Hacker tấn công máy chủ VPN, người dùng có nguy cơ nhiễm mã độc
17:13 28/11/2024
3 phút đọc
Cảm giác an toàn mà VPN mang lại có thể không hoàn hảo như nhiều người lầm tưởng. Các chuyên gia an ninh mạng đang cảnh báo về xu hướng tin tặc tấn công máy chủ VPN bị xâm nhập để đánh cắp thông tin nhạy cảm từ người dùng.
Xu hướng đáng báo động này cho thấy những lỗ hổng tiềm ẩn trong các ứng dụng VPN phổ biến. Đầu năm nay, các nhà nghiên cứu tại AmberWolf đã phát hiện ra rằng tội phạm mạng đang nhắm mục tiêu vào các ứng dụng VPN phổ biến như SonicWall NetExtender và Palo Alto Networks GlobalProtect.
Bẫy “VPN giả mạo”
Bằng cách sử dụng kỹ thuật phishing và social engineering (tấn công phi kỹ thuật), kẻ tấn công đã lừa người dùng kết nối với máy chủ VPN giả mạo do chúng kiểm soát. Các trang web độc hại và tài liệu được ngụy trang tinh vi đóng vai trò làm mồi nhử, khiến nạn nhân thiết lập kết nối và cuối cùng làm tổn hại hệ thống của họ.
Khi đã kết nối, người dùng vô tình trao quyền truy cập vào ứng dụng VPN của họ, cho phép kẻ tấn công mạo danh máy chủ đáng tin cậy. Điều này mở ra cánh cửa cho một loạt các hoạt động độc hại, bao gồm đánh cắp thông tin đăng nhập, cài đặt phần mềm độc hại và thậm chí thực thi mã tùy ý với đặc quyền nâng cao. Nguyên nhân gốc rễ của vấn đề nằm ở việc một số ứng dụng VPN không thể xác thực đúng tính hợp pháp của máy chủ mà chúng kết nối.
Lỗ hổng bảo mật “NachoVPN”
AmberWolf đã xác định các lỗ hổng bảo mật này và đặt tên chúng là “NachoVPN”. Những lỗ hổng này đã được báo cáo cho SonicWall và Palo Alto Networks, thúc đẩy họ hành động nhanh chóng. Các lỗ hổng được chính thức theo dõi là CVE-2024-29014 cho SonicWall và CVE-2024-5921 cho Palo Alto Networks. SonicWall đã vá lỗi này vào tháng 7 năm 2024, với phiên bản NetExtender an toàn đầu tiên cho Windows là 10.2.341. Palo Alto Networks đã làm theo vào tháng 11 năm 2024, khuyên người dùng nâng cấp lên GlobalProtect 6.2.6 hoặc kích hoạt chế độ FIPS-CC để tăng cường bảo vệ.
AmberWolf cũng đã phát triển một công cụ mã nguồn mở, được đặt tên là NachoVPN, để mô phỏng cuộc tấn công. Công cụ này không chỉ minh họa cách thức hoạt động của các lỗ hổng mà còn đóng vai trò là tài nguyên cho các nhà nghiên cứu xác định các lỗ hổng bảo mật bổ sung. Nó hỗ trợ nhiều ứng dụng VPN khác nhau, bao gồm Cisco AnyConnect, Ivanti Connect Secure và các ứng dụng SonicWall và Palo Alto bị ảnh hưởng.
Làm thế nào để bảo vệ bản thân?
Công cụ NachoVPN nhấn mạnh bối cảnh mối đe dọa đang phát triển, nơi ngay cả các giải pháp bảo mật đáng tin cậy cũng có thể trở thành phương thức tấn công. AmberWolf nhấn mạnh rằng công cụ này không phụ thuộc vào nền tảng và có khả năng thích ứng, khuyến khích cộng đồng an ninh mạng hợp tác để giải quyết các lỗ hổng mới xuất hiện.
