Gen Z dùng meme tìm ra mạng botnet lớn nhất thế giới, giải cứu hai triệu thiết bị điện tử đang bị hack

Gen Z dùng meme tìm ra mạng botnet lớn nhất thế giới, giải cứu hai triệu thiết bị điện tử đang bị hack

Thứ 6, 10/04/2026 11:45
Chỉ với một bức ảnh động hài hước, chàng sinh viên trẻ Benjamin Brundage đã tìm ra manh mối vô cùng quan trọng để tiêu diệt Kimwolf, mạng botnet nguy hiểm bậc nhất thế giới.

Vào mùa thu năm 2025, thế giới an ninh mạng toàn cầu đã phải đối mặt với một cuộc khủng hoảng quy mô lớn chưa từng có. Từ trung tâm của những cơ sở dữ liệu khổng lồ cho đến các thiết bị gia dụng bé nhỏ trong phòng khách của người dân bình thường, một thế lực đen tối mang tên Kimwolf đã âm thầm vươn vòi bạch tuộc.

Thế nhưng, điều khiến giới chuyên gia công nghệ kinh ngạc nhất không phải là sự tinh vi hay phức tạp của mạng lưới này, mà là danh tính của người hùng đã đánh sập nó. Đó là Benjamin Brundage, một sinh viên hai mươi hai tuổi thuộc Học viện Công nghệ Rochester của Mỹ, người đã sử dụng một phương pháp không ai ngờ tới.

image 20
Mạng lưới Kimwolf đã lây nhiễm mã độc để kiểm soát gần hai triệu thiết bị điện tử toàn cầu nhằm thực hiện các cuộc tấn công DDoS với sức công phá kinh hoàng.

Sự bùng phát của cơn bão dữ liệu tàn khốc

Mọi chuyện bắt đầu nhen nhóm và được đưa ra ánh sáng vào tháng 6 năm 2025 tại một hội nghị mạng diễn ra ở Denver. Các số liệu phân tích của công ty điện thoại Nokia, thông qua lời cảnh báo của chuyên gia cấp cao Craig Labovitz, đã chỉ ra một sự thật cực kỳ đáng lo ngại.

Kể từ đầu năm 2025, cường độ của các cuộc tấn công từ chối dịch vụ phân tán (DDoS) đang gia tăng theo cấp số nhân với tốc độ chóng mặt. Nổi bật nhất là vụ tấn công nhằm vào nhà cung cấp dịch vụ đám mây Cloudflare vào dịp cuối năm, với quy mô luồng truy cập rác tương đương tổng dân số của ba quốc gia Anh, Đức và Tây Ban Nha cùng lúc đổ xô vào một trang web duy nhất.

Các chuyên gia bảo mật nhanh chóng phát hiện ra thủ phạm đứng sau thảm họa này chính là Kimwolf. Đây là một mạng botnet hoạt động theo phương thức hoàn toàn mới mẻ, kết hợp cực kỳ tinh vi giữa mạng proxy dân cư và các phần mềm độc hại.

Chúng tận dụng những thiết bị điện tử tưởng chừng như vô hại như điện thoại Android, camera an ninh hay thậm chí là những chiếc khung ảnh điện tử giá rẻ mạt. Bọn tội phạm mạng đã lén lút cài đặt mã độc vào các thiết bị này, qua đó biến chúng thành những công cụ phát tán rác dữ liệu khổng lồ mà chủ nhân thực sự hoàn toàn không hề hay biết.

v2 61b239114f0d41152da2e06016c62
Thông qua cuộc trò chuyện bằng meme ảnh động với một hacker ẩn danh trên Discord, cậu đã thu thập được những manh mối cực kỳ giá trị về một lỗ hổng bảo mật khổng lồ.

Hành trình truy vết từ căn phòng ký túc xá

Benjamin Brundage, một nam sinh viên từng có thành tích học tập chỉ ở mức trung bình và dành phần lớn thời gian phong tỏa thời đại dịch để chơi tựa game Minecraft, lại chính là người nắm giữ chiếc chìa khóa giải quyết vấn đề hóc búa này.

Từ niềm đam mê tạo ra các bản mod cho trò chơi điện tử, cậu dần bước chân vào thế giới lập trình chuyên nghiệp và bộc lộ tài năng thiên bẩm về mảng an ninh mạng. Sau khi thành lập công ty dữ liệu mang tên Synthient vào tháng 8 năm 2025 nhằm mục đích cung cấp danh sách đen IP, Brundage vô tình bước vào một cuộc chạm trán mang tính lịch sử đối với không gian mạng.

Tháng 9 cùng năm, trong lúc chia sẻ một công cụ tra cứu dữ liệu trên nền tảng nhắn tin Discord, cậu đã nhận được tin nhắn từ một tài khoản ẩn danh. Người này chỉ ra những thiếu sót trong danh sách IP của Brundage và gửi kèm hàng loạt hình ảnh để làm bằng chứng xác thực.

Thay vì tranh cãi gay gắt, Brundage đã sử dụng một meme ảnh động dài sáu giây ghi lại cảnh một chú mèo xám đang được thắt nơ để làm dịu bầu không khí của cuộc trò chuyện. Bất ngờ thay, chính sự hài hước và thân thiện này đã khiến gã hacker ẩn danh buông lỏng cảnh giác, tiếp tục cung cấp những manh mối dẫn đến một lỗ hổng bảo mật đe dọa trực tiếp tới hàng chục triệu người dùng internet trên phạm vi toàn cầu.

kimwolffeature
Sự hợp tác giữa Brundage và nhóm chuyên gia hàng đầu Big Pipes đã xác định được nguồn gốc các cuộc tấn công xuất phát từ lỗ hổng cửa hậu của một công ty cung cấp dịch vụ proxy.

Sự hợp tác mang tính bước ngoặt

Những thông tin cực kỳ quý giá thu thập được từ cuộc trò chuyện đã giúp Brundage lọt vào mắt xanh của Big Pipes, một nhóm công tác gồm các kỹ sư an ninh mạng hàng đầu thế giới đang tuyệt vọng trong việc tìm cách đối phó với Kimwolf.

Dưới sự hợp tác chặt chẽ của các chuyên gia đầu ngành, họ đã lần theo dấu vết và phát hiện ra rằng mã độc này bắt nguồn từ một công ty cung cấp dịch vụ mạng, được các tài liệu gọi tắt là công ty A.

Vào một ngày giữa tháng 11, ngay khi kỳ thi giữa kỳ đang diễn ra căng thẳng, Brundage đã thử nghiệm cài đặt phần mềm của công ty A lên một chiếc điện thoại Android có thể giám sát.

Kết quả phân tích cho thấy phần mềm này thực chất là một cửa hậu được thiết kế vô cùng tinh vi. Lợi dụng khe hở đó, những kẻ điều hành Kimwolf đã thuê lại quyền truy cập, cài thêm một lớp phần mềm điều khiển để biến khoảng hai triệu thiết bị thành một đội quân ma quỷ sẵn sàng xả rác mạng theo lệnh.

Mỗi ngày, mạng lưới này lại thu nạp thêm hàng chục ngàn nạn nhân mới, từ tivi thông minh cho đến các khung ảnh nhãn hiệu Apofial rẻ tiền.

im 81053498
Sinh viên Benjamin Brundage đã triệt phá thành công Kimwolf, mạng botnet lớn nhất thế giới, bắt nguồn từ một ảnh động chú mèo hài hước.

Ngay sau khi hoàn thành bài thi cuối kỳ vào giữa tháng 12, chàng sinh viên trẻ tuổi lập tức gửi báo cáo chi tiết đến mười một công ty liên quan, yêu cầu họ phải nhanh chóng vá lỗ hổng khẩn cấp.

Đến tháng 1 năm 2026, dựa trên những chứng cứ không thể chối cãi được cung cấp, gã khổng lồ công nghệ Google đã xin được sắc lệnh từ tòa án liên bang Mỹ để phong tỏa toàn bộ mười ba tên miền thương mại và hàng chục máy chủ của công ty A. Việc phát hiện ra hơn mười triệu thiết bị Android đã bị cài cắm mã độc ngay từ khi vừa xuất xưởng đã trở thành giọt nước tràn ly, chính thức kết liễu mạng lưới proxy đen tối này.

Vào ngày 19 tháng 3, chính quyền liên bang Mỹ chính thức công bố việc triệt phá thành công Kimwolf cùng với ba mạng lưới botnet sừng sỏ khác. Từ một cỗ máy tấn công nguy hiểm sở hữu gần hai triệu thiết bị trên khắp thế giới, Kimwolf hiện chỉ còn thoi thóp với khoảng ba mươi ngàn máy hoạt động rải rác, theo báo cáo dữ liệu từ công ty bảo mật Netscout.

Chiến công vang dội này không chỉ cứu vãn hạ tầng internet toàn cầu khỏi những vụ tấn công tàn khốc, mà còn chứng minh một chân lý vô cùng thú vị trong thế giới kỹ thuật số ngày nay: sự sụp đổ của một đế chế tội phạm mạng đôi khi không bắt nguồn từ những hệ thống siêu máy tính tối tân hay những chiến dịch tình báo phức tạp, mà lại xuất phát từ sự bất cẩn của những gã hacker bốc đồng và một tấm ảnh động chú mèo vô hại được gửi đi bởi một cậu sinh viên đại học hai mươi hai tuổi.

Tham khảo: WSJ
Đức Khương

Cùng chuyên mục

Khởi tố Hoàng Văn Thủy SN 2000 sau khi lén lút xóa vết máu

Thứ 6, 10/04/2026 14:56
Chỉ vì muốn khẳng định bản thân và trả đũa những lần bị chửi khi ăn nhậu, Hoàng Văn Thủy đã chuẩn bị dao dài 41cm để "xử" đàn anh. Sau khi gây án, Thuỷ bỏ chạy, tìm cách xóa dấu vết máu trên người và hung khí.

Quy định mới liên quan đến hộ chiếu chính thức có hiệu lực từ 1/7 tới đây

Thứ 6, 10/04/2026 14:55
Bên cạnh việc quy định rõ hơn về hộ chiếu rút gọn, Luật mới cũng bổ sung các trường hợp thu hồi hoặc hủy giá trị sử dụng của hộ chiếu.

Thi đấu tự tin, tuyển Việt Nam sút tung lưới đối thủ Australia

Thứ 6, 10/04/2026 14:51
Tuyển Việt Nam đã có trận đấu đầu tiên trong giải đấu giao hữu tại Australia.

3 lần dùng cầu thủ quá tuổi, U23 Việt Nam gặt hái thành công rực rỡ ra sao trong 10 năm qua?

Thứ 6, 10/04/2026 14:50
Năng lực và kinh nghiệm của những đàn anh quá tuổi giúp U23 Việt Nam đạt được những thành tích vang dội.

Bạn gái "trâm anh thế phiệt" của Văn Thanh lộ tình trạng bất ổn, thừa nhận "mệt muốn khóc"

Thứ 6, 10/04/2026 14:49
Từng khiến dân mạng ngưỡng mộ bởi cuộc sống sang chảnh, lái xe sang, xách túi hiệu, thế nhưng dòng trạng thái mới nhất của Bích Hạnh - bạn gái của hậu vệ Vũ Văn Thanh - lại khiến netizen không khỏi lo lắng.
     
Nổi bật trong ngày

Nga khóa toàn bộ đường vào Konstantinovka, xe tiếp viện Kiev cháy hàng loạt – TT Putin nhận tin "chưa từng có"

Thứ 5, 09/04/2026 06:30
Konstantinovka – nơi được coi là "pháo đài" then chốt của Ukraine ở Donbass - vừa ghi nhận một loạt diễn biến nóng.

Nóng: Bắt giám đốc, hiệu trưởng, kế toán “ăn chặn” tiền trợ cấp cho người tâm thần, người khuyết tật, người già cô đơn và trẻ em

Thứ 5, 09/04/2026 09:36
Cơ quan Cảnh sát điều tra Công an tỉnh Phú Thọ vừa khởi tố, bắt tạm giam 4 bị can là giám đốc, hiệu trưởng và kế toán tại hai đơn vị trên địa bàn do có hành vi chiếm đoạt tiền trợ cấp dành cho người yếu thế, với tổng số tiền hơn 1,7 tỷ đồng.

Ngứa kéo dài không rõ nguyên nhân: Bác sĩ BV Bạch Mai cảnh báo “nhiễm độc” từ bên trong, gây suy thận nặng

Thứ 5, 09/04/2026 10:50
Nhiều người bị ngứa đến mất ngủ, gãi đến trầy xước da nhưng vẫn chỉ nghĩ là dị ứng thông thường. Tuy nhiên, không ít trường hợp khi đến khám tại Bệnh viện Bạch Mai mới phát hiện thận đã suy ở giai đoạn nặng.

665 chủ xe ô tô có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168

Thứ 5, 09/04/2026 12:38
Qua khai thác hệ thống camera giám sát và sử dụng thiết bị nghiệp vụ, Phòng CSGT Công an tỉnh Ninh Bình đã phát hiện thêm nhiều trường hợp vi phạm trong thời gian gần đây.

Doanh số Toyota Yaris Cross tăng vọt gần 4 lần, lật đổ vị thế của Hyundai Creta, tham vọng quay lại top xe bán chạy 

Thứ 5, 09/04/2026 15:01
Sau 3 tháng bị Hyundai Creta lấn lướt, Toyota Yaris Cross bất ngờ bứt tốc trong tháng 3/2026 để vượt lên dẫn trước về doanh số.
xe.nguoiduatin.vn