Chuyên gia nghiên cứu bảo mật Sebastian Muniz cho biết đã phát triển thành công một loại mã độc rootkit có khả năng tấn công hệ điều hành ISO chuyên dụng trên các thiết bị định tuyến mạng (router) của Cisco.
Dự kiến ông Muniz sẽ mang rootkit nói trên đến trình diễn tại Hội nghị về bảo mật EuSecWest sẽ được tổ chức tại London (Anh) ngày 22/5 tới đây.
Rootkit là một dạng phần mềm độc hại có khả năng tự che giấu bản thân tránh mọi con mắt giám sát của phần mềm độc hại. Đây là dạng mã độc cực kỳ có phát hiện.
Cho đến nay hầu hết các loại mã độc đều chủ yếu là tấn công hệ điều hành Windows. Rootkit được phát triển bởi chuyên gia Muniz là loại rootkit đầu tiên có khả năng tấn công hệ điều hành IOS.
"ISO Rootkit có khả năng thực hiện đầy đủ các tính năng tương tự như rootkit tấn công hệ điều hành dành cho máy tính để bàn," chuyên gia Muniz khẳng định.
Rootkit thường đi cùng với phần mềm keylogger cho phép khi lại mọi thao tác thực hiện trên bàn phím máy tính hoặc phần mềm cho phép hacker có thể điều khiển PC bị lây nhiễm từ xa. Song cũng có loại rootkit được phát triển nhằm ngăn chặn không cho người dùng không thể chạy được các nội dung bảo vệ bản quyền như loại rootkit của Sony BMG Music trước đây.
Sự xuất hiện của rootkit tấn công Cisco Router thực sự đã gây rất nhiều lo ngại bởi bộ định tuyến mạng của Cisco được sử dụng rất rộng rãi tương tự như hệ điều hành Windows. Hiện Cisco chiếm tới 2/3 thị trường bộ định tuyến trên toàn thế giới.
Trước đây giới bảo mật mới chỉ phát triển được phần mềm độc hại tấn công từng phiên bản độc lập ISO. Tuy nhiên, Muniz cho biết rootkit của ông có thể tấn công đa dạng các phiên bản ISO.
Song rootkit này không thể dùng để đột nhập vào trong Cisco Router. Để có thể làm được điều này hacker cần phải có một loại mã tấn công độc lập nào đó hoặc mật khẩu tài khoản đăng nhập. Chức năng chính của rootkit là bí mật tồn tại và kiểm soát thiết bị. Nó tồn tại trên bộ nhớ Flash của router.
Muniz cho biết ông chưa hề có kế hoạch tiết lộ mã nguồn của rootkit này. Mục đích phát triển rootkit của ông chỉ là muốn minh chứng rằng Cisco Router không phải là thiết bị miễn dịch hoàn toàn với loại mã độc này.
Đại diện của Cisco từ chối bình luận về thông tin nói trên.
Vài nét về rootkit đầu tiên tấn công Cisco Router
134
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn thêm dòng trống xen kẽ trong Microsoft Excel
2 ngày -

10+ công cụ gỡ cài đặt phần mềm miễn phí tốt nhất
2 ngày -

Trung Quốc gấp rút chuẩn bị hệ điều hành riêng trong bối cảnh doanh số Mac tăng mạnh
2 ngày -

3 cách đơn giản để reset thiết lập BIOS
2 ngày -

Stt trời mưa, cap về mưa thả là dính
2 ngày -

Thời điểm Microsoft ngừng hỗ trợ các phiên bản Windows 10 và những thông tin cần biết
2 ngày 3 -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Đáp án game Đố vui dân gian 850 câu
2 ngày 4 -

Hàm LEFT: Cắt các chuỗi ký tự bên trái trong Excel
2 ngày 1 -

Cách chỉnh kích thước ô trong Google Sheets
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel