Trang chủKhoa học - Công nghệKhoa họcBotnet được rao bán với giá chỉ từ 100 đô la Mỹ...

Botnet được rao bán với giá chỉ từ 100 đô la Mỹ trên thị trường dark web


Bên cạnh đó, tội phạm mạng có thể thuê botnet theo tháng hoặc mua dưới dạng mã nguồn bị rò rỉ. Lợi dụng vai trò tinh vi của Botnet, các tội phạm mạng triển khai dịch vụ tạo Botnet để đẩy mạng tần suất tấn công với quy mô lớn.

Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web

Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web

Botnet, hay còn gọi là mạng lưới các thiết bị công nghệ bị nhiễm phần mềm độc hại, từ bàn chải điện thông minh đến các thiết bị mạng công nghiệp mà tội phạm mạng có thể lợi dụng để triển khai hàng loạt các cuộc tấn công tự động, chẳng hạn như DDoS. “Mirai là một trong những ví dụ điển hình về tấn công botnet. Phần mềm độc hại này hoạt động bằng cách quét mạng internet để tìm các thiết bị IoT có mật khẩu yếu, sau đó sử dụng thông tin đăng nhập có sẵn để truy cập và lây nhiễm các thiết bị này. Các thiết bị bị nhiễm trở thành một phần của mạng lưới botnet, và tội phạm mạng có thể thực hiện nhiều hành vi tấn công mạng khác nhau từ xa”, Alisa Kulishenko – Chuyên gia phân tích bảo mật tại Kaspersky Digital Footprint Intelligence giải thích.

Các botnet tương tự Mirai thường được các kẻ tấn công tạo ra với mục đích buôn bán rộng rãi. Theo đó, quy trình lây nhiễm, loại phần mềm độc hại, cơ sở hạ tầng và kỹ thuật lẩn trốn các công cụ phát hiện phần mềm độc hại đươc thiết kế riêng biệt cho từng mục đích của kẻ tấn công. Giống như món “hàng hóa” được rao bán trên thị trường dark web, mức giá của chúng dựa trên chất lượng mà thay đổi khác nhau. Trong năm nay, giá botnet thấp nhất là 99 đô la Mỹ, còn những mạng lưới phức tạp hơn có thể lên tới 10.000 đô la Mỹ.

Các botnet luôn có sẵn để cho thuê với mức giá dao động từ 30 đến 4,800 đô la Mỹ mỗi tháng. “Ước tính lợi nhuận từ các cuộc tấn công này có thể vượt xa chi phí thuê hoặc mua botnet. Tội phạm mạng có thể sử dụng botnet để đào tiền điện tử, tấn công ransomware, và nhiều hoạt động phi pháp khác. Các công ty nguồn mở báo cáo rằng số tiền chuộc trung bình lên tới hai triệu đô la Mỹ! Trong khi đó, việc thuê botnet chỉ tốn một khoản phí nhỏ và chỉ cần một cuộc tấn công thành công là có thể hoàn vốn”, Alisa Kulishenko nhấn mạnh. Điều đáng báo động là kể từ đầu năm 2024, các chuyên gia của Kaspersky đã ghi nhận hơn 20 lời đề nghị cho thuê hoặc bán botnet từ các diễn đàn dark web và kênh Telegram. Những con số này cho thấy botnet đang trở thành một “vũ khí” nguy hiểm và dễ dàng tiếp cận đối với tội phạm mạng.

* Dark web: Còn gọi là web đen, là một phần của internet – không thể truy cập được bằng các trình duyệt web thông thường như Google Chrome, Safari hay Firefox. Nó hoạt động trên các mạng đặc biệt được gọi là darknet, sử dụng các giao thức mã hóa phức tạp để che giấu danh tính và vị trí của người dùng.

Các lựa chọn khác: Botnet bị rò rỉ và dịch vụ tạo botnet

Ngoài việc mua các botnet có sẵn, kẻ tấn công còn có những cách thức tiết kiệm hơn để sở hữu những mạng lưới này. Tương tự dữ liệu bị rò rỉ, mã nguồn của botnet cũng có thể bị tin tặc tung lên mạng. Dựa trên phân tích 400 bài đăng trên dark web và Telegram từ đầu năm 2024 từ báo cáo của Kaspersky Digital Footprint Intelligence, tội phạm mạng có thể truy cập miễn phí hoặc phải trả phí từ 10 đến 50 đô la Mỹ để vào mã nguồn bị rò rỉ. Tuy nhiên, botnet lấy từ nguồn rò rỉ thường là lựa chọn của những kẻ tấn công ít kinh nghiệm vì chúng dễ dàng bị các giải pháp bảo mật phát hiện.

