Trang chủ Tạp chí Tin tức Scam -Hack Người Việt giết người Việt – Hackers đang phát tán Virus...

[Cảnh báo] Người Việt giết người Việt – Hackers đang phát tán Virus như WannaCry để đào Tiền Monero (XRM) bằng SMB tại Việt Nam

Theo phân tích của hệ thống giám sát CyRadar, một nhóm hacker Việt đang phát tán mã độc tương tự WannaCry. Mục đích của việc lây nhiễm này nhằm khai thác tiền số từ máy nạn nhân.

Từ giữa tháng 1 đến nay, hệ thống giám sát CyRadar liên tục ghi nhận các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong một doanh nghiệp đã lên tới con số hàng trăm.

Sau tống tiền là lợi dụng tài nguyên

Qua phân tích, CyRadar nhận định các gói tin SMB lây lan nội bộ bằng cách khai thác lỗ hổng MS17-010 của Windows. Đây là cách làm tương tự mã độc tống tiền WannaCry hồi tháng 5/2017.

Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và lây lan qua cổng 445 của những máy tính trong hệ thống. Chính đặc tính lây lan qua mạng nội bộ khiến virus này có tốc độ nhân bản rất khó kiểm soát.

Monero-coin Monero là đồng tiền được lựa chọn bởi tính nặc danh tuyệt đối và dễ dàng khai thác với máy tính có cấu hình thấp.

Chính sự phổ biến của tiền điện tử đã khiến nó trở thành kênh kiếm tiền được nhiều tin tặc lựa chọn làm mục tiêu tấn công. Sau hình thức mã hoá thông tin để tống tiền của WannaCry thì lợi dụng tài nguyên máy để khai thác tiền kỹ thuật số đang dần trở nên phổ biến trong giới tội phạm công nghệ cao.

Trong nhiều loại tiền mã hoá hiện nay, hình thức được giới tin tặc ưa thích hơn cả chính là CryptoNight. Không như Bitcoin hay Ethereum có thể truy xuất địa chỉ ví và số tiền giao dịch, hình thức tiền mới này có đặc tính nặc danh hoàn toàn. Ngoài ra, nó không yêu cầu cấu hình máy tính khai thác phải mạnh mẽ. Từ đó việc lựa chọn mục tiêu để tấn công trở nên đa dạng hơn.

Qua phân tích của CyRadar, loại tiền đang được thực hiện đào chính là Monero (XMR). Đây là đồng tiền có giá trị cao nhất của hình thức CryptoNight hiện nay.

Mô hình lây nhiễm của loại mã độc mới này tương tự như cách WannaCry đã làm năm ngoái. Ảnh: CyRadar.

Tất cả máy tính nhiễm mã sẽ thực hiện khai thác tiền qua sever của MineGate, một trung tâm tập trung nổi tiếng của giới “thợ mỏ” trên khắp thế giới sau NiceHash.

Máy tính nhiễm virus đào coin sẽ có những biểu hiện hao hụt tài nguyên như chậm, nóng, tiêu hao năng lượng nhiều hơn mức bình thường.

Thủ đoạn tinh vi này không phải mới. Cuối năm 2017, tại Việt Nam ghi nhận hai trường hợp tấn công và sử dụng tài nguyên máy bị nhiễm để thực hiện đào tiền số. Trường hợp thứ nhất là đào trực tiếp trên các trang web xem phim lậu. Trường hợp thứ hai có quy mô rộng hơn là phát tán qua tập tin giả dạng video trên Facebook Messenger.

Cả hai trường hợp trên có điểm chung là đều khai thác đồng tiền CrytoNight – Monero.

Người Việt bị nghi ngờ đứng sau virus đào coin

Kết quả phân tích của CyRadar dự đoán cả ba tên miền liên quan đến mã độc trên gồm “njaavfxcgk3.club”, “phimhayhdviet1.us”, “phimhayhdviet2.us” cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt.

Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới.

Virus đào tiền kỹ thuật số từng lây nhiễm qua tin nhắn Facebook cách đây 2 tháng.

Ông Nguyễn Minh Đức, Giám đốc CyRadar cho biết những chiến dịch mã độc như thế này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và doanh nghiệp nên chú ý các biện pháp bảo vệ như thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.

Đặc biệt, nên cài đặt phần mềm diệt virus của hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới server điều khiển.

Ngoài ra, tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.

Theo Tapchibitcoin.vn/News.Zing.vn

MỚI CẬP NHẬT

VanEck giới thiệu SUI ETN

VanEck ra mắt SUI ETN cho các nhà đầu tư châu Âu trong bối...

