Trang chủ Tạp chí Tin tức Altcoin Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm...

Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm nghiên cứu Talos của Cisco xác định cuộc tấn công mới nhất

Nhóm hacker Panda đứng sau vụ tấn công phần mềm độc hại mã hóa “MassMiner” năm 2018 đã xuất hiện trở lại. Nhóm sử dụng các công cụ truy cập từ xa (RAT) cùng với nhiều phần mềm khai thác tiền điện tử khác truy cập và khai thác các máy tính dễ bị xâm nhập để khai thác tiền điện tử. Phương pháp của nhóm không được coi là một trong những phương pháp tinh vi nhất. Tuy nhiên, nhóm hiện đã cập nhật cơ sở hạ tầng để khai thác các lỗ hổng bảo mật mới theo thời gian.

nhom-de-doa-panda-khai-thac-monero-xuat-hien-tro-lai-khi-nhom-nghien-cuu-talos-cua-cisco-xac-dinh-cuoc-tan-cong-moi-nhat

Theo một nghiên cứu gần đây do Talos của Cisco thực hiện, nhóm đe dọa Panda đã xuất hiện trở lại và cuộc tấn công mới nhất là vào tháng 8/2019. Các nhà nghiên cứu Christopher Evans và David Liebenberg của công ty đã tuyên bố:

“Panda sẵn sàng khai thác liên tục các ứng dụng web dễ bị xâm phạm trên toàn thế giới, các công cụ của họ cho phép truy cập mạng và sử dụng RAT, có nghĩa là các tổ chức trên toàn thế giới có nguy cơ bị lạm dụng tài nguyên hệ thống cho mục đích khai thác hoặc tệ hơn, chẳng hạn như rò rỉ thông tin có giá trị”.

Nhóm đã từng khai thác các tổ chức ngân hàng, y tế, vận tải và dịch vụ IT, kiếm được khoảng 100,000 đô la bằng Monero cho đến nay. Nghiên cứu cũng phát hiện ra rằng nhóm Panda sử dụng các khai thác tương tự như Shadow Broker từng sử dụng trước đây, một nhóm khét tiếng xuất bản thông tin của Cơ quan An ninh Quốc gia.

Quá trình phát triển của nhóm hacker Panda

Panda đã bị radar tìm thấy do chiến dịch ‘MassMiner’ tai tiếng trong năm 2018 bằng cách sử dụng phần mềm độc hại MassScan để quét cổng và tìm các lỗ hổng khác nhau trong các máy chủ phục vụ cho việc khai thác. Khi mối đe dọa được phát hiện, nhóm sẽ cài đặt phần mềm độc hại và bắt đầu khai thác Monero trên máy tính mục tiêu.

Theo các nhà nghiên cứu tại Talco, mặc dù nhóm đã cập nhật payload nhiều lần cùng với việc chọn các mục tiêu dễ xâm phạm mới, nhưng hầu như không thay đổi chiến thuật. Evans giải thích:

“Họ cố gắng che giấu miner bằng cách sử dụng chính xác các kỹ thuật phổ biến mà chúng ta thấy với các nhóm khác. Có thể đoán được cơ sở hạ tầng của họ: Tôi thường có thể hạn chế một tên miền Panda mới ngay khi tôi thấy nó trong dữ liệu; chúng có xu hướng lặp lại”.

Evans cũng đề xuất một số cách để phát hiện hoạt động khai thác trên máy tính. Anh chia sẻ:

“Có một số cách để phát hiện hoạt động khai thác nhưng hãy tập trung vào các giải pháp đơn giản về vá lỗi và kiểm soát bảo mật cơ bản. Nếu bạn đang chạy một máy chủ WebLogic có thể truy cập web chưa được vá các lỗ hổng như CVE-2017-10271 thì ít nhất họ cũng đã nhắm mục tiêu vào hệ thống để khai thác nếu không thực sự dừng miner trên đó. Ngoài ra, nếu bạn không cần mở Internet, hãy tắt nó đi”.

Minh Anh

    Tạp chí Bitcoin | Eng.ambcrypto

MỚI CẬP NHẬT

Gaming Web3 va DeFi

Lĩnh vực game DeFi và Web3 thống trị ngành công nghiệp blockchain trong Q1...

