Các hacker khởi động cuộc tấn công Botnet hoàng loạt vào các ví tiền điện tử bằng cách sử dụng các phần mềm độc hại của Nga

Updated: 05/10/2019 at 13:56

Với hàng triệu đô la tiền điện tử bị bị đánh cắp từ ví tiền điện tử mỗi năm, các nhà nghiên cứu bảo mật rất ngạc nhiên khi thấy một Botnet hoạt động được bán với giá khoảng 160 đô la.

hacker Botnet

Thỏa thuận về phần mềm độc hại Trojan được gọi là MasterMana Botnet, sử dụng thư gửi hàng loạt để gửi email lừa đảo có tệp đính kèm chứa mã độc hại cho các nhà đầu tư tiền điện tử. Một khi ai đó click vào email, mã sẽ tạo ra backdoor trên máy tính của họ để làm trống ví, theo một nghiên cứu gần đây của Prevailion.

“Dựa vào những gì chúng tôi quan sát được, MasterMana Botnet có tác động toàn cầu đối với các tổ chức trên nhiều lĩnh vực,” Danny Adamitis, CEO tình báo tại Prevailion cho biết.

“Chúng tôi cho rằng Botnet đã tương tác với khoảng 2.000 máy tính mỗi tuần, tương đương 72.000 máy trong suốt năm 2019, dựa trên ảnh chụp nhanh mà chúng tôi quan sát được”.

Nghiên cứu cho thấy các tài liệu trong mã chỉ ra các tác nhân đe dọa có thể đã Trojan hóa một phiên bản cho các định dạng tệp chính của Microsoft, bao gồm Word, Ecel, PowerPoint và Publisher.

Dựa trên các chiến thuật, kỹ thuật và quy trình (TTPs) được trình bày, các nghiên cứu đã kết hợp nó với “Gorgon Group”, một nhóm hacker khét tiếng hoạt động trong nhiều năm được biết đến với các hoạt động tình báo và tội phạm mạng.

“Chi phí cho các tác nhân đe dọa triển khai và duy trì chiến dịch gần như không có,” Prevailion cho biết trong báo cáo nghiên cứu. “Các hacker sẽ cần phải chi 60 đô la để thuê một máy chủ riêng ảo và 100 đô la Trojan AZORult từ các diễn đàn tội phạm mạng có trụ sở ở Nga”.

Nghiên cứu cho thấy chi phí cho các cuộc tấn công trước đó có thể rẻ hơn khi họ sử dụng một Trajon tương tự có tên là Revenge Rat, miễn phí cho đến ngày 15 tháng 9.

Tỷ lệ thành công cao hơn mức trung bình cho các cuộc tấn công như vậy phụ thuộc vào phiên bản Trajon mà hacker sử dụng trong chiến dịch.

“Dựa trên mức độ tinh vi được hiển thị trong chiến dịch này, chúng tôi tin rằng các tác nhân đã tấn công vào một vị trí thú vị,” báo cáo cho biết.

Nói cách khác, các hacker trốn tránh sự chú ý bằng cách tránh phần mềm độc hại tiện nghi phổ biến như Emotet, trong khi sử dụng một Trajon cũ hơn một chút vẫn đủ tinh vi để trốn tránh hầu hết các phần mềm bảo mật.

Theo nghiên cứu, chiến dịch này vẫn còn hoạt động vào cuối ngày 24 tháng 9 và nó nghi ngờ rằng các tác nhân đe dọa đặc biệt này có khả năng tiếp tục hoạt động vì báo cáo công khai trước đó đã không ngăn cản họ.

“Chúng tôi khuyên các nhà đầu tư tiền điện tử cần đặc biệt thận trọng trong việc bảo vệ máy tính cá nhân của mình. Có xác thực hai yếu tố, chẳng hạn như token phần cứng được khuyến nghị khi tùy chọn đó khả dụng”.

Thùy Ngân

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong khi các thị trường tài chính toàn cầu vẫn phải vật lộn với sự không chắc chắn và biến động, Bitcoin – đồng tiền điện tử dẫn đầu – dường như đang sẵn sàng mở ra một chương mới đầy triển vọng. Các chuyên gia và nhà phân tích... ...

Sau nhiều năm chờ đợi, Hoa Kỳ đang trên đà phê duyệt quỹ Solana ETF giao ngay đầu tiên trong lịch sử và lần này có một điểm đặc biệt: ETF sẽ bao gồm cả phần thưởng staking. Đây không chỉ là một sản phẩm tài chính dành cho các... ...

Injective (INJ) ghi nhận mức tăng 11,7% vào thứ Năm, tiếp nối đà tăng 11,5% trong ngày hôm trước sau khi Testnet của Injective Protocol chính thức hoạt động. Sự kiện này diễn ra trong bối cảnh thông tin về cổ phiếu token hóa đang được chú ý mạnh mẽ,... ...

Sức hấp dẫn của Solana (SOL) đối với các tổ chức tài chính đang ngày càng trở nên mạnh mẽ hơn, khi dữ liệu gần đây cho thấy sự tăng trưởng đáng kể trong cả quỹ ETF staking và thị trường hợp đồng tương lai Solana CME. Điều này không... ...

Một tổ chức mới có tên Ethereum Community Foundation (ECF) vừa được thành lập bởi Zak Cole, lập trình viên cốt lõi của Ethereum, với sứ mệnh chính là đưa giá Ethereum (ETH) chạm mốc 10.000 USD. Phát biểu tại hội nghị Ethereum Community Conference lần thứ 8 diễn ra... ...

Bitcoin có thể đang trên đà hướng tới mốc 170.000 đô la khi thanh khoản toàn cầu (được đo lường bằng nguồn cung tiền M2) chạm mức kỷ lục mới 55,48 nghìn tỷ đô la vào ngày 2/7. Bitcoin thường đi theo xu hướng bứt phá của chỉ số M2... ...

Memecoin BONK trên nền tảng Solana ghi nhận mức tăng giá ấn tượng nhất trong ngày, vọt lên 21,5% chỉ trong 24 giờ qua. Đà tăng mạnh mẽ này diễn ra trong bối cảnh thị trường crypto nói chung đang trên đà phục hồi. Tuy nhiên, động lực chính thúc... ...

Thượng viện Mỹ đã thông qua “One Big Beautiful Bill” của Tổng thống Donald Trump vào thứ 3, đưa dự luật tiến thêm một bước gần hơn đến việc trở thành luật. Đề xuất tăng trần nợ thêm 5.000 tỷ đô la đã gây ra nhiều tranh cãi và nhiều... ...

Kể từ cuối tháng 5, hiệu suất giá của XRP vẫn khá ảm đạm, khi đồng coin này tiếp tục dao động trong một vùng giá hẹp, thiếu đột phá rõ rệt. Hiện tại, XRP đang vấp phải lực cản mạnh quanh ngưỡng $2,33, trong khi được hỗ trợ tại... ...

Tháng 6 năm 2025 chứng kiến một bước ngoặt đáng chú ý trong thị trường crypto, khi cổ phiếu của các công ty liên quan đến tiền điện tử vượt trội hơn hẳn so với các token lớn. Circle, Coinbase, và Robinhood đã ghi nhận những mức tăng trưởng ấn... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode