Nguy cơ bị tấn công mạng botnet từ TV Box, Smart TV giá rẻ tại Việt Nam

Bkav cảnh báo về hạ tầng một mạng lưới các máy tính hoặc thiết bị bị nhiễm phần mềm độc hại (botnet) mang tên Kimwolf kiểm soát hơn 2 triệu thiết bị, đe dọa an toàn mạng và người dùng Việt Nam và quốc tế.

TV Box và Smart TV giá rẻ, không rõ nguồn gốc dễ bị tin tặc chiếm quyền điều khiển để tấn công mạng.
TV Box và Smart TV giá rẻ, không rõ nguồn gốc dễ bị tin tặc chiếm quyền điều khiển để tấn công mạng.

Chuyên gia an ninh mạng Bkav ghi nhận sự tồn tại của một hạ tầng botnet quy mô lớn mang tên Kimwolf, chuyên lợi dụng các thiết bị TV Box và Smart TV sử dụng hệ điều hành tùy biến, cấu hình phần mềm và thiết lập bảo mật không an toàn để chiếm quyền kiểm soát và biến các thiết bị này thành một phần của mạng botnet.

Theo các báo cáo an ninh mạng đã được công bố, Kimwolf đã kiểm soát hơn 2 triệu thiết bị trên toàn thế giới. Việt Nam nằm trong nhóm các quốc gia bị ảnh hưởng nghiêm trọng, bên cạnh Brazil, Ấn Độ và A Rập Xê-út, do mức độ phổ biến của các thiết bị TV Box và Smart TV giá rẻ, không rõ nguồn gốc.

Theo phân tích của chuyên gia an ninh mạng Bkav, nguyên nhân chủ yếu đến từ mô hình triển khai thiếu kiểm soát bảo mật trong chuỗi cung ứng thiết bị. Vô số TV Box và Smart TV giá rẻ hiện nay sử dụng hệ điều hành tùy biến, phần mềm lỗi thời và không được cập nhật bản vá bảo mật định kỳ.

Nguy hiểm hơn, nhiều thiết bị tồn tại các phần mềm không minh bạch được cài đặt sẵn trước khi đến tay người tiêu dùng, khiến người dùng khó nhận biết và cũng không thể gỡ bỏ, kể cả khôi phục cài đặt gốc.

Khi thiết bị được kết nối internet, mã độc tự động chạy ngầm và liên lạc với máy chủ điều khiển từ xa của tin tặc. Thay vì phá hoại thiết bị, mã độc Kimwolf biến TV Box và Smart TV của người dùng thành điểm trung chuyển internet, cho phép sử dụng địa chỉ IP hợp pháp của người dùng.

Các IP này được bán hoặc cho thuê trên chợ đen để phục vụ tấn công mạng quy mô lớn; biến smart TV, TV box trở thành mắt xích trong các mạng botnet tấn công từ chối dịch vụ (DDoS) hoặc chuyển tiếp lưu lượng internet trái phép; tạo bức bình phong cho các hoạt động phi pháp trên không gian mạng mà người dùng không hay biết.

Hậu quả không chỉ ảnh hưởng đến hiệu năng thiết bị, chất lượng đường truyền internet, mà còn tiềm ẩn rủi ro pháp lý đối với nạn nhân - chủ sở hữu kết nối internet.

Thống kê từ các báo cáo, mỗi tuần ghi nhận khoảng 12 triệu địa chỉ IP công cộng không trùng lặp có liên quan đến hạ tầng botnet Kimwolf, tập trung tại một số quốc gia, trong đó có Việt Nam.

Để giảm thiểu nguy cơ và hạn chế việc các thiết bị trong gia đình bị lợi dụng cho mục đích xấu, Bkav khuyến cáo người dùng chỉ lựa chọn các thiết bị từ nhà sản xuất uy tín, có nguồn gốc rõ ràng và cơ chế cập nhật bảo mật định kỳ.

Người dùng cũng cần theo dõi các dấu hiệu bất thường như thiết bị hoạt động chậm, tự cài đặt ứng dụng lạ hoặc tiêu thụ băng thông internet bất thường.

Khi phát hiện dấu hiệu bất thường, người dùng nên ngắt kết nối internet và cân nhắc ngừng sử dụng đối với các thiết bị không thể kiểm soát hoặc bảo đảm an toàn bảo mật.

Có thể bạn quan tâm

Một trong những hoạt động tại Hội nghị Bộ trưởng số ASEAN (ADGMIN) lần thứ 6.

