Trang chủ Tạp chí Tin tức Bitcoin (BTC) Các hacker khởi động cuộc tấn công Botnet hoàng loạt vào các...

Các hacker khởi động cuộc tấn công Botnet hoàng loạt vào các ví tiền điện tử bằng cách sử dụng các phần mềm độc hại của Nga

Với hàng triệu đô la tiền điện tử bị bị đánh cắp từ ví tiền điện tử mỗi năm, các nhà nghiên cứu bảo mật rất ngạc nhiên khi thấy một Botnet hoạt động được bán với giá khoảng 160 đô la.

hacker Botnet

Thỏa thuận về phần mềm độc hại Trojan được gọi là MasterMana Botnet, sử dụng thư gửi hàng loạt để gửi email lừa đảo có tệp đính kèm chứa mã độc hại cho các nhà đầu tư tiền điện tử. Một khi ai đó click vào email, mã sẽ tạo ra backdoor trên máy tính của họ để làm trống ví, theo một nghiên cứu gần đây của Prevailion.

“Dựa vào những gì chúng tôi quan sát được, MasterMana Botnet có tác động toàn cầu đối với các tổ chức trên nhiều lĩnh vực,” Danny Adamitis, CEO tình báo tại Prevailion cho biết.

“Chúng tôi cho rằng Botnet đã tương tác với khoảng 2.000 máy tính mỗi tuần, tương đương 72.000 máy trong suốt năm 2019, dựa trên ảnh chụp nhanh mà chúng tôi quan sát được”.

Nghiên cứu cho thấy các tài liệu trong mã chỉ ra các tác nhân đe dọa có thể đã Trojan hóa một phiên bản cho các định dạng tệp chính của Microsoft, bao gồm Word, Ecel, PowerPoint và Publisher.

Dựa trên các chiến thuật, kỹ thuật và quy trình (TTPs) được trình bày, các nghiên cứu đã kết hợp nó với “Gorgon Group”, một nhóm hacker khét tiếng hoạt động trong nhiều năm được biết đến với các hoạt động tình báo và tội phạm mạng.

“Chi phí cho các tác nhân đe dọa triển khai và duy trì chiến dịch gần như không có,” Prevailion cho biết trong báo cáo nghiên cứu. “Các hacker sẽ cần phải chi 60 đô la để thuê một máy chủ riêng ảo và 100 đô la Trojan AZORult từ các diễn đàn tội phạm mạng có trụ sở ở Nga”.

Nghiên cứu cho thấy chi phí cho các cuộc tấn công trước đó có thể rẻ hơn khi họ sử dụng một Trajon tương tự có tên là Revenge Rat, miễn phí cho đến ngày 15 tháng 9.

Tỷ lệ thành công cao hơn mức trung bình cho các cuộc tấn công như vậy phụ thuộc vào phiên bản Trajon mà hacker sử dụng trong chiến dịch.

“Dựa trên mức độ tinh vi được hiển thị trong chiến dịch này, chúng tôi tin rằng các tác nhân đã tấn công vào một vị trí thú vị,” báo cáo cho biết.

Nói cách khác, các hacker trốn tránh sự chú ý bằng cách tránh phần mềm độc hại tiện nghi phổ biến như Emotet, trong khi sử dụng một Trajon cũ hơn một chút vẫn đủ tinh vi để trốn tránh hầu hết các phần mềm bảo mật.

Theo nghiên cứu, chiến dịch này vẫn còn hoạt động vào cuối ngày 24 tháng 9 và nó nghi ngờ rằng các tác nhân đe dọa đặc biệt này có khả năng tiếp tục hoạt động vì báo cáo công khai trước đó đã không ngăn cản họ.

“Chúng tôi khuyên các nhà đầu tư tiền điện tử cần đặc biệt thận trọng trong việc bảo vệ máy tính cá nhân của mình. Có xác thực hai yếu tố, chẳng hạn như token phần cứng được khuyến nghị khi tùy chọn đó khả dụng”.

Thùy Ngân

Tạp chí Bitcoin | Coindesk

MỚI CẬP NHẬT

Người đàn ông Ấn Độ bị bắt vì mua và phân phối ma túy...

