Cảnh giác botnet Quad7 từ Trung Quốc tấn công người dùng toàn cầu

Theo dõi Báo Gia Lai trên Google News

Microsoft tiết lộ mạng lưới botnet khổng lồ từ Trung Quốc đang 'đánh phá' khắp nơi.

Theo TechRadar, Microsoft vừa phát đi cảnh báo khẩn về một mạng botnet (mạng máy tính ma) quy mô lớn có tên Quad7 hoặc 7777, được tin tặc Trung Quốc sử dụng để tấn công người dùng trên toàn thế giới.

Botnet Trung Quốc đang tấn công người dùng toàn cầu
Botnet Trung Quốc đang tấn công người dùng toàn cầu

Theo báo cáo của Microsoft, nhóm tin tặc Storm-0940 đang lợi dụng Quad7 để thực hiện các cuộc tấn công Password Spraying, nhằm đoán mật khẩu của người dùng và xâm nhập vào hệ thống. Các mục tiêu của nhóm này gồm có các tổ chức chính phủ, tư vấn, phi chính phủ, luật sư, quốc phòng...

Microsoft cho biết Storm-0940 thường áp dụng chiến thuật tinh vi bằng các đợt tấn công 'nhỏ giọt', khi chỉ thử đăng nhập một lần vào mỗi tài khoản mỗi ngày để tránh bị phát hiện. Tuy nhiên, ngay khi đoán được mật khẩu, chúng sẽ ngay lập tức tiến hành xâm nhập và chiếm quyền kiểm soát hệ thống.

Quad7 được phát hiện lần đầu vào cuối tháng 9.2024. Ban đầu, botnet này chỉ nhắm mục tiêu vào các bộ định tuyến TP-Link, nhưng sau đó đã mở rộng sang các thiết bị khác như bộ định tuyến ASUS, Zyxel, Ruckus và máy chủ Axentra.

Các chuyên gia cho biết Quad7 sử dụng phần mềm độc hại tùy chỉnh để tấn công các thiết bị này. Mỗi loại thiết bị sẽ bị tấn công bởi một biến thể phần mềm khác nhau, được gọi là 'cluster'.

Microsoft khuyến cáo người dùng nên cảnh giác và thực hiện các biện pháp bảo mật cần thiết để bảo vệ tài khoản và thiết bị của mình khỏi các cuộc tấn công từ Quad7.

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

Bên trong phòng máy chủ siêu hiện đại đạt chuẩn quốc tế của Trung tâm Dữ liệu Viettel Hòa Lạc 2

Việt Nam sở hữu trung tâm dữ liệu AI đầu tiên tại APAC đạt chuẩn quốc tế

(GLO)- Tập đoàn Công nghiệp - Viễn thông Quân đội vừa công bố Trung tâm Dữ liệu Hòa Lạc 2 trở thành hạ tầng số đầu tiên tại khu vực châu Á - Thái Bình Dương (APAC) tích hợp hệ thống siêu máy chủ GPU NVIDIA H200 và được tổ chức Uptime Institute chứng nhận đạt tiêu chuẩn TCCF Uptime Tier III.

null