Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp...

Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp và hiện có thể tự động ăn cắp mật khẩu

Người khai thác trái phép không chỉ chuyển thông tin nhạy cảm trở lại cho hackers mà thậm chí tắt phần mềm khai thác độc hại cạnh tranh khác trên thiết bị nạn nhân.

Hackers đã cập nhật “Black-T”, một phần mềm độc hại Monero lâu đời để đánh cắp thông tin đăng nhập của người dùng và chiếm đoạt bất kỳ công cụ khai thác bất hợp pháp nào khác trên máy tính nạn nhân, theo một báo cáo của công ty an ninh mạng Unit 42. Hành vi của phần mềm độc hại như vậy trước đây chưa từng thấy.

Phần mềm độc hại tiền điện tử thường lây nhiễm vào máy tính và sử dụng sức mạnh tính toán thu được một cách bất hợp pháp để khai thác tiền điện tử bằng chứng công việc (POW), chẳng hạn như Bitcoin nhưng thường là Monero. Các cuộc tấn công như vậy được gọi là cryptojacking – khá phổ biến và được triển khai trên các mạng máy tính riêng lẻ và toàn bộ doanh nghiệp.

Sau bản cập nhật, Black-T hiện có thể tìm thấy thông tin nhạy cảm của người dùng được lưu trữ trên máy tính nạn nhân và gửi nó cho hackers, những kẻ sau đó có thể sử dụng thông tin thu được bất hợp pháp cho các cuộc tấn công tiếp theo. Chúng bao gồm mật khẩu, thông tin đăng nhập online và chi tiết tài khoản ngân hàng.

Báo cáo cho biết Black-T sử dụng một công cụ hack có tên “Mimikatz” để lấy mật khẩu từ hệ điều hành Windows. Công cụ này cũng cho phép những kẻ tấn công chiếm quyền điều khiển của người dùng, chẳng hạn như làm gián đoạn việc sử dụng máy tính khi người dùng đang hoạt động.

Tìm kiếm, phá hủy … và cài đặt lại

Bản cập nhật đánh cắp thông tin xác thực không phải là tất cả. “Trong số các kỹ thuật và chiến thuật mới này, đáng chú ý nhất là việc nhắm mục tiêu và ngăn chặn các loại bọ cryptojacking chưa từng biết đến trước đây”, Nathaniel Quist, nhà nghiên cứu của Unit 42 cho biết.

Điều này có nghĩa là nếu Black-T tìm thấy bất kỳ máy tính nào đã lưu trữ phần mềm độc hại khai thác, nó sẽ tự động tấn công các tệp đó, vô hiệu hóa các công cụ khai thác và sau đó cài đặt chương trình cryptojacking của riêng mình.

Những bước như vậy cho phép Black-T sử dụng toàn bộ sức mạnh xử lý của máy tính (đảm bảo lợi ích tối đa cho hacker).

Một cập nhật khác

Quist nói rằng nhóm nghiên cứu đằng sau Black-T có thể sẽ không sớm dừng lại với các bản cập nhật mới hơn. “Unit 42 tin rằng các thành viên của TeamTnT đang có kế hoạch xây dựng các tính năng cryptojacking phức tạp hơn vào bộ công cụ của họ – đặc biệt để xác định những hệ thống dễ bị tấn công trong các môi trường đám mây khác nhau”.

Trong khi đó, Unit 42 cho biết việc bảo vệ chống lại các cuộc tấn công như vậy tương đối dễ dàng: Người dùng phải đảm bảo không có tệp nào có thông tin nhạy cảm cao bị lộ trên internet và phần mềm cảnh báo được cập nhật đầy đủ và từ một thương hiệu có uy tín.

Ông Giáo

Theo Decrypt

MỚI CẬP NHẬT

ICP

Internet Computer (ICP) tiết lộ roadmap mới

Mạng blockchain phi tập trung Internet Computer Protocol (ICP) đã đưa ra roadmap mới để thúc đẩy trí tuệ nhân tạo phi tập trung...

Ngày thứ tư liên tiếp ETF Bitcoin có dòng vốn vào, tổng cộng 257...

Các quỹ ETF Bitcoin giao ngay ở Mỹ đã báo cáo tổng dòng vốn ròng (inflows) hàng ngày là 257,34 triệu USD vào thứ...

OpenAI sẽ kết hợp nội dung Reddit vào dữ liệu đào tạo AI của...

OpenAI sẽ đào tạo mô hình AI của mình trên nội dung từ nền tảng mạng xã hội Reddit, hai công ty đã cùng...

Nhà đầu tư nổi tiếng tuyên bố đã bán hết Bitcoin để mua Altcoin,...

Michael van de Poppe, nhà sáng lập tư vấn giao dịch MN, tuyên bố trong một bài đăng trên X vào ngày 16 tháng...
MEDA nhắm mục tiêu 20 lần có khả thi không?

[QC] Milei Moneda đánh bại triển vọng Avalanche và Cardano trong bối cảnh sụt...

 Milei Moneda ($MEDA) kết hợp sự hài hước, chính trị và blockchain, tượng trưng cho sự nổi loạn và đổi mới. Trong khi đó,...

Vitalik Buterin cho biết Chat GPT-4 của OpenAI đã “y như con người” khi...

Theo người đồng sáng lập Ethereum Vitalik Buterin, GPT-4 của OpenAI, một mô hình trí tuệ nhân tạo tổng quát (AGI), đã vượt qua...

Giá SUI tăng 6% nhờ một loạt tích hợp mạng Sui

Giữa lúc thị trường tiền điện tử bấp bênh với Bitcoin và ETH đang giảm khoảng 1% trong 24 giờ qua, token gốc SUI...

Chu kỳ thị trường, điều gì sẽ kích hoạt mùa Altcoin?

Nhà phân tích tiền điện tử Javon Marks cho rằng mùa Altcoin có thể sắp xảy ra. Là một phần trong phân tích của...

Giao thức restaking hệ Solana huy động được 20 triệu đô la chỉ trong...

Solayer, giao thức restaking dựa trên Solana, đã triển khai các khoản tiền gửi được giới hạn (soft-launch) trong pool chỉ dành cho những...

Giá Coin hôm nay 17/05: Bitcoin trượt nhẹ về dưới $ 66.000 sau đợt...

Bitcoin dường như đã hạ nhiệt sau mức tăng ấn tượng trong ngày hôm trước, khi tài sản hàng đầu điều chỉnh nhẹ về...

Pyth tài trợ 50 triệu đô la PYTH để kích thích tăng trưởng hệ...

Pyth đã khởi động chương trình tài trợ trị giá $50 triệu, gọi là Chương trình Tài trợ Hệ sinh thái Pyth, nhằm khuyến...

Gnosis mở đăng ký cho dịch vụ đặt tên Genome, mở rộng ENS cho...

Gnosis, một dự án hạ tầng blockchain đã thông báo ra mắt Genome, một dịch vụ ID kỹ thuật số gốc trên Gnosis Chain. Được...

PancakeSwap hoàn lại phí giao diện lên tới 8 triệu USD cho người dùng...

Trong bối cảnh cạnh tranh ngày càng gay gắt, việc Uniswap đề xuất trả phí cho hodler đã dẫn lối cho nhiều giao thức/...
meme-coin

Meme coin trên Solana, Ethereum giảm xuống khi GameStop hạ nhiệt

Bất chấp sự gia tăng của Bitcoin trong hai ngày qua, hoạt động bơm meme coin đã giảm xuống khi cơn sốt cổ phiếu...

Đầu tư vào ETF Bitcoin giao ngay trong Quý 1: Gần 1000 công ty...

Jaffe Tilchin Investment Partners là một trong số nhiều công ty đã tiết lộ các khoản đầu tư vào ETF Bitcoin giao ngay vào...
Những holder Pepe và đồng memecoin mới này đang hướng tới thành công

[QC] Con đường đến lợi nhuận: Những holder Pepe và đồng memecoin mới này...

Pepe (PEPE) gần đây đã trở thành tâm điểm khi vượt qua Solana (SOL) về khối lượng giao dịch trong 24 giờ, mang...