Đối với người dùng, sự cố này là lời nhắc nhở rõ ràng để luôn cảnh giác. Cập nhật thường xuyên phần mềm VPN và thận trọng khi trực tuyến là điều cần thiết để tránh trở thành nạn nhân của các cuộc tấn công tinh vi như vậy. Khi tin tặc ngày càng sáng tạo, việc đi trước các mối đe dọa đòi hỏi cả biện pháp phòng thủ công nghệ và nhận thức của người dùng.
Từ khoá:
Tin tài trợ
-
Tài trợKhám phá
GST-B400CX-1AJR: Phiên bản đặc biệt cho Năm Con Rắn
Casio tiếp tục gây ấn tượng với dòng đồng hồ G-Shock nổi tiếng của mình, lần này với phiên bản giới hạn GST-B400CX-1AJR, một mẫu đồng hồ đặc biệt kỷ niệm Năm Con Rắn. Sự kết hợp giữa thiết kế mang đậm tính truyền thống và các tính năng smartwatch hiện đại khiến mẫu […] -
Tài trợKhám phá
Kia EV4: Mẫu xe điện nhỏ gọn sắp ra mắt
Kia đã gây sự chú ý khi ra mắt mẫu xe concept EV4 vào năm 2023, một chiếc sedan điện với thiết kế hiện đại và khả năng vận hành ấn tượng. Chính vì vậy, người hâm mộ vẫn đang chờ đợi thông tin về thời điểm ra mắt chính thức. Thời gian ra […] -
Tài trợMobile
Vision Pro “sắp đổ bộ” vào thị trường Đài Loan
Apple đang dần mở rộng thị trường cho kính thực tế ảo Vision Pro, và điểm đến tiếp theo chính là Đài Loan. Vision Pro đến Đài Loan vào dịp lễ Theo thông cáo báo chí trên trang web của Apple Đài Loan, Vision Pro sẽ chính thức ra mắt tại đây vào ngày 17/12, […] -
Tài trợKhám phá
Khám phá Pilet: Thiết bị di động nhỏ gọn, mạnh mẽ và linh hoạt
Raspberry Pi từ lâu đã là nền tảng quen thuộc cho các dự án công nghệ sáng tạo. Gần đây, một dự án mới mang tên Pilet đã thu hút sự chú ý với thiết kế linh hoạt, thời lượng pin kéo dài và giá cả hấp dẫn, hứa hẹn là một lựa chọn lý […]
Bài viết liên quan
Google cải tiến Pixel Recorder với tính năng Clear voice
Starlink sẽ “cập bến” Ấn Độ, mang Internet vệ tinh đến người dùng?
Spotify Wrapped 2024 và cuộc đua “bắt chước” của các nền tảng khác
Tấn công mạng vào Blue Yonder gây tê liệt hệ thống bán lẻ tuần thứ hai
Intel “nhá hàng” card đồ họa Battlemage, thông số kỹ thuật bất ngờ bị lộ
Phát hiện mã độc khai thác LogoFAIL, cài đặt backdoor Bootkitty
Windows 11: Vấn đề mới sau khi thu hồi khiến người dùng lo lắng
Thunderbolt 5: Kỳ vọng quá lớn, thực tế quá phũ phàng
Windows 11 nâng cấp Snap Layouts, tăng cường trải nghiệm người dùng
Google từ bỏ cuộc đua máy tính bảng?
Phản chiếu và điều khiển iPhone trên Mac tăng năng suất làm việc
Hacker tấn công máy chủ VPN, người dùng có nguy cơ nhiễm mã độc
Elementary OS 8 ra mắt với nhiều tính năng lấy cảm hứng từ macOS
AI điều khiển bằng giọng nói: Liệu có thể thay thế chuột và bàn phím?
IPVanish có an toàn không? Đánh giá chi tiết cho người dùng
PC Game Pass: Chơi game offline không giới hạn trên laptop và thiết bị cầm tay
Xóa ngay phần mềm lỗi thời để tránh rủi ro bảo mật
Tiết kiệm chi phí: Thay loa MacBook Pro dễ dàng và tiết kiệm hơn với thay đổi mới từ Apple
Microsoft Edge bổ sung tính năng hỗ trợ chơi game trên PC
ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)