Từ kết nối hạ tầng đến kết nối trí tuệ: ASEAN định hình trụ cột phát triển số

Hội nghị Bộ trưởng số ASEAN (ADGMIN) lần thứ 6, diễn ra tại Hà Nội từ ngày 12 đến 16/1 với chủ đề “ASEAN thích ứng: Từ kết nối hạ tầng đến kết nối trí tuệ”, là diễn đàn cấp cao để các quốc gia ASEAN cùng nhìn lại chặng đường chuyển đổi số đã qua, đồng thời định hình lộ trình và ưu tiên hợp tác cho giai đoạn tiếp theo.

Ứng dụng Tuyên giáo và Dân vận - kênh thông tin chính thống của Đảng

Ứng dụng Tuyên giáo và Dân vận - kênh thông tin chính thống của Đảng

Thông qua ứng dụng, chính sách, đường lối, pháp luật được giải thích rõ ràng bằng hình ảnh, video, văn bản dễ hiểu, và được cá nhân hóa cách tiếp cận, giúp người dân nắm bắt kịp thời, đúng đắn chủ trương, chính sách, pháp luật của Đảng và Nhà nước, qua đó nâng cao hiệu quả công tác tuyên truyền.

Tổng Bí thư Tô Lâm dự lễ khai trương nhà máy chip của Tập đoàn Viettel vào sáng 16/1 tại Hà Nội.

Tự cường, tự chủ công nghệ - con đường tất yếu để doanh nghiệp Việt vươn tầm

“Tự lực, tự cường” không đồng nghĩa với khép mình thụ động hay “tự cung tự cấp” một cách cô lập. Trái lại, đó là sự chủ động vươn lên, hội nhập ở tầm cao hơn trên nền tảng nội lực vững vàng. Khi doanh nghiệp trong nước làm chủ được công nghệ lõi, chúng ta sẽ tránh được nguy cơ tụt hậu, giảm phụ thuộc bên ngoài.

Trung tâm Điều khiển giao thông thông minh với hơn 1.800 camera tích hợp trí tuệ nhân tạo (AI).

Hà Nội từng bước “số hóa” giao thông đô thị bằng trí tuệ nhân tạo

Hà Nội đưa vào vận hành Trung tâm Điều khiển giao thông thông minh với hơn 1.800 camera ứng dụng trí tuệ nhân tạo (AI), không chỉ nâng cao hiệu quả giám sát, xử lý vi phạm, mà còn từng bước tối ưu hóa dòng phương tiện, giảm ùn tắc, hướng tới xây dựng hệ thống giao thông đô thị hiện đại, thông minh và bền vững.

Các đại biểu thực hiện nghi thức công bố phát triển Đô thị Khoa học công nghệ-bắc Thành phố Hồ Chí Minh.

Đô thị Khoa học công nghệ-bắc Thành phố Hồ Chí Minh tạo cực tăng trưởng mới

Ngày 15/1, tại Trung tâm Hội nghị và Triển lãm Bình Dương, phường Bình Dương (Thành phố Hồ Chí Minh), Ủy ban nhân dân Thành phố Hồ Chí Minh phối hợp các ban, sở, ngành và Tập đoàn Becamex tổ chức lễ công bố phát triển Đô thị Khoa học công nghệ-bắc Thành phố Hồ Chí Minh. Nguyên Chủ tịch nước Nguyễn Minh Triết dự lễ công bố.

Quang cảnh buổi lễ công bố.

Điều động, bổ nhiệm ông Bùi Thế Duy giữ chức Phó Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam

Chiều 14/1, Viện Hàn lâm Khoa học và Công nghệ Việt Nam tổ chức Lễ công bố quyết định của Đảng ủy Chính phủ và Thủ tướng Chính phủ về việc điều động, bổ nhiệm Phó Giáo sư, Tiến sĩ Bùi Thế Duy giữ chức Phó Bí thư Đảng ủy, Phó Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

Sinh viên FPT trình bày tại Hội nghị tuyên truyền “Bình dân học vụ số “ của đặc khu Cô Tô.

Từ chủ trương của tỉnh Quảng Ninh, Cô Tô phát huy hiệu quả lực lượng sinh viên trong tuyên truyền “Bình dân học vụ số”

Thực hiện Nghị quyết số 57-NQ/TW và chương trình phối hợp giữa tỉnh Quảng Ninh với Tập đoàn FPT, đặc khu Cô Tô đã chủ động tiếp nhận và phát huy hiệu quả lực lượng sinh viên công nghệ tham gia hỗ trợ Hội nghị tuyên truyền “Bình dân học vụ số”, góp phần nâng cao kỹ năng số cho cán bộ, hội viên nông dân và người dân ngay từ cơ sở.