  14. WhiteHat News #ID:2112

    Botnet Gitpaste-12 lây lan bằng cách khai thác 12 lỗ hổng cũ

    Các nhà nghiên cứu đã phát hiện ra một mạng botnet mới có tên là Gitpaste-12. Tên của botnet này xuất phát từ cách sử dụng GitHub và Pastebin để lưu trữ mã thành phần và 12 lỗ hổng mà nó khai thác để xâm nhập hệ thống. Gitpaste-12 có sẵn 12 mô-đun tấn công độc đáo, tuy nhiên theo các nhà nghiên...
  15. WhiteHat News #ID:2017

    Botnet Ttint khai thác lỗ hổng 0-Day trong các bộ định tuyến Tenda

    Theo các nhà nghiên cứu tại công ty an ninh mạng 360 Netlab của Trung Quốc, một mạng botnet mới dựa trên botnet Mirai khét tiếng đang nhắm vào các lỗ hổng 0-day trong các bộ định tuyến Tenda. Botnet mới được đặt tên là Ttint và sở hữu khả năng triển khai tấn công từ chối dịch vụ giống tất cả...
  16. DDos

    InterPlanetary Storm Botnet lây nhiễm 13.000 thiết bị Mac và Android

    Một biến thể mới của malware InterPlanetary Storm đã được phát hiện. Phần mềm độc hại này được trang bị các kỹ thuật mới tránh bị phát hiện và đang nhắm vào các thiết bị Mac và Android (ngoài Windows và Linux, vốn đã bị các biến thể trước của phần mềm độc hại này tấn công). Các nhà nghiên cứu...
  17. WhiteHat News #ID:2018

    Botnet đào tiền ảo mới khai thác lỗ hổng SMB để lây lan trong Windows

    Các nhà nghiên cứu của Cisco Talos vừa phát hiện một chiến dịch botnet đào tiền ảo mới có khả năng lây lan rộng trong mạng bằng nhiều cách khác nhau, bao gồm cả khai thác lỗ hổng EternalBlue trong giao thức SMB của Windows. Mục tiêu của kẻ tấn công là đào tiền ảo Monero (XMR) và điều khiển các...
  18. WhiteHat News #ID:2112

    DNS tồn tại lỗ hổng cho phép tấn công DDoS quy mô lớn

    Các nhà nghiên cứu vừa tiết lộ chi tiết về một lỗ hổng ảnh hưởng đến giao thức DNS. Theo đó, lỗ hổng có thể bị khai thác để khởi động các cuộc tấn công từ chối dịch vụ phân tán (DDoS) quy mô lớn vào các trang web bị nhắm mục tiêu. Được phát hiện bởi các nhà nghiên cứu Israel và được đặt tên...
  19. C

    Thông tin IOCs của một số botnet phổ biến

    Chào mọi người, Mọi người cho em hỏi muốn biết IOCs của một số mạng botnet phổ biến thì nên lấy nguồn từ đâu không ạ? Em tìm trên mạng nhưng thông tin khá rời rạc và ko biết thông tin từ nguồn nào là chính xác nhất ạ
  20. W

    Em muốn học về BOTNET để phòng ngừa

    Xin chào các anh Em là Mem mới tinh ạ hihi EM ở HCM em dang tim hiểu về BOT NET EM cần 1 thầy dạy cho em về BOTnet Cacg xây dựng 1 botnet và cách phong chống botnet ạ Em cần học và chấp nhận đóng học phí ạ nhưng em chưa hiểu gì về botnet Co ai ở HCM rành về cái này dạy em với ạ Báo gium...
Bên trên