Nhân tố tấn công có thể thuê dịch vụ để tạo mạng botnet riêng biệt. Chi phí phát triển phần mềm độc hại không giới hạn ở bất kỳ mức giá cụ thể nào và thường bắt đầu ở mức 3.000 đô la Mỹ. Theo Alisa Kulishenko, “các tác nhân phát triển phần mềm độc hại thường được lựa chọn dựa trên danh tiếng đối tượng trong ngành, chẳng hạn như xếp hạng trên diễn đàn” và phần lớn các giao dịch này diễn ra riêng tư thông qua tin nhắn cá nhân.



Nguồn: https://nld.com.vn/botnet-duoc-rao-ban-voi-gia-chi-tu-100-do-la-my-tren-thi-truong-dark-web-196240712163334019.htm

Cùng chủ đề

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Những ‘dấu hiệu lạ’ cho thấy điện thoại của bạn có thể đang bị theo dõi

TPO - Sự phát triển “thần tốc” của công nghệ kéo theo sự gia tăng các mối nguy hại rình rập trên mạng nhằm đánh cắp thông tin người dùng. Để bảo vệ thông tin cá nhân của bạn một cách hiệu quả, việc bảo mật kỹ lưỡng các thiết bị chứa thông tin là điều hết sức cần thiết. Trong bối cảnh ngày nay, việc bảo vệ thông...

Gia tăng từ mã độc tống tiền và phần mềm gián điệp spyware nhắm vào hệ thống công nghiệp

Kaspersky vừa công bố báo cáo quý 2-2024 phân tích toàn cảnh về hình an ninh mạng dành cho hệ thống điều khiển công nghiệp (ICS). Theo đó, số lượng vụ tấn công bằng mã độc tống tiền (ransomware) tăng lên 20% so với quý trước. Báo cáo cho thấy các lĩnh vực cơ sở hạ tầng thiết yếu trên toàn thế giới đang phải đối mặt với nguy cơ ngày...

Kasperky tự ý cài phần mềm diệt virus khác trên thiết bị người dùng

Kaspersky đã quyết định đóng cửa hoạt động và sa thải nhân viên tại Mỹ nhằm phản ứng lại việc Mỹ đưa Kaspersky vào danh sách cấm vận Entity List hồi tháng 6. Entity List bao gồm “các cá nhân, công ty, tổ chức nước ngoài dường như là nguy cơ an ninh quốc gia”. Ngày 20/6, chính quyền Tổng thống Joe Biden cũng thông báo cấm bán và cập nhật đối với phần mềm diệt virus Kaspersky tại...

Cần cảnh giác vấn nạn tấn công mạng nhắm vào game thủ trẻ

Theo thông tin do đội ngũ chuyên gia Kaspersky chia sẻ, trong nửa đầu năm 2024, số lượng người dùng bị tội phạm mạng nhắm đến, sử dụng mồi nhử là các trò chơi phổ biến dành cho trẻ em, đã tăng 30% so với nửa cuối năm 2023 và sau khi phân tích rủi ro tiềm ẩn khi các game thủ trẻ, các nhà nghiên cứu phát hiện hơn 132.000 người dùng đã trở thành mục...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

ChatGPT được tích hợp tìm kiếm trên web để cạnh tranh với Copilot, Gemini

Theo doanh nghiệp công nghệ Trí tuệ Nhân tạo (AI) OpenAI, với việc tích hợp tìm kiếm trên web, ChatGPT đang cạnh tranh với các đối thủ như Microsoft Copilot và Google Gemini. Người dùng đăng ký gói ChatGPT Plus hoặc nằm trong danh sách chờ SearchGPT sẽ ngay lập tức được sử dụng tính năng cung cấp thông tin theo thời gian thực, trong các cuộc trò chuyện. ChatGPT không được thiết kế như một sản...

ChatGPT được tích hợp tính năng tìm kiếm mới để cạnh tranh với Google, Microsoft

DNVN - Công ty OpenAI đã ra mắt tính năng tìm kiếm mới cho ChatGPT, đánh dấu một bước tiến quan trọng trong cuộc đua với các đối thủ lớn như Google, Microsoft Bing và Perplexity. ...

Công cụ AI chuyển lời nói thành văn bản của OpenAI bị phát hiện bịa chuyện

Gã khổng lồ công nghệ OpenAI đã quảng bá Whisper, công cụ chuyển lời nói thành văn bản của mình như một AI có 'độ chính xác và độ bền tương tự con người'. Nhưng Whisper có một lỗi lớn: Tạo ra các đoạn văn bản và các câu hoàn toàn không có thật. ...

