Trang chủ Tạp chí Tin tức Altcoin Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh...

Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh hưởng đến hơn 200.000 bộ định tuyến (Router) của các Nhà cung cấp dịch vụ Internet (ISP) trên toàn cầu

Bốn tháng sau khi một bản vá bảo mật cho các bộ định tuyến MikroTik được phát hành, một vài người dùng của các thiết bị “vô tình” bỏ qua việc sửa chữa lỗ hổng này giờ đây đã trở thành những thợ đào Monero không công.

Được biết đến như CVE-2018-14847 lỗ hổng bảo mật trong bộ định tuyến MikroTik đang bị trục lợi thông qua việc cài đặt các script (tập lệnh) Coinhive khai thác tiền mã hóa trên các trang web mà người dùng truy cập thông qua thiết bị. Theo các nhà nghiên cứu bảo mật mạng tại SpiderLabs, hàng chục ngàn router chưa được vá ở Brazil đã bị ảnh hưởng trước nhất mặc dù con số này đang ngày càng tăng nhanh và lan rộng trên toàn cầu.

Lỗ hổng trong bộ định tuyến Wi-Fi và Ethernet MikroTik cho phép bỏ qua giai đoạn xác thực bởi những kẻ tấn công từ xa, những người sau đó có thể đọc và sửa đổi các tệp tùy ý. Nó được phát hiện vào tháng Tư năm nay và nhà sản xuất router đã phát hành một bản vá ngay sau đó.

Đã bắt đầu ở Braxin

Ban đầu, trường hợp Coinhive đầu tiên được phát hiện là đã và đang hoạt động trên 175.000 router chủ yếu ở Brazil nhưng một khóa mới của cùng một script khai thác đã được lén đưa vào các bộ định tuyến và cho đến nay đã ảnh hưởng thêm 25.000 router ở quốc gia Đông Âu Moldova. theo nhà nghiên cứu bảo mật Troy Mursch. Vẫn chưa rõ việc này có cùng kẻ tấn công hay chỉ là một cá nhân bắt chước theo vụ ở Brazil

https://twitter.com/bad_packets/status/1024963272355676160

Ban đầu, các tập lệnh Coinhive đã được lẻn vào tất cả các trang web mà người dùng truy cập. Tuy nhiên, trong một nỗ lực để giảm cơ hội bị phát hiện kẻ tấn công đã chuyển sang chỉ cài đặt các tập lệnh khai thác tiền mã hóa trong các trang lỗi được tùy chỉnh. Các kỹ thuật khác đang được kẻ tấn công sử dụng để tránh bị phát hiện bao gồm việc thực hiện các lệnh “dọn dẹp” sau khi các bộ định tuyến bị phát hiện có mã khai thác, nhằm để lại càng ít dấu vết càng tốt.

Một số lượng lớn các bộ định tuyến MikroTik chưa cài đặt bản vá

Mặc dù chiến dịch cryptojacking chủ yếu nhắm mục tiêu là Brazil, nhưng nó cũng đang lan rộng trên toàn cầu với khả năng xâm nhập nhiều bộ định tuyến MikroTik hơn. Người ta ước tính rằng một số lượng đáng kể các bộ định tuyến MikroTik trên toàn thế giới đã không được vá bốn tháng sau khi bản sửa lỗi bảo mật được phát hành.

“Có hàng trăm ngàn thiết bị trên toàn cầu, được sử dụng bởi các ISP và các tổ chức và doanh nghiệp khác nhau, mỗi thiết bị phục vụ ít nhất là hàng chục nếu không phải là hàng trăm người dùng hàng ngày”, Simon Kenin, một nhà nghiên cứu về bảo mật tại SpiderLabs, viết trong một bài blog.

Ngoài ra, cuộc tấn công hoạt động theo cả hai cách. Vì nó nhắm vào các bộ định tuyến MikroTik dễ bị tấn công nên nó cũng ảnh hưởng đến các trang web được host trên các máy chủ sử dụng các thiết bị bị xâm nhập và do đó người dùng dù không kết nối trực tiếp với các thiết bị bị lây nhiễm từ bất kỳ vị trí địa lý nào cũng vẫn dễ bị ảnh hưởng.

“Như đã đề cập, các máy chủ được kết nối với các bộ định tuyến bị nhiễm cũng sẽ, trong vài trường hợp, trả về một trang lỗi Coinhive cho người dùng đang truy cập các máy chủ đó, bất kể họ truy cập internet ở đâu,” Kenin lưu ý.

Kaspersky Lab cho biết các trường hợp Cryptojacking tăng đột biến 400% trong năm 2018

6 công cụ các hacker sử dụng để đánh cắp tiền mã hóa và cách bảo vệ ví của bạn

Nguồn: Tapchibitcoin.vn/ccn.com

MỚI CẬP NHẬT

ZKasino cung cấp cho các nhà đầu tư thời hạn 72 giờ để lấy...

