Phần mềm độc hại Lucifer tự lan truyền mới nhắm mục tiêu người dùng Windows để khai thác Monero

Updated: 26/06/2020 at 11:14

Vào ngày 24/6, các chuyên gia bảo mật từ Đơn vị 42 của Palo Alto Networks đã cảnh báo về một phần mềm độc hại tự lan truyền mới, khởi chạy các cuộc tấn công mã hóa và DDoS chống lại các hệ thống Windows. Phần mềm hoạt động dưới tên gọi là Lucifer.

hack monero

Theo nghiên cứu, Lucifer là sự kết hợp giữa phần mềm độc hại mã hóa và DDoS, tận dụng các lỗ hổng cũ trên nền tảng Windows.

Lỗ hổng khai thác

Sau khi phá vỡ cơ sở hạ tầng bảo mật, những kẻ tấn công thực hiện các lệnh giải phóng các cuộc tấn công DDoS. Điều này cho phép họ cài đặt XMRig Miner, một ứng dụng khai thác Monero nổi tiếng, để khởi động các cuộc tấn công tiền điện tử.

Palo Alto Networks tuyên bố rằng một ví Monero có liên quan đã nhận được 0,493527 XMR cho đến nay, tương đương khoảng $32 tại thời điểm viết bài.

Các nghiên cứu đằng sau nghiên cứu đã cung cấp một số khuyến nghị để tránh phần mềm độc hại của Lucifer:

“Khuyến khích áp dụng các bản cập nhật và bản vá cho phần mềm bị ảnh hưởng. Phần mềm dễ bị tổn thương bao gồm Rejetto HTTP File Server, Jenkins, Oracle Weblogic, Drupal, Apache Struts, Laravel framework, và Microsoft Windows. Mật khẩu mạnh cũng được khuyến khích để ngăn chặn các cuộc tấn công”.

Các báo cáo gần đây đã tiết lộ rằng một nhóm hacker đứng sau botnet Kingminer đã nhắm mục tiêu vào cơ sở dữ liệu máy chủ Microsoft SQL dễ bị tấn công để khai thác Monero vào một thời điểm nào đó trong tuần thứ hai của tháng Sáu.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Mới đây, Strategy của Michael Saylor – đơn vị nắm giữ lượng Bitcoin trong kho bạc doanh nghiệp lớn nhất thế giới – đã thực hiện đợt mua BTC đầu tiên trong tháng 8, đánh dấu tròn 5 năm kể từ khi đưa Bitcoin vào danh mục tài sản kho... ...

Bitcoin (BTC) đang tiến sát lại mức đỉnh gần đây quanh ngưỡng 122.000 USD, cho thấy nỗ lực phục hồi sau những dao động mạnh của thị trường. Tuy nhiên, liệu đà tăng này có thể tiếp tục hay sẽ sớm bị chặn đứng vẫn là câu hỏi lớn –... ...

Sau khi tạm ngưng chuỗi 15 tuần tăng trưởng liên tục, các sản phẩm đầu tư tiền điện tử toàn cầu đã ghi nhận mức phục hồi mạnh mẽ trong tuần giao dịch vừa qua. Theo báo cáo từ công ty quản lý tài sản kỹ thuật số CoinShares, dòng vốn... ...

Cardano (ADA) duy trì đà đi lên, hiện giao dịch trên mốc $0,82 vào trưa thứ Hai, nối tiếp mức tăng gần 11% trong tuần trước. Trên thị trường phái sinh, hợp đồng mở (OI) của ADA tiếp tục gia tăng song hành với funding rate dương, cho thấy tâm... ...

Tron (TRX) đang tiếp tục duy trì quỹ đạo tăng giá vững chắc trong những tuần gần đây, phản ánh rõ nét cả sức mạnh kỹ thuật lẫn niềm tin ngày càng lớn từ cộng đồng nhà đầu tư. Tại thời điểm viết bài, TRX được giao dịch ở mức... ...

Thị phần của Bitcoin trong thị trường crypto đang giảm, trong khi giá Ethereum (ETH) đã có thời điểm vượt mốc 4.300 đô la, khiến nhiều chuyên gia dự đoán coin này có thể vượt BTC về giá trị trong vòng một năm tới. Các mô hình biểu đồ mạnh... ...

Thị trường tiền điện tử từ trước đến nay thường trải qua các chu kỳ tăng và giảm kéo dài bốn năm, dường như xoay quanh sự kiện Bitcoin halving. Tuy nhiên, theo nhận định của các nhà phân tích và chuyên gia trong ngành, mô hình này có thể... ...

Thị trường tiền điện tử tiếp tục duy trì đà tăng trưởng mạnh mẽ trong cuối tuần qua, với các biểu đồ chủ yếu được tô màu xanh. Vốn hóa thị trường đã đạt mức 4 nghìn tỷ USD trong những giờ giao dịch đầu tiên của châu Á hôm... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) mở màn tuần giao dịch mới với sắc xanh lan tỏa, khi BTC áp sát mốc kỷ lục $123.218. Cùng lúc, ETH thử thách vùng kháng cự then chốt, còn XRP tiến gần thời khắc bứt phá đầy hứa hẹn. Bitcoin áp sát... ...

Người tiên phong Bitcoin, Samson Mow, dự đoán các nhà đầu tư Ethereum sẽ quay lại với vua tiền điện tử khi giá ETH tăng đủ cao, qua đó có thể đảo ngược đà tăng kéo dài 5 tuần của altcoin hàng đầu. Tuy nhiên, các mô hình chu kỳ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode