Theo ghi nhận của Bkav, botnet Kimwolf hiện kiểm soát hơn 2 triệu thiết bị trên toàn thế giới. Việt Nam nằm trong nhóm các quốc gia bị ảnh hưởng nghiêm trọng, bên cạnh Brazil, Ấn Độ và Ả Rập Xê-út, do mức độ phổ biến của TV Box và Smart TV giá rẻ, không rõ nguồn gốc xuất xứ. Các thiết bị này bị lợi dụng làm điểm trung chuyển Internet, khiến người dùng đối mặt nguy cơ mất an toàn thông tin và liên đới trách nhiệm pháp lý.
TV Box, Smart TV giá rẻ tại Việt Nam bị lợi dụng thành mạng botnet toàn cầu.
Phân tích của chuyên gia an ninh mạng Bkav cho thấy, nguyên nhân chủ yếu xuất phát từ mô hình triển khai thiếu kiểm soát bảo mật trong chuỗi cung ứng thiết bị. Nhiều TV Box và Smart TV giá rẻ sử dụng hệ điều hành tùy biến, phần mềm lỗi thời, không được cập nhật bản vá bảo mật định kỳ.
Đáng lo ngại hơn, một số thiết bị được cài sẵn phần mềm không minh bạch trước khi đến tay người tiêu dùng, khiến người dùng khó phát hiện và không thể gỡ bỏ, kể cả khi khôi phục cài đặt gốc.
Khi thiết bị kết nối Internet, mã độc Kimwolf tự động chạy ngầm và liên lạc với máy chủ điều khiển từ xa của tin tặc. Thay vì phá hoại trực tiếp, mã độc biến TV Box và Smart TV thành các “proxy” Internet, cho phép kẻ tấn công sử dụng địa chỉ IP hợp pháp của người dùng.
Những IP này được bán hoặc cho thuê trên chợ đen để phục vụ các hoạt động như tấn công từ chối dịch vụ (DDoS), chuyển tiếp lưu lượng Internet trái phép hoặc che giấu nguồn gốc cho các hành vi phi pháp trên không gian mạng. Hệ quả không chỉ làm giảm hiệu năng thiết bị, chất lượng đường truyền Internet mà còn đặt người dùng trước nguy cơ rắc rối pháp lý.
Theo thống kê từ các báo cáo an ninh mạng, mỗi tuần có khoảng 12 triệu địa chỉ IP công cộng không trùng lặp liên quan đến hạ tầng botnet Kimwolf, tập trung tại một số quốc gia, trong đó có Việt Nam.
Để giảm thiểu rủi ro, Bkav khuyến cáo người dùng chỉ nên lựa chọn TV Box và Smart TV từ nhà sản xuất uy tín, có nguồn gốc rõ ràng và cơ chế cập nhật bảo mật định kỳ.
Người dùng cũng cần theo dõi các dấu hiệu bất thường như thiết bị hoạt động chậm, tự cài đặt ứng dụng lạ hoặc tiêu thụ băng thông Internet bất thường. Khi phát hiện dấu hiệu nghi ngờ, cần ngắt kết nối Internet và cân nhắc ngừng sử dụng các thiết bị không thể kiểm soát hoặc không bảo đảm an toàn bảo mật.
Hải Yên/Báo Tin tức và Dân tộc