Botnet được rao bán với giá chỉ từ 100 USD trên dark web

NGUYỄN ĐĂNG |

Với mức giá rao bán hoặc cho thuê với giá rẻ trên dark web, với giá chỉ từ 100 USD trở lên, botnet đang trở thành một "vũ khí" nguy hiểm và dễ dàng tiếp cận đối với tội phạm mạng.

Sự nguy hiểm của việc bán, cho thuê botnet

Botnet, hay còn gọi là mạng lưới các thiết bị công nghệ bị nhiễm phần mềm độc hại, từ bàn chải điện thông minh đến các thiết bị mạng công nghiệp mà tội phạm mạng có thể lợi dụng để triển khai hàng loạt các cuộc tấn công tự động, chẳng hạn như DDoS.

"Mirai là một trong những ví dụ điển hình về tấn công botnet. Phần mềm độc hại này hoạt động bằng cách quét mạng Internet để tìm các thiết bị IoT có mật khẩu yếu, sau đó sử dụng thông tin đăng nhập có sẵn để truy cập và lây nhiễm các thiết bị này.

Các thiết bị bị nhiễm trở thành một phần của mạng lưới botnet, và tội phạm mạng có thể thực hiện nhiều hành vi tấn công mạng khác nhau từ xa", Alisa Kulishenko - Chuyên gia phân tích bảo mật tại Kaspersky Digital Footprint Intelligence giải thích.

Theo Alisa Kulishenko, tội phạm mạng có thể sử dụng botnet để đào tiền điện tử, tấn công ransomware, và nhiều hoạt động phi pháp khác.

Theo số liệu từ Kaspersky, giá bán botnet thấp nhất là 99 USD, còn những mạng lưới phức tạp hơn có thể lên tới 10.000 USD. Hoặc botnet cũng có thể được cho thuê với giá từ 30 đến 4.800 USD/tháng.

Việc mua hoặc thuê botnet chỉ tốn một khoản phí nhỏ và chỉ cần một cuộc tấn công thành công là bọn tội phạm mạng có thể hoàn vốn.

Điều đáng báo động là kể từ đầu năm 2024, các chuyên gia của Kaspersky đã ghi nhận hơn 20 lời đề nghị cho thuê hoặc bán botnet từ các diễn đàn dark web và kênh Telegram. Những con số này cho thấy botnet đang trở thành một "vũ khí" nguy hiểm và dễ dàng tiếp cận đối với tội phạm mạng.

Các lựa chọn khác: Botnet bị rò rỉ và dịch vụ tạo botnet

Ngoài việc mua các botnet có sẵn, kẻ tấn công còn có những cách thức tiết kiệm hơn để sở hữu những mạng lưới này. Tương tự dữ liệu bị rò rỉ, mã nguồn của botnet cũng có thể bị tin tặc tung lên mạng.

Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web. Ảnh: Chụp màn hình
Một ví dụ về botnet được rao bán với mức giá ưu đãi trên trang dark web. Ảnh: Chụp màn hình

Dựa trên phân tích 400 bài đăng trên dark web và Telegram từ đầu năm 2024 từ báo cáo của Kaspersky Digital Footprint Intelligence, tội phạm mạng có thể truy cập miễn phí hoặc phải trả phí từ 10-50 USD để vào mã nguồn bị rò rỉ. Tuy nhiên, botnet lấy từ nguồn rò rỉ thường là lựa chọn của những kẻ tấn công ít kinh nghiệm vì chúng dễ dàng bị các giải pháp bảo mật phát hiện.

Nhân tố tấn công có thể thuê dịch vụ để tạo mạng botnet riêng biệt. Chi phí phát triển phần mềm độc hại không giới hạn ở bất kỳ mức giá cụ thể nào và thường bắt đầu ở mức 3.000 USD.

Theo Alisa Kulishenko, “các tác nhân phát triển phần mềm độc hại thường được lựa chọn dựa trên danh tiếng đối tượng trong ngành, chẳng hạn như xếp hạng trên diễn đàn” và phần lớn các giao dịch này diễn ra riêng tư thông qua tin nhắn cá nhân.

Botnet thường được sử dụng để thực hiện các hoạt động tội phạm trên môi trường mạng như: Tấn công mạng, trộm thông tin, lừa đảo và tống tiền.

Cuối tháng 5 vừa qua, theo công bố của Bộ Tư pháp Mỹ, hacker Wang Yunhe (Trung Quốc), 35 tuổi, đã bị bắt. Đây là hacker đã điều hành mạng botnet “911 S5”, có thể là mạng botnet lớn nhất thế giới gồm mạng lưới máy tính bị nhiễm phần mềm độc hại ở gần 200 quốc gia và vùng lãnh thổ.

Theo cáo trạng được đưa ra, Wang Yunhe và các đồng phạm đã sử dụng mạng botnet “911 S5” để đánh cắp “hàng tỉ đô la từ các tổ chức tài chính, tổ chức phát hành thẻ tín dụng và chủ tài khoản cũng như các chương trình cho vay liên bang kể từ năm 2014”.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Những gói cước 4G "cấp cứu" khi hết data trong ngày

Anh Vũ |

Các gói cước data là yếu tố quan trọng để giới trẻ luôn sẵn sàng "bật mạng" chia sẻ mọi khoảnh khắc trên mạng xã hội.

Kinh tế số Việt Nam có thể đạt mức 220 tỉ USD

Anh Vũ |

Theo ông Marc Woo - Giám đốc điều hành, phụ trách Việt Nam, Google Châu Á - Thái Bình Dương, kinh tế số Việt Nam có thể đạt mức đáng kinh ngạc 220 tỉ USD.

Cách tội phạm mạng ứng dụng AI trên dark web năm 2024

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, tội phạm mạng sẽ tận dụng tối đa các công cụ trí tuệ nhân tạo (AI) trên dark web (web đen) để thực hiện các hành vi bất chính trong năm 2024.

Vụ xe khách bị đất đá vùi lấp ở Hà Giang: Số người tử vong tăng lên 12, trong đó có 2 mẹ con

Nhóm PV |

Tính đến cuối chiều 13.7, lực lượng chức năng đã xác định được 11/12 người tử vong trong vụ lở đất vùi lấp xe khách 16 chỗ tại huyện Bắc Mê, tỉnh Hà Giang.

Vé xem pháo hoa sân thượng nhà dân ở Đà Nẵng giá 700.000 đồng

Linh Thi |

Chỉ còn vài giờ nữa sẽ diễn ra đêm chung kết Lễ hội pháo hoa quốc tế Đà Nẵng 2024, hầu hết các vé xem pháo hoa tại sân thượng các nhà hàng, khách sạn đã hết vé. Tuy nhiên một vài nhà hàng khách sạn vẫn còn vé với giá 700.000 đồng/vé.

Quang Linh Vlogs - từ thợ xây đi xuất khẩu lao động đến “đại gia châu Phi”

Thanh Trà |

Sau vụ bị nhãn hàng “chê” trên sóng livestream, Quang Linh Vlogs càng trở thành tâm điểm của dư luận. Nhiều người tự hỏi “Quang Linh Vlogs là ai” mà lại được fan bênh vực đến vậy.

Vợ Quang Hải sinh con đầu lòng, buồn vì phải tẩy trang khi vào phòng sinh

HOÀNG HUÊ |

Hôm nay (13.7), tiền vệ Quang Hải và vợ là Chu Thanh Huyền đã đón con trai đầu lòng.

14 nơi tài xế không được dừng, đỗ xe theo quy định mới

Quang Việt |

Theo quy định của Luật Trật tự an toàn giao thông đường bộ, tài xế không được dừng, đỗ xe tại 14 địa điểm nếu không muốn bị xử phạt tiền triệu.

Những gói cước 4G "cấp cứu" khi hết data trong ngày

Anh Vũ |

Các gói cước data là yếu tố quan trọng để giới trẻ luôn sẵn sàng "bật mạng" chia sẻ mọi khoảnh khắc trên mạng xã hội.

Kinh tế số Việt Nam có thể đạt mức 220 tỉ USD

Anh Vũ |

Theo ông Marc Woo - Giám đốc điều hành, phụ trách Việt Nam, Google Châu Á - Thái Bình Dương, kinh tế số Việt Nam có thể đạt mức đáng kinh ngạc 220 tỉ USD.

Cách tội phạm mạng ứng dụng AI trên dark web năm 2024

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, tội phạm mạng sẽ tận dụng tối đa các công cụ trí tuệ nhân tạo (AI) trên dark web (web đen) để thực hiện các hành vi bất chính trong năm 2024.