Dự án cờ bạc dựa trên blockchain ZKasino đã bắt đầu trả lại tiền cho các nhà đầu tư thông qua “quy trình tái...

Cái giá phải trả cho hành vi lạm dụng tiền khách hàng của cựu...

Một thẩm phán liên bang Hoa Kỳ đã kết án Ryan Salame, cựu đồng CEO của FTX Digital Markets, 7,5 năm tù sau khi...

Các token AI trượt dốc khi cổ phiếu Nvidia tăng 7% – Liệu có...

Các token tiền điện tử liên kết với trí tuệ nhân tạo (AI) đang giảm giá trong 24 giờ qua trong bối cảnh cổ...
BOGE

Based Doge bị exploit tương tự Normie, thiệt hại 91,4 triệu BOGE khiến giá...

Team memecoin Based Doge (BOGE) đã xác nhận giao thức trên mạng Base đã bị exploit (tấn công khai thác) vào ngày 27/5, nhấn...
Rebel Satoshi Arcade nhận thấy sự tăng trưởng nhanh chóng trong hoạt động presale

[QC] Solana thiết lập tăng giá; Chuỗi tăng giá của FLOKI vẫn tiếp tục;...

  Solana tiếp tục lộ trình tăng giá của mình, đặt mục tiêu vượt qua mức 200 USD tiếp theo. FLOKI phản ánh tâm lý lạc...

Nhà đầu tư BNB có thể nhìn thấy lợi nhuận đầu tiên sau hai...

Giá BNB là một trong số ít tiền điện tử tiếp tục tăng bất chấp đợt giảm giá gần đây được ghi nhận trên...

“MicroStrategy Châu Á” Metaplanet đầu tư thêm 1,6 triệu USD vào Bitcoin khi cổ...

Metaplanet có trụ sở tại Nhật Bản đã công bố kế hoạch mua thêm Bitcoin trị giá 250 triệu Yên (khoảng 1,6 triệu USD). Động thái này,...
rndr-tang

Phân tích Render Token (RNDR): Xu hướng từ trung tính đến tăng giá

Render Token (RNDR) đã cho thấy khả năng phục hồi và tiềm năng phát triển, điều hướng giữa xu hướng tăng và trung tính. Bằng...

Giá Coin hôm nay 29/5: Bitcoin tiếp tục hợp nhất, altcoin giao dịch hỗn...

Bitcoin đã nhích nhẹ trong ngày, giao dịch ở mức 68.743 USD vào thời điểm viết bài khi các nhà phân tích dự đoán...
quyen-chon-mua-btc1

Quyền chọn mua Bitcoin chiếm lĩnh thị trường trong đợt đáo hạn trị giá...

Mặc dù nhiều lần thất bại trong việc duy trì mức giá trên $71.000, nhiều nhà đầu tư Bitcoin (BTC) vẫn lạc quan khi...
INJ

Tín hiệu mua Injective (INJ) dẫn đến các mô hình tăng giá 700% và...

Một nhà phân tích đã chỉ ra rằng Injective (INJ) đang hình thành tín hiệu mua mà trước đó đã dẫn đến các đợt...
Dogecoin chứng kiến hợp đồng mở tăng đột biến

[QC] Dogecoin chứng kiến hợp đồng mở tăng đột biến, thị trường đang chờ...

 Thế giới tiền điện tử đang xôn xao với sự phấn khích khi Dogecoin, đồng tiền meme OG, đang chứng kiến sự gia tăng...

Stablecoin sinh lãi không phải là tiền tệ hoặc stablecoin đúng nghĩa: Van Eck...

Các nhà phát hành stablecoin cung cấp yếu tố sinh lãi để mang lại thu nhập thụ động cho người giữ đang bỏ lỡ...
tiền điện tử

Nhà chiến lược kỹ thuật số tiết lộ 3 chiến thuật marketing tiền điện...

Trong một cuộc phỏng vấn độc quyền, chiến lược gia kỹ thuật số Jacky Rivero đã chia sẻ những hiểu biết sâu sắc vô...

Maple Finance ra mắt nền tảng cho vay Syrup và token phần thưởng SYRUP

Công ty cho vay tiền điện tử Maple Finance đã ra mắt Syrup, một nền tảng cho vay mới và token phần thưởng cùng...

Helium Network (HNT): Phi tập trung hóa các mạng không dây

Helium là một mạng lưới blockchain tận dụng mạng lưới toàn cầu phi tập trung của các Hotspot - thiết bị vừa đóng vai...