TV Box, Smart TV giá rẻ tại Việt Nam bị biến thành mắt xích của mạng botnet toàn cầu

TV Box, Smart TV giá rẻ tại Việt Nam bị biến thành mắt xích của mạng botnet toàn cầu
Theo các báo cáo an ninh mạng đã được công bố, Kimwolf đã kiểm soát hơn 2 triệu thiết bị trên toàn thế giới. Việt Nam nằm trong nhóm các quốc gia bị ảnh hưởng nghiêm trọng, bên cạnh Brazil, Ấn Độ và Ả Rập Xê-út, do mức độ phổ biến của các thiết bị TV Box và Smart TV giá rẻ, không rõ nguồn gốc.
Theo phân tích của chuyên gia an ninh mạng Bkav, nguyên nhân chủ yếu đến từ mô hình triển khai thiếu kiểm soát bảo mật trong chuỗi cung ứng thiết bị. Vô số TV Box và Smart TV giá rẻ hiện nay sử dụng hệ điều hành tùy biến, phần mềm lỗi thời và không được cập nhật bản vá bảo mật định kỳ.
Nguy hiểm hơn, nhiều thiết bị tồn tại các phần mềm không minh bạch được cài đặt sẵn trước khi đến tay người tiêu dùng, khiến người dùng khó nhận biết và cũng không thể gỡ bỏ, kể cả khôi phục cài đặt gốc.
Khi thiết bị được kết nối Internet, mã độc tự động chạy ngầm và liên lạc với máy chủ điều khiển từ xa của tin tặc. Thay vì phá hoại thiết bị, mã độc Kimwolf biến TV Box và Smart TV của người dùng thành điểm trung chuyển Internet, cho phép sử dụng địa chỉ IP hợp pháp của người dùng.
Các IP này được bán hoặc cho thuê trên chợ đen để phục vụ tấn công mạng quy mô lớn; biến smart TV, TV box trở thành mắt xích trong các mạng botnet tấn công từ chối dịch vụ (DDoS) hoặc chuyển tiếp lưu lượng Internet trái phép; tạo bức bình phong cho các hoạt động phi pháp trên không gian mạng mà người dùng không hay biết.
Hậu quả không chỉ ảnh hưởng đến hiệu năng thiết bị, chất lượng đường truyền Internet, mà còn tiềm ẩn rủi ro pháp lý đối với nạn nhân - chủ sở hữu kết nối Internet.
Thống kê từ các báo cáo, mỗi tuần ghi nhận khoảng 12 triệu địa chỉ IP công cộng không trùng lặp có liên quan đến hạ tầng botnet Kimwolf, tập trung tại một số quốc gia, trong đó có Việt Nam.
Để giảm thiểu nguy cơ và hạn chế việc các thiết bị trong gia đình bị lợi dụng cho mục đích xấu, Bkav khuyến cáo người dùng, chỉ lựa chọn các thiết bị từ nhà sản xuất uy tín, có nguồn gốc rõ ràng và cơ chế cập nhật bảo mật định kỳ.
Người dùng cũng cần theo dõi các dấu hiệu bất thường như thiết bị hoạt động chậm, tự cài đặt ứng dụng lạ hoặc tiêu thụ băng thông Internet bất thường; Khi phát hiện dấu hiệu bất thường, người dùng nên ngắt kết nối Internet và cân nhắc ngừng sử dụng đối với các thiết bị không thể kiểm soát hoặc đảm bảo an toàn bảo mật.
Vân Hằng
5 ngày trước
4 giờ trước
1 giờ trước
38 phút trước
50 phút trước
1 giờ trước
2 giờ trước
2 giờ trước