Cảnh sát Trung Quốc bắt giữ các tin tặc phát tán mã độc đánh cắp 2 triệu USD tiền mã hóa

Updated: 11/07/2018 at 8:30

Các tin tặc sẽ phải chịu trách nhiệm cho hàng loạt hành vi tấn công hàng triệu máy tính để đánh cắp tổng cộng hơn 2 triệu đồng tiền mã hóa.

Các máy tính ban đầu bị nhiễm một chương trình khai thác và một phần mềm giám sát hoạt động – bất cứ khi nào mức sử dụng CPU vận hành dưới 50%, máy tính sẽ tự động khởi tạo quá trình khai thác ở chế độ ẩn. Chu kỳ này sẽ được lặp đi lặp lại đến vô tận và tất cả số tiền thu được sẽ được gửi đến các tin tặc.

canh-sat-trung-quoc-bat-giu-cac-tin-tac-phat-tan-ma-doc-danh-cap-2-trieu-usd-tien-ma-hoa

Các nhà chức trách đã bắt giữ hàng chục nghi phạm liên quan tới hoạt động đánh cắp này

Trong một nỗ lực chung liên quan đến nhiều cơ quan thực thi pháp luật Trung Quốc, 20 cá nhân đã bị bắt giữ, trong đó có 11 người đã được tại ngoại và 9 người bị giam giữ. Thủ phạm phải chịu trách nhiệm cho hành vi kiểm soát bất hợp pháp hơn 389 triệu máy tính trên khắp Trung Quốc, trong đó có tổng cộng 1 triệu máy tính đã và đang tiến khai thác ngầm cho nhóm tin tặc này.

Nhóm bảo mật tại Chương trình Keeper Tencent đã phát hiện các hoạt động phi pháp này và đã báo cáo lại sự việc tới chính quyền. Trở lại vào ngày 03/01, họ cũng là nhóm đầu tiên phát hiện ra một plug-in trò chơi có chứa một chương trình Trojan horse. Các hoạt động đã không bị gián đoạn trong 2 năm, trong khi đó nó mang về cho nhóm tin tặc hơn 26 triệu đồng tiền mã hóa – bao gồm DigiByte (DGB), Decred (DCR) và Siacoin (SC) – tổng cộng trị giá hơn 15 triệu nhân dân tệ Trung Quốc.

Cảnh sát đã công bố rằng các nhóm tin tặc này thường có xu hướng nhắm tới những đồng tiền mã hóa khó được khai thác trên thị trường. Khi một hoặc nhiều loại tiền tệ mã hóa được chọn, tin tặc sẽ cố gắng giành quyền kiểm soát các máy tính khác thông qua dịch vụ điện toán đám mây và tiến hành cài đặt chương trình khai thác tiền mã hóa. Miễn là các máy tính này vẫn bật, khi đó chúng sẽ liên tục liên tục khai thác tiền mã hóa trong chế độ ẩn và những đồng tiền mã hóa khai thác được sẽ được chuyển đến nhóm tin tặc một cách nhanh chóng.

Yang Mobao – kẻ đứng sau nhóm tin tặc này

Các nhà phát triển chương trình Trojan đã tiến hành rà soát ở Qingzhou, nơi Yang Mobao được biết đến như người đứng đầu nhóm tin tặc. Cục an ninh mạng thành phố và Văn phòng thành phố Qingzhou ngay lập tức đã thành lập một lực lượng đặc nhiệm bắt giữ Mobao vào ngày 08/03 tại nhà riêng.

Trong quá trình lấy lời khai, Mobao đã thú nhận hành vi sử dụng plug-in trò chơi để thực hiện hành động truy cập bất hợp pháp vào các hệ thống máy tính không phải của mình. Theo báo cáo, anh ta đã thu lợi khoảng hơn 268.000 nhân dân tệ.

Đội ngũ điều hành của Dalian dính líu mật thiết đến hoạt động đánh cắp tiền mã hóa

Không lâu sau đó, lực lượng đặc nhiệm đã phát hiện ra Dalian Yuping Network Technology Co., Ltd cũng là kẻ đứng sau toàn bộ kế hoạch này, với chủ mưu là He Mou và vợ ông Chen Mou, người đóng vai trò giám đốc tài chính của công ty.

Lực lượng đặc nhiệm cử hơn 50 đơn vị đến Đại Liên vào ngày 11/04, 16 người đã bị bắt trong đó 12 người bị tình nghi là có liên quan đến hoạt động kiểm soát bất hợp pháp các máy tính khác, bao gồm cả He Mou và vợ. 4 người trong số đó đã được tại ngoại.

