Chuyên gia nghiên cứu bảo mật Sebastian Muniz cho biết đã phát triển thành công một loại mã độc rootkit có khả năng tấn công hệ điều hành ISO chuyên dụng trên các thiết bị định tuyến mạng (router) của Cisco.
Dự kiến ông Muniz sẽ mang rootkit nói trên đến trình diễn tại Hội nghị về bảo mật EuSecWest sẽ được tổ chức tại London (Anh) ngày 22/5 tới đây.
Rootkit là một dạng phần mềm độc hại có khả năng tự che giấu bản thân tránh mọi con mắt giám sát của phần mềm độc hại. Đây là dạng mã độc cực kỳ có phát hiện.
Cho đến nay hầu hết các loại mã độc đều chủ yếu là tấn công hệ điều hành Windows. Rootkit được phát triển bởi chuyên gia Muniz là loại rootkit đầu tiên có khả năng tấn công hệ điều hành IOS.
"ISO Rootkit có khả năng thực hiện đầy đủ các tính năng tương tự như rootkit tấn công hệ điều hành dành cho máy tính để bàn," chuyên gia Muniz khẳng định.
Rootkit thường đi cùng với phần mềm keylogger cho phép khi lại mọi thao tác thực hiện trên bàn phím máy tính hoặc phần mềm cho phép hacker có thể điều khiển PC bị lây nhiễm từ xa. Song cũng có loại rootkit được phát triển nhằm ngăn chặn không cho người dùng không thể chạy được các nội dung bảo vệ bản quyền như loại rootkit của Sony BMG Music trước đây.
Sự xuất hiện của rootkit tấn công Cisco Router thực sự đã gây rất nhiều lo ngại bởi bộ định tuyến mạng của Cisco được sử dụng rất rộng rãi tương tự như hệ điều hành Windows. Hiện Cisco chiếm tới 2/3 thị trường bộ định tuyến trên toàn thế giới.
Trước đây giới bảo mật mới chỉ phát triển được phần mềm độc hại tấn công từng phiên bản độc lập ISO. Tuy nhiên, Muniz cho biết rootkit của ông có thể tấn công đa dạng các phiên bản ISO.
Song rootkit này không thể dùng để đột nhập vào trong Cisco Router. Để có thể làm được điều này hacker cần phải có một loại mã tấn công độc lập nào đó hoặc mật khẩu tài khoản đăng nhập. Chức năng chính của rootkit là bí mật tồn tại và kiểm soát thiết bị. Nó tồn tại trên bộ nhớ Flash của router.
Muniz cho biết ông chưa hề có kế hoạch tiết lộ mã nguồn của rootkit này. Mục đích phát triển rootkit của ông chỉ là muốn minh chứng rằng Cisco Router không phải là thiết bị miễn dịch hoàn toàn với loại mã độc này.
Đại diện của Cisco từ chối bình luận về thông tin nói trên.
Vài nét về rootkit đầu tiên tấn công Cisco Router
133
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 cách cơ bản để update, cập nhật driver cho máy tính
Hôm qua -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
Hôm qua -

Trắc nghiệm về mạng máy tính có đáp án P10
Hôm qua -

Yandere là gì? Tại sao Yandere lại đáng sợ thế?
Hôm qua -

Cách đăng ký tài khoản Vk Free Fire
Hôm qua -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
Hôm qua -

DLC Boot
-

Irelia DTCL: Lên đồ Irelia mùa 11, đồ chuẩn Irelia DTCL
Hôm qua -

Cách kiểm tra dung lượng ổ cứng máy tính
Hôm qua -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy