Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm độc hại Monero này đang nhắm mục tiêu đến các...

Phần mềm độc hại Monero này đang nhắm mục tiêu đến các mạng doanh nghiệp

Trong một báo cáo mới được công bố ngày hôm nay của công ty an ninh mạng Sophos, công ty tự hào có hơn 500.000 doanh nghiệp là khách hàng, cho biết một biến thể mới của công cụ khai thác tiền điện tử Tor2Mine đang lây nhiễm vào các mạng doanh nghiệp để khai thác Monero (XMR), một coin riêng tư phổ biến nổi tiếng khó theo dõi.

Sean Gallagher – nhà nghiên cứu về mối đe dọa của Sophos và cũng là người viết báo cáo cho biết:

“Tất cả những thợ mỏ mà chúng tôi thấy gần đây đều đào XMR”.

Theo Gallagher, phần mềm độc hại tìm kiếm các lỗ hổng bảo mật của mạng, thường ở dạng hệ thống chưa có các tính năng bảo mật như phần mềm chống virus và phần mềm chống phần mềm độc hại hoặc đã có nhưng chưa được cập nhật hoặc vá. Sau khi cài đặt trên máy chủ hoặc máy tính, phần mềm độc hại sẽ tìm kiếm các hệ thống khác để cài đặt công cụ khai thác nhằm thu lợi nhuận tối đa.

“Hai công cụ khai thác của Tor2Mine đào sâu vào mạng với PowerShell, VBScript. Sử dụng các tập lệnh và code từ xa, một biến thể thậm chí có thể thực thi mà không cần đến file nào trên hệ thống của máy tính cho đến khi có được thông tin đăng nhập quản trị”.

Hack vẫn là mối lo ngại thực sự đối với các dự án DAO và DeFi, thường dễ bị tấn công hơn hợp đồng thông minh. Gần đây, BadgerDAO đã bị tấn công gây thiệt hại 120 triệu đô la trong một vụ khai thác front-end, như Tạp chí Bitcoin đã đưa tin.

Gallagher cho biết trong thông cáo báo chí:

“Một khi nó đã bám vào mạng, rất khó để loại bỏ tận gốc nếu không có sự hỗ trợ của phần mềm bảo vệ endpoint và các biện pháp chống phần mềm độc hại khác. Bởi vì nó lây lan từ điểm tấn công ban đầu nên không thể bị loại bỏ chỉ bằng cách vá và làm sạch một hệ thống. Phần mềm sẽ cố gắng lây lan sang các hệ thống khác trên mạng, ngay cả sau khi máy chủ bị thợ mỏ điều khiển và kiểm soát bị chặn hoặc chuyển sang chế độ ngoại tuyến”.

Nói cách khác, Tor2Mine nhanh chóng lan truyền đến mọi hệ thống khác trên mạng, cài đặt công cụ khai thác tiền điện tử ở nơi nó có thể và không dễ bị gỡ bỏ.

Bởi vì cách này tạo ra ít doanh thu hơn các cuộc tấn công khác, như ransomware, nên ứng dụng phần mềm khai thác độc hại cần phải lây lan càng nhiều hệ thống càng tốt để khiến cuộc tấn công trở nên đáng lo ngại.

Theo Gallagher, một dấu hiệu cho thấy hệ thống bị nhiễm virus là sử dụng nhiều năng lượng xử lý một cách bất thường, giảm hiệu suất và hóa đơn tiền điện cao hơn bình thường. Giống như bạn đang khai thác tiền điện tử.

XMR là mục tiêu ưa thích của tội phạm mạng do có tính năng bảo mật khiến việc truy tìm khó hơn nhiều so với Bitcoin và ETH. Địa chỉ và giao dịch của ví Monero rất khó theo dõi vì sử dụng chữ ký vòng và địa chỉ ẩn, che giấu danh tính của cả người gửi và người nhận.

Sophos khuyến nghị vá các lỗ hổng trong hệ thống sử dụng internet như ứng dụng web, dịch vụ VPN, máy chủ email và cài đặt sản phẩm chống phần mềm độc hại để hạn chế khả năng trở thành nạn nhân.

Trong khi Sophos có các sản phẩm của riêng mình, Gallagher chỉ ra một số hình thức bảo vệ:

“Bất kỳ chương trình chống virus nào cũng tốt hơn là không có”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

Tỷ lệ thống trị của Bitcoin cán mốc 63% – Đã đến lúc xem...