Ông Mou đã yêu cầu phòng nghiên cứu và phát triển của mình tập trung vào nghiên cứu và phát triển phần mềm khai thác Trojan từ năm 2015. Sau khi hoàn thành, Trojan đã được phát hành một cách công khai trước công chúng, rất nhiều người đã tải nó xuống mà không hề biết mục đích thực sự của nó. Tất cả số tiền thu được từ hoạt động khai thác chùa đã được tự động gửi tới ví của He Mou, trong khi Chen Mou chịu trách nhiệm xử lý các khoản thanh toán.

Siacoin có lẽ sẽ không thể bắt kịp với nạn Cryptojacking.

Đây không phải là lần đầu tiên Siacoin dính líu tới một cuộc tấn công mã hóa. Tháng trước, hơn 100.000 máy tính kiosk internet bị nhiễm phần mềm độc hại. Được biết, một kỹ thuật viên quản lý mạng đã bất cẩn khiến hơn 30 thành phố ở Trung Quốc bị lây lan mã độc bởi sự tắc trách trong hoạt động của mình.

Monero cũng được khai thác trái phép gần đây bằng cách sử dụng Apple MacBooks, điều đó đã được giải thích trong bản báo cáo của Palo Alto Networks rằng 5% tổng nguồn cung của Monero đã được khai thác một cách trái phép.

Cách đây không lâu, Cơ quan tội phạm quốc gia Vương quốc Anh (NCA) và Trung tâm an ninh mạng quốc gia (NCSC) đã công bố một báo cáo về an ninh mạng, trong đó nó đã đề cập về việc cryptojacking sẽ vẫn là một trong những mối đe dọa lớn nhất trong năm 2018.

Theo: TapchiBitcoin.vn/ccn

Xem thêm:

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường crypto đang ở giai đoạn hưng phấn khi phần lớn các nhà đầu tư đều đang ngồi trên khoản lợi nhuận khổng lồ. Tuy nhiên, chính điều này lại khiến giới phân tích lo ngại về khả năng xuất hiện một làn sóng chốt lời mạnh mẽ, kéo... ...

Hiện nay, các nhà đầu tư tiền điện tử đang ngày càng mệt mỏi với việc mua token rồi phải chờ đợi hàng tháng trời cho những tiện ích được hứa hẹn nhưng chẳng bao giờ trở thành hiện thực. Chính vì vậy, dự án PEPENODE đã xuất hiện nhằm... ...

JUP, token gốc của nền tảng trao đổi phi tập trung Jupiter, đang thu hút sự chú ý sau khi ghi nhận mức tăng trưởng đáng kể trong những ngày gần đây. Theo dữ liệu thị trường, tại thời điểm viết bài, khối lượng giao dịch hàng ngày của JUP... ...

Mặc dù Bitcoin là đồng tiền điện tử đầu tiên và có giá trị vốn hóa thị trường lớn nhất, nhưng nó lại gặp nhiều hạn chế về mặt kỹ thuật, đặc biệt là khả năng mở rộng. Tốc độ xử lý trung bình chỉ khoảng 7 giao dịch mỗi... ...

Pyth Network (PYTH), Pump.fun (PUMP) và POL (POL) đã bứt phá mạnh mẽ với PYTH tăng hơn 99% trong phiên giao dịch ngày thứ Năm, nhờ động lực từ việc tích hợp dữ liệu Tổng sản phẩm quốc nội (GDP) của Mỹ lên blockchain. Đà tăng này càng được củng... ...

Thị trường crypto đang bước vào một giai đoạn đầy nhạy cảm khi khối lượng quyền chọn tháng 8 trị giá hàng chục tỷ USD sẽ chính thức hết hạn trong ngày hôm nay, thứ Sáu – phiên đáo hạn quan trọng nhất của tháng. Sự kiện này dự kiến... ...

Raydium (RAY) có xu hướng tăng trong những tuần gần đây. Trong tuần qua, token này đã tăng 15,15%. Token này cũng cho thấy sức mạnh vượt trội so với Bitcoin và Ethereum (ETH). Kể từ tháng 5, Tổng giá trị bị khóa (TVL) của Raydium có xu hướng tăng.... ...

Thị trường memecoin đang khép lại tháng 8 với kết quả ảm đạm, chỉ tăng 1,3% trong tuần qua và gần như đi ngang. Trong 30 ngày vừa qua, các token lớn vẫn chìm sâu trong sắc đỏ — PEPE giảm 13%, TRUMP giảm 12%, BONK mất hơn 32% và... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang duy trì thế cân bằng quanh các ngưỡng hỗ trợ quan trọng trong phiên giao dịch thứ Sáu, sau khi lần lượt giảm gần 2%, 7% và 3% trong tuần. Sự xuất hiện của lực mua tại các vùng hỗ trợ then... ...

Công ty quản lý tài sản tiền điện tử Bitwise vừa công bố những dự đoán mới về giá Bitcoin, với mục tiêu đạt 1,3 triệu USD vào năm 2035. Dự báo này được thúc đẩy bởi nhu cầu mạnh mẽ từ các tổ chức và nguồn cung hạn chế... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode