Botnet được rao bán với giá chỉ từ 100 USD trên dark web

NGUYỄN ĐĂNG |

Với mức giá rao bán hoặc cho thuê với giá rẻ trên dark web, với giá chỉ từ 100 USD trở lên, botnet đang trở thành một "vũ khí" nguy hiểm và dễ dàng tiếp cận đối với tội phạm mạng.

Sự nguy hiểm của việc bán, cho thuê botnet

Botnet, hay còn gọi là mạng lưới các thiết bị công nghệ bị nhiễm phần mềm độc hại, từ bàn chải điện thông minh đến các thiết bị mạng công nghiệp mà tội phạm mạng có thể lợi dụng để triển khai hàng loạt các cuộc tấn công tự động, chẳng hạn như DDoS.

"Mirai là một trong những ví dụ điển hình về tấn công botnet. Phần mềm độc hại này hoạt động bằng cách quét mạng Internet để tìm các thiết bị IoT có mật khẩu yếu, sau đó sử dụng thông tin đăng nhập có sẵn để truy cập và lây nhiễm các thiết bị này.

Các thiết bị bị nhiễm trở thành một phần của mạng lưới botnet, và tội phạm mạng có thể thực hiện nhiều hành vi tấn công mạng khác nhau từ xa", Alisa Kulishenko - Chuyên gia phân tích bảo mật tại Kaspersky Digital Footprint Intelligence giải thích.

Theo Alisa Kulishenko, tội phạm mạng có thể sử dụng botnet để đào tiền điện tử, tấn công ransomware, và nhiều hoạt động phi pháp khác.

Theo số liệu từ Kaspersky, giá bán botnet thấp nhất là 99 USD, còn những mạng lưới phức tạp hơn có thể lên tới 10.000 USD. Hoặc botnet cũng có thể được cho thuê với giá từ 30 đến 4.800 USD/tháng.

Việc mua hoặc thuê botnet chỉ tốn một khoản phí nhỏ và chỉ cần một cuộc tấn công thành công là bọn tội phạm mạng có thể hoàn vốn.

Điều đáng báo động là kể từ đầu năm 2024, các chuyên gia của Kaspersky đã ghi nhận hơn 20 lời đề nghị cho thuê hoặc bán botnet từ các diễn đàn dark web và kênh Telegram. Những con số này cho thấy botnet đang trở thành một "vũ khí" nguy hiểm và dễ dàng tiếp cận đối với tội phạm mạng.

Các lựa chọn khác: Botnet bị rò rỉ và dịch vụ tạo botnet

Ngoài việc mua các botnet có sẵn, kẻ tấn công còn có những cách thức tiết kiệm hơn để sở hữu những mạng lưới này. Tương tự dữ liệu bị rò rỉ, mã nguồn của botnet cũng có thể bị tin tặc tung lên mạng.

Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web. Ảnh: Chụp màn hình
Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web. Ảnh: Chụp màn hình

Dựa trên phân tích 400 bài đăng trên dark web và Telegram từ đầu năm 2024 từ báo cáo của Kaspersky Digital Footprint Intelligence, tội phạm mạng có thể truy cập miễn phí hoặc phải trả phí từ 10-50 USD để vào mã nguồn bị rò rỉ. Tuy nhiên, botnet lấy từ nguồn rò rỉ thường là lựa chọn của những kẻ tấn công ít kinh nghiệm vì chúng dễ dàng bị các giải pháp bảo mật phát hiện.

Nhân tố tấn công có thể thuê dịch vụ để tạo mạng botnet riêng biệt. Chi phí phát triển phần mềm độc hại không giới hạn ở bất kỳ mức giá cụ thể nào và thường bắt đầu ở mức 3.000 USD.

Theo Alisa Kulishenko, “các tác nhân phát triển phần mềm độc hại thường được lựa chọn dựa trên danh tiếng đối tượng trong ngành, chẳng hạn như xếp hạng trên diễn đàn” và phần lớn các giao dịch này diễn ra riêng tư thông qua tin nhắn cá nhân.

Botnet thường được sử dụng để thực hiện các hoạt động tội phạm trên môi trường mạng như: Tấn công mạng, trộm thông tin, lừa đảo và tống tiền.

Cuối tháng 5 vừa qua, theo công bố của Bộ Tư pháp Mỹ, hacker Wang Yunhe (Trung Quốc), 35 tuổi, đã bị bắt. Đây là hacker đã điều hành mạng botnet “911 S5”, có thể là mạng botnet lớn nhất thế giới gồm mạng lưới máy tính bị nhiễm phần mềm độc hại ở gần 200 quốc gia và vùng lãnh thổ.

Theo cáo trạng được đưa ra, Wang Yunhe và các đồng phạm đã sử dụng mạng botnet “911 S5” để đánh cắp “hàng tỉ đô la từ các tổ chức tài chính, tổ chức phát hành thẻ tín dụng và chủ tài khoản cũng như các chương trình cho vay liên bang kể từ năm 2014”.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Những gói cước 4G "cấp cứu" khi hết data trong ngày

Anh Vũ |

Các gói cước data là yếu tố quan trọng để giới trẻ luôn sẵn sàng "bật mạng" chia sẻ mọi khoảnh khắc trên mạng xã hội.

Kinh tế số Việt Nam có thể đạt mức 220 tỉ USD

Anh Vũ |

Theo ông Marc Woo - Giám đốc điều hành, phụ trách Việt Nam, Google Châu Á - Thái Bình Dương, kinh tế số Việt Nam có thể đạt mức đáng kinh ngạc 220 tỉ USD.

Cách tội phạm mạng ứng dụng AI trên dark web năm 2024

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, tội phạm mạng sẽ tận dụng tối đa các công cụ trí tuệ nhân tạo (AI) trên dark web (web đen) để thực hiện các hành vi bất chính trong năm 2024.

Ngắm mùa lúa chín ở Hà Giang vẹn nguyên sau bão lũ

Đan Thanh |

Không chịu ảnh hưởng nhiều sau bão số 3, ruộng bậc thang ở các huyện Vị Xuyên, Hoàng Su Phì đang vào mùa lúa chín đẹp, thu hút khách trở lại Hà Giang.

Điện Biên xuất hiện thêm cung trượt đe dọa nhiều hộ dân

NHÓM PV |

Nhiều vết nứt tạo thành cung trượt lớn đang đe dọa nguy cơ mất an toàn đối với nhiều hộ dân tại TP Điện Biên Phủ, tỉnh Điện Biên.

Ngầm tràn ngập sâu, Quảng Bình cảnh báo dân không di chuyển

CÔNG SÁNG |

Do ảnh hưởng bão số 4, từ 7 giờ sáng 20.9, địa bàn tỉnh Quảng Bình vẫn còn nhiều ngầm tràn nước ngập sâu, chảy xiết và chia cắt cục bộ.

Bão số 4 Soulik suy yếu vẫn có thể tàn phá Thái Lan

Khánh Minh |

Bão số 4 Soulik dù đã suy yếu thành áp thấp nhưng dự kiến sẽ mang theo mưa lớn đến Thái Lan.

Ảnh hưởng thi công âu thuyền, nhà dân bị ngập sâu trong nước

YẾN PHƯƠNG - TẠ QUANG |

Việc thi công công trình Âu thuyền Cái Khế đã khiến nhiều nhà dân tại TP Cần Thơ bị lún, nứt nghiêm trọng và ngập sâu trong nước.