Mới đây, một công dân Ấn Độ đã bị Cục Phòng chống Ma túy tại Gurugram, Haryana bắt giữ vì sử dụng tiền điện...
memecoin coin

Tài khoản X của lãnh đạo Myanmar bị hack để quảng bá coin giả

Các hacker có lẽ đã chiếm quyền điều khiển tài khoản X chính thức của nhà lãnh đạo quân sự Myanmar vào ngày thứ...
eth

Hacker Bybit trở thành holder ETH lớn thứ 14 thế giới

Hacker của Bybit, được cho là thực thể từ Triều Tiên, hiện đang là một trong những holder ETH lớn nhất thế giới. Điều...

Berachain (BERA) giảm 15% sau đợt tăng mạnh

Berachain (BERA) giảm gần 15% trong 24 giờ qua, với vốn hóa thị trường hiện tại là 770 triệu đô la, mặc dù giá...

Cuộc cạnh tranh giữa hai mạng blockchain Solana và Ethereum ngày càng hấp dẫn

Cuộc cạnh tranh giữa hai mạng blockchain Solana và Ethereum chưa bao giờ hấp dẫn đến vậy. Trong khi Solana, một nền tảng mới...

Mantle (MNT) giảm 12% sau khi vụ hack Bybit làm lung lay niềm tin...

Mantle (MNT) giảm gần 12% sau vụ hack Bybit, trong đó khoảng 174 triệu đô la cmETH – một coin trên Mantle cung cấp...

Chuyên gia trong ngành ca ngợi cách xử lý khủng hoảng của Bybit giữa...

Vào ngày 21 tháng 2, Bybit – một trong những sàn giao dịch hàng đầu thế giới – đã phải đối mặt với một...

Giá ADA sẽ sớm đạt 1 đô la? Nhà phân tích phát hiện tín...

Gần đây, nhà phân tích nổi tiếng Ali Martinez đã phân tích diễn biến giá của Cardano (ADA) và chỉ ra những dấu hiệu...

Cá voi, cá mập Bitcoin lợi dụng các nhà bán lẻ quá nhạy cảm...

Mặc dù thị trường biến động mạnh trong tháng qua, Bitcoin vẫn cho thấy sự bền bỉ ấn tượng trên biểu đồ giá. Điều...

Tin vắn Crypto 22/02: Bitcoin vẫn đang nghiêng về xu hướng tăng giá cùng...

Từ nhận định Bitcoin vẫn đang nghiêng về xu hướng tăng giá đến Bybit ghi nhận dòng tiền chảy vào vượt mức 4 tỷ...

Điều gì đang chờ đợi Dogecoin sau khi cá voi xả 100 triệu DOGE?

Trong một biến động lớn của thị trường, một cá voi Dogecoin đã chuyển 100 triệu DOGE, trị giá khoảng 25,42 triệu USD, đến...

Franklin Templeton nộp đơn xin thành lập Solana ETF có tùy chọn staking

Franklin Templeton đã chính thức nộp đơn xin thành lập một Solana ETF có tùy chọn staking vào hôm nay. Trước đó, vào đầu tháng...

Arthur Hayes gợi ý hoàn tác mạng Ethereum để khắc phục hậu quả vụ...

Arthur Hayes, đồng sáng lập BitMEX và là người nắm giữ lượng lớn ETH, mới đây đã yêu cầu Vitalik Buterin, nhà sáng lập...

Top 3 token AI trong tuần thứ 3 của tháng 2 năm 2025

Story (IP), CLANKER và DOGEAI là 3 token AI có hiệu suất ấn tượng nhất trong tuần thứ ba của tháng 2 năm 2025....
Kaito, SEI, YAP và Grok thống trị xu hướng tiền điện tử trong bối cảnh thị trường tăng trưởng

Báo cáo: Kaito, SEI, YAP và Grok thống trị xu hướng tiền điện tử...

Theo dữ liệu từ Santiment, Kaito (KAITO), Sei (SEI), YAP (YAP) và Grok (GROK) hiện đang dẫn đầu các cuộc thảo luận trên nhiều...

Các quỹ ETF chỉ số crypto tại Hoa Kỳ khởi đầu chậm chạp sau...

Hai quỹ ETF tiền điện tử mới ra mắt, nắm giữ danh mục gồm Bitcoin (BTC) và Ether (ETH), đã ghi nhận dòng vốn...