Phần mềm độc hại KmsdBot phát triển, nhắm mục tiêu vào các thiết bị IoT và làm nổi bật các mối đe dọa đang diễn ra



Chúng tôi là công ty Công nghệ Terus, chuyên cung cấp các dịch vụ liên quan đến digital. Terus đem tới các dịch vụ: Thiết kế websitedịch vụ quảng cáo Facebook Adsdịch vụ chạy quảng cáo Google Adsdịch vụ SEO tổng thể,...

Các nhà nghiên cứu an ninh mạng đã phát hiện ra sự tiến hóa đáng lo ngại của phần mềm độc hại KmsdBot, làm tăng nguy cơ cho các thiết bị Internet vạn vật (IoT). Tệp nhị phân Kmsdx được cập nhật giới thiệu các lỗ hổng, bao gồm hỗ trợ quét telnet và phạm vi mở rộng của kiến trúc CPU. Những cải tiến này đã được sử dụng từ giữa tháng 7 năm 2023.

Danh sách các thiết bị dễ bị tấn công ngày càng dài hơn

Điều đáng lo ngại là khả năng mở rộng của phần mềm độc hại trong việc nhắm mục tiêu vào nhiều thiết bị IoT khác nhau. Phạm vi của phần mềm độc hại đã mở rộng bao gồm các máy chủ chơi game riêng, nhà cung cấp dịch vụ lưu trữ đám mây và một số trang web của chính phủ và giáo dục.

Cải tiến đáng chú ý nhất trong biến thể phần mềm độc hại đang phát triển này là khả năng hỗ trợ quét telnet mới được tìm thấy. Lỗ hổng này cho phép những kẻ tấn công độc hại đứng sau KmsdBot tận dụng khả năng bảo mật yếu thường thấy ở các thiết bị IoT để có được quyền truy cập trái phép. Ngoài ra, khả năng tương thích của phần mềm độc hại với nhiều kiến trúc CPU hơn giúp mở rộng mục tiêu tiềm năng của nó, mở rộng bề mặt tấn công.

Mặc dù nhận thức ngày càng tăng về các lỗ hổng của thiết bị IoT, sự phát triển gần đây này đóng vai trò như một lời nhắc nhở nghiêm khắc rằng các thiết bị như vậy vẫn là một thách thức bảo mật đáng kể. Việc ưu tiên các biện pháp bảo mật thường xuyên và cập nhật kịp thời là rất quan trọng đối với các cá nhân và tổ chức để bảo vệ chống lại các mối đe dọa đang phát triển như KmsdBot.

Các cuộc tấn công ngày càng gia tăng nhưng động cơ vẫn chưa rõ ràng

Mặc dù động cơ chính đằng sau các cuộc tấn công này vẫn chưa rõ ràng, nhưng các lĩnh vực và hệ thống mục tiêu cho thấy các mục tiêu như lợi nhuận tài chính, gián đoạn và vi phạm dữ liệu. Các máy chủ chơi game riêng, máy chủ đám mây và thậm chí cả các cơ quan chính phủ đều trở thành nạn nhân. Rõ ràng là phạm vi và tác động của các cuộc tấn công này rất sâu rộng và có khả năng tàn phá.

Sự hợp tác giữa các nhà sản xuất, nhà cung cấp dịch vụ và người dùng cuối là điều bắt buộc để tăng cường bảo mật thiết bị IoT. Cần tăng cường đầu tư vào nghiên cứu, phát triển và triển khai các cơ chế bảo mật tiên tiến để chống lại các chiến thuật luôn thay đổi của những kẻ tạo ra phần mềm độc hại. Các khả năng nâng cao trong KmsdBot cho thấy mối đe dọa dai dẳng và ngày càng gia tăng đối với các thiết bị IoT. Chúng ta đang chơi trò đuổi bắt mèo vờn chuột kinh điển giữa các bản cập nhật bảo mật và các mối đe dọa sắp tới.

Các dịch vụ tại Terus Technology:

Thiết kế website

Thiết kế website bán hàng

Dịch vụ SEO website

Dịch vụ chạy quảng cáo Facebook Ads

Dịch vụ chạy quảng cáo Google Ads