VanEck, công ty quản lý tài sản toàn cầu và nhà phát hành Bitcoin ETF giao ngay tại Mỹ, đã chính thức ra mắt...

Mua Bitcoin spot vượt trội hợp đồng tương lai dù đòn bẩy đạt đỉnh

Hợp đồng vĩnh viễn Bitcoin (BTC) định giá bằng USDT hiện đang có dấu hiệu sử dụng đòn bẩy quá mức, với tỷ lệ...

Giá Coin hôm nay 14/11: Bitcoin lập ATH mới trên $93.000, memecoin bật tăng...

Bitcoin tiếp tục bật tăng mạnh mẽ thiết lập ATH mới trên $93.000, tuy nhiên, tài sản đã phải đối diện với áp lực...

Bitcoin có vượt $100K? 9 nhà phân tích chia sẻ dự đoán giá BTC...

Bitcoin đã tăng giá mạnh sau khi Donald Trump được bầu làm tổng thống tiếp theo của Hoa Kỳ, tăng gần 30% và đạt...

Phân tích kỹ thuật ngày 14 tháng 11: BTC, ETH, SOL, BNB, DOGE, XRP,...

Bitcoin (BTC) không có dấu hiệu chậm lại khi vượt ngưỡng $93.000 vào ngày 13 tháng 11, cho thấy nhu cầu cao ở các...

FBI Hoa Kỳ đột kích nhà riêng của CEO Polymarket làm dấy lên các...

Vào ngày 13 tháng 11, Cục Điều tra Liên bang Hoa Kỳ (FBI) đã đột kích nhà riêng của Giám đốc điều hành Polymarket,...

Quỹ BUIDL của BlackRock mở rộng sang Aptos, Arbitrum, Avalanche, Optimism và Polygon

Quỹ BlackRock USD Institutional Digital Liquidity Fund (BUIDL), được token hóa thông qua sự hợp tác giữa BlackRock và Securitize, ban đầu ra mắt...

Immunefi đình chỉ TrustSec trong bối cảnh tranh chấp tiền thưởng lỗi

Nền tảng tiền thưởng lỗi Web3 Immunefi đã ban hành lệnh đình chỉ 90 ngày đối với công ty bảo mật mũ trắng Trust Security....

Phần mềm độc hại mới liên quan đến tiền điện tử của hacker Triều...

Các nhà nghiên cứu từ Jamf Threat Labs, chuyên theo dõi các mối đe dọa liên quan đến Apple, đã phát hiện phần mềm...

DuckChain là gì? Hướng dẫn cách tham gia sự kiện DuckChain Star Season Testnet...

The Open Network (TON) là một nền tảng internet phi tập trung và mở, với blockchain TON là giao thức cốt lõi. Được thiết...
Robinhood

Robinhood Hoa Kỳ niêm yết lại SOL, ADA, XRP và giới thiệu PEPE khiến...

Theo thông cáo báo chí hôm thứ 4, Robinhood Crypto đã tái niêm yết ba altcoin lớn là Solana (SOL), Cardano (ADA) và Ripple...
ethereum

CEO Consensys: Ethereum sẵn sàng hưởng lợi nhiều nhất từ chiến thắng của Trump

Theo CEO Consensys Joe Lubin, Ethereum được cho là sẽ "hưởng lợi nhiều hơn" từ chiến thắng trong cuộc bầu cử Tổng thống của...

Bitcoin vượt 90.500 USD khi lạm phát của Hoa Kỳ ổn định ở mức...

Dữ liệu lạm phát của Hoa Kỳ trong tháng 10 đã hoàn toàn trùng khớp với ước tính của các chuyên gia kinh tế,...

Đây là sàn giao dịch crypto đầu tiên của Nhật Bản được niêm yết...

Coincheck, sàn giao dịch có trụ sở tại Tokyo và là công ty con của Monex Group, dự kiến sẽ trở thành sàn giao...

Best Wallet bán hết chỉ trong 6 giờ, thu về 162.000 đô la trong...

 Ra mắt vòng presale đầu tiên vào thứ hai, chỉ trong 6 giờ đầu tiên Best Wallet ($BEST) đã hoàn thành giai đoạn presale...

Layer-2 Linea có kế hoạch ra mắt token vào quý 1 năm 2025

Vào hôm thứ Tư, mạng lưới Ethereum Layer 2 do Consensys ươm tạo Linea đã công bố ra mắt Hiệp hội Linea và...