Sau một đợt tăng giá mạnh, tỷ lệ thống trị của Bitcoin (BTC.D) đã bắt đầu cho thấy dấu hiệu chạm đỉnh. Vào thời điểm...

ETH đã chạm đáy chưa? Phân tích chỉ số quan trọng dự báo tương...

Ethereum (ETH) giảm từ mức đỉnh 4.000 đô la vào tháng 2/2024 xuống dưới 1.800 đô la vào tháng 4/2025 không chỉ là giảm...
pi

Giá Pi tiếp tục đà tăng khi Bitcoin duy trì mốc 83.000 đô la

Sau chuỗi ngày giảm liên tục, giá PI Network (Pi) bắt đầu có tín hiệu phục hồi từ ngày 5/4, liên tiếp hình thành...
crypto tiền điện tử

SEC Hoa Kỳ sẽ tổ chức hội nghị quy định tiền điện tử lần...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) thông báo sẽ tổ chức buổi tọa đàm về quy định crypto lần thứ...
sol

SOL nhắm mục tiêu $180 khi phe bò bảo vệ vùng hỗ trợ quan...

Solana (SOL) đang cho thấy những dấu hiệu mạnh mẽ sau khi phục hồi từ mức hỗ trợ quan trọng tại 114,57 đô la.  Tiền...

Tại sao thị trường sẽ nóng lên đối với crypto vào quý 2/2025?

Khi Bitcoin tiếp tục chiếm ưu thế trên thị trường crypto, các nhà phân tích đang chú ý đến quý 2/2025 là khoảng thời...

CEO CryptoQuant: Bitcoin đã vào giai đoạn giá xuống

Hôm nay, Ki Young Ju, CEO của CryptoQuant – một nền tảng phân tích dữ liệu blockchain, đã đưa ra một cảnh báo đáng...
sui-tang

Sui có thể lội ngược dòng nhờ đà tăng của thị trường Stablecoin?

SUI – một trong những tiền điện tử tăng trưởng nhanh nhất năm 2024 – từng ghi dấu ấn mạnh mẽ nhờ tốc độ...

Tỷ lệ thống trị của Ethereum đạt mức thấp nhất sau COVID – ETH...

Ethereum (ETH) nổi lên như một trong những loại coin có vốn hóa lớn hoạt động kém hiệu quả nhất trong quý 1. Mặc dù...

Dogecoin có nguy cơ bị thanh lý 200 triệu USD, nhưng holder có thể...

Dogecoin (DOGE) gần đây đã gặp khó khăn với đà tăng, không thể vượt qua các ngưỡng kháng cự chính. Tính đến thời điểm...
Lens Chain ra mắt Mainnet

Lens Chain ra mắt Mainnet, mở rộng không gian SocialFi

Lens Chain, một mạng Layer 2 do Lens Protocol phát triển, đã chính thức ra mắt mainnet vào ngày 5 tháng 4 năm 2025....

Altcoin Solana Saros tăng 1.000% trong tháng qua, liên tục thiết lập ATH mới

Saros, tiền điện tử phát triển trên nền tảng Solana, đã chứng kiến một đợt tăng trưởng mạnh mẽ và ấn tượng trong tháng...

Nhà vô địch MMA Conor McGregor ra mắt memecoin riêng

Nhà vô địch MMA (võ tổng hợp) Conor McGregor chính thức ra mắt memecoin có tên "REAL" vào ngày 5/4, với các tính năng...

XRP đối mặt nguy cơ lao dốc trong tháng 4 – Nguyên nhân đến...

Giá XRP đã giảm hơn 35% kể từ khi chạm mức đỉnh nhiều năm là $3,40 vào tháng 1 — và xu hướng lao...
Chainlink bước vào giai đoạn then chốt khi tích lũy tăng

Chainlink bước vào giai đoạn then chốt khi tích lũy tăng, nhưng tín hiệu...

Chainlink (LINK) chứng minh được sự tin tưởng mạnh mẽ đối với giới đầu tư khi gần 90.000 địa chỉ ví đã tích lũy...

Kalshi đánh giá xác suất suy thoái kinh tế Mỹ năm 2025 vượt 61%

Các trader trên nền tảng dự đoán Kalshi hiện đánh giá xác suất Mỹ rơi vào suy thoái trong năm 2025 là 61%, sau...