Thụy Sĩ phát triển dự án lắp đặt pin mặt trời có thể tháo dỡ ngay dưới đường sắt

Văn phòng Giao thông Vận tải Liên bang (FOT) Thụy Sĩ vừa cấp phép triển khai dự án hệ thống điện mặt trời di động đầu tiên của nước này trên một tuyến đường sắt. ...

Apple ngừng hỗ trợ hạ cấp iOS 18.0 sau khi phát hành iOS 18.0.1

Hôm nay, đúng một tuần sau khi chính thức phát hành bản cập nhật iOS 18.0.1, Apple đã ngừng ký phiên bản iOS 18.0. Điều này đồng nghĩa với việc người dùng không còn khả năng hạ cấp xuống phiên bản iOS cũ hơn. ...

Cùng chuyên mục

Google vượt trội trong "cuộc chiến đám mây"

Trong quý 3 vừa qua, doanh thu từ dịch vụ đám mây của Google, bao gồm cả cơ sở hạ tầng và đăng ký phần mềm, đã tăng 35% so với cùng kỳ năm trước, đạt 11,35 tỷ USD. Trong tuần này, Google đã vượt qua các đối thủ về tăng trưởng; đây là dấu hiệu quan trọng cho thấy công ty công nghệ này đang dần khẳng định vị thế trong...

Apple chuẩn bị sở hữu những ứng dụng chỉnh sửa ảnh đình đám

DNVN - Pixelmator - công ty có những ứng dụng chỉnh sửa ảnh đình đám như Pixelmator Pro, Pixelmator, Photomator - đã công bố quyết định sẽ sáp nhập với Apple. ...

Microsoft ngừng hỗ trợ Windows 10, thu phí bảo mật 30 USD/năm với người dùng muốn cập nhật bảo mật

DNVN - Microsoft đã thông báo về việc ngừng hỗ trợ hệ điều hành Windows 10 vào năm 2025 và sẽ thu phí người dùng để tiếp tục nhận cập nhật bảo mật. ...

Pixelmator sẽ về chung một nhà với ‘Táo khuyết’

Pixelmator sở hữu những ứng dụng chỉnh sửa ảnh đình đám Pixelmator Pro, Pixelmator cho iOS và Photomator. Thương vụ trên cần được sự phê duyệt của các cơ quan quản lý.Pixelmator đã phát triển bộ công cụ...

Mới nhất

Thủng lưới phút cuối, Thanh Hóa mất điểm đáng tiếc

Trận đấu giữa Thanh Hóa và Hà Nội tại vòng 6 V.League 2024-2025 diễn ra với thế trận đôi công hấp dẫn. Với lợi thế sân nhà, đại diện xứ Thanh là đội sở hữu nhiều cơ hội nguy hiểm hơn trong hiệp 1.Phút thứ 6, tiền về Nguyễn Thái Sơn nhận đường chuyền từ cánh phải, rồi...

Hai bức tranh chính sách Trump – Harris

Cuộc bầu cử tổng thống Mỹ chuẩn bị tới giờ G, cùng điểm qua những nét nổi bật trong chính sách của hai ứng viên Donald Trump (đảng Cộng hòa) và Kamala Harris (đảng Dân chủ). Thanhnien.vn Nguồn:https://thanhnien.vn/hai-buc-tranh-chinh-sach-trump-harris-185241101152623341.htm

Vĩnh Phúc: ‘Gỡ khó’ cho doanh nghiệp trong tiếp cận vốn tín dụng

(PLVN) - Tỉnh ủy viên, Phó Chủ tịch UBND tỉnh Vĩnh Phúc Nguyễn Khắc Hiếu yêu cầu các ngân hàng trên địa bàn tạo điều kiện thuận lợi cho người dân, doanh nghiệp tiếp cận vốn tín dụng, không để doanh nghiệp có phương án kinh doanh tốt mà thiếu vốn. 03/11/2024 20:39 Đại diện doanh nghiệp đề nghị ngành Ngân...

Công bố quy chế bù trừ và thanh toán mới, gỡ nút thắt “pre-funding” cho tổ chức ngoại

Quy chế hoạt động bù trừ và thanh toán giao dịch chứng khoán tại Tổng công ty Lưu ký và Bù trừ chứng khoán Việt Nam đã được thay mới, chuẩn bị cho phiên giao dịch ngày 4/11 khi Thông tư 68 chính thức có hiệu lực. Công bố quy chế bù trừ và thanh toán mới, gỡ nút...

Sau cơn mưa lớn hàng giờ, người dân TP.Bảo Lộc lội bì bõm vì ngập nặng

Hàng chục căn nhà của người dân phường 2 (TP.Bảo Lộc) đã bị ngập nặng, nhiều cây xanh bị ngã đổ sau trận mưa lớn khoảng 1 giờ đồng hồ trên địa bàn. ...

Mới nhất