Sau ba tháng đầu năm 2024 khởi sắc được kích hoạt bởi sự ra mắt của các quỹ Bitcoin ETF giao ngay ở Hoa...
Các chuyên gia về tiền điện tử hướng tới KANG, SOL, TRX, VET và FTM trước sự kiện Bitcoin Halving

[QC] Altcoin bùng nổ: Các chuyên gia tiền điện tử hướng tới KANG, SOL,...

Mặc dù thị trường tiền điện tử được biết đến với tính biến động và khó đoán, nhưng một số yếu tố hoặc...
Cardano

CEO Cardano Foundation nói về kỷ nguyên mới cho Cardano khi ADA phát triển

CEO Cardano Foundation Frederik Gregaard đã đưa ra một tuyên bố sâu sắc mang lại hy vọng và hứa hẹn: Cardano đang đứng trước...

Token quản trị Z của Zeta Markets mang “‘Ve Wars” đến Solana

Sàn giao dịch phi tập trung phái sinh (DEX) hệ Solana Zeta Markets đã tiết lộ whitepaper token quản trị Z vào ngày 18...

1,72 tỷ đô la Bitcoin được chuyển đến địa chỉ tích lũy sau khi...

Một mô hình định kỳ đã được quan sát thấy trong mỗi đợt halving Bitcoin là sự biến động. Với sự kiện tiếp theo...

Bài đăng “troll” từ chức của chủ tịch SEC Hoa Kỳ Gary Gensler khiến...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Gary Gensler đã lừa nhiều người dùng X rằng ông sẽ từ...

Bitcoin đã tăng 800% kể từ halving 2020 – Giá sẽ vượt 300.000 USD...

Khi sự kiện halving Bitcoin đang đến gần, diễn ra vào ngày 20 tháng 4 (giờ Việt Nam), nhà phân tích tài chính và...
Dự án tiền điện tử mới Mega Dice (DICE) ra mắt đợt bán trước token công khai

[QC] Dự án tiền điện tử mới Mega Dice (DICE) ra mắt đợt bán...

Mega Dice, một sòng bạc blockchain nổi tiếng, đã thông báo về việc ra mắt sắp tới của đồng tiền điện tử riêng, $DICE,...
altcoin

Altcoin đã chạm đáy chưa?

Bitcoin chạm mức 63.000 đô la trước khi Wall Street mở cửa ngày 18/4 và sức mạnh giá BTC khiêm tốn đã thúc đẩy...
EigenLayer

Báo cáo: Rủi ro lớn nhất của EigenLayer có thể là sự tập trung...

EigenLayer với tổng giá trị bị khóa (TVL) trị giá hơn 12 tỷ đô la đã đi vào hoạt động trên mainnet trong tuần...
Grayscale them LTC

Grayscale mua dip 32.000 Litecoin – Đã đến lúc Long?

Thị trường tiền điện tử, đặc biệt là lĩnh vực altcoin, hiện đã bước vào thời kỳ suy thoái hàng loạt từ 30% đến...
Bitcoin

Bitcoin “cần dọn dẹp” thanh khoản 57.000 đô la để tăng giá sau halving

Phân tích mới cho biết Bitcoin “có vẻ vững chắc” về lâu dài nhưng giá sẽ tiếp tục giảm sâu hơn trong ngắn hạn. Trong...
BTC giam hau halving

Halving Bitcoin có thể là sự kiện “mua tin đồn, bán sự thật”

Khi có nhiều sự cường điệu xoay quanh sự kiện halving Bitcoin chỉ còn hơn một ngày nữa sẽ diễn ra, gã khổng lồ...

[QC] Chương trình presale tiềm năng nhất nên tham gia sau đợt sụt giảm...

 Đợt sụt giảm gần đây của thị trường tiền điện tử đã khiến rất nhiều nhà đầu tư thua lỗ, tuy nhiên, không vì...

Tin vắn Crypto 18/04: Bitcoin vẫn đang trong quỹ đạo tăng giá parabol bất...

Từ nhận định Bitcoin vẫn đang trong quỹ đạo tăng trưởng đến Tether thành lập bốn bộ phận để phản ánh trọng tâm mở...
Token GambleFi Solana Mega Dice Độc Đáo Mới Huy Động Được Hơn 300.000 Đô La Thông Qua Chương Trình Presale

[Quảng Cáo] Top 4 altcoin có thể giúp bạn kiếm lợi nhuận nếu mua...

  Giá SUI có thể tăng lên 8,96 USD trước cuối năm nay. Giá SEI có thể đạt 5,25 USD vào năm 2024. Dogwifhat (WIF) có thể...