Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm nghiên cứu Talos của Cisco xác định cuộc tấn công mới nhất

Updated: 20/09/2019 at 5:45

Nhóm hacker Panda đứng sau vụ tấn công phần mềm độc hại mã hóa “MassMiner” năm 2018 đã xuất hiện trở lại. Nhóm sử dụng các công cụ truy cập từ xa (RAT) cùng với nhiều phần mềm khai thác tiền điện tử khác truy cập và khai thác các máy tính dễ bị xâm nhập để khai thác tiền điện tử. Phương pháp của nhóm không được coi là một trong những phương pháp tinh vi nhất. Tuy nhiên, nhóm hiện đã cập nhật cơ sở hạ tầng để khai thác các lỗ hổng bảo mật mới theo thời gian.

nhom-de-doa-panda-khai-thac-monero-xuat-hien-tro-lai-khi-nhom-nghien-cuu-talos-cua-cisco-xac-dinh-cuoc-tan-cong-moi-nhat

Theo một nghiên cứu gần đây do Talos của Cisco thực hiện, nhóm đe dọa Panda đã xuất hiện trở lại và cuộc tấn công mới nhất là vào tháng 8/2019. Các nhà nghiên cứu Christopher Evans và David Liebenberg của công ty đã tuyên bố:

“Panda sẵn sàng khai thác liên tục các ứng dụng web dễ bị xâm phạm trên toàn thế giới, các công cụ của họ cho phép truy cập mạng và sử dụng RAT, có nghĩa là các tổ chức trên toàn thế giới có nguy cơ bị lạm dụng tài nguyên hệ thống cho mục đích khai thác hoặc tệ hơn, chẳng hạn như rò rỉ thông tin có giá trị”.

Nhóm đã từng khai thác các tổ chức ngân hàng, y tế, vận tải và dịch vụ IT, kiếm được khoảng 100,000 đô la bằng Monero cho đến nay. Nghiên cứu cũng phát hiện ra rằng nhóm Panda sử dụng các khai thác tương tự như Shadow Broker từng sử dụng trước đây, một nhóm khét tiếng xuất bản thông tin của Cơ quan An ninh Quốc gia.

Quá trình phát triển của nhóm hacker Panda

Panda đã bị radar tìm thấy do chiến dịch ‘MassMiner’ tai tiếng trong năm 2018 bằng cách sử dụng phần mềm độc hại MassScan để quét cổng và tìm các lỗ hổng khác nhau trong các máy chủ phục vụ cho việc khai thác. Khi mối đe dọa được phát hiện, nhóm sẽ cài đặt phần mềm độc hại và bắt đầu khai thác Monero trên máy tính mục tiêu.

Theo các nhà nghiên cứu tại Talco, mặc dù nhóm đã cập nhật payload nhiều lần cùng với việc chọn các mục tiêu dễ xâm phạm mới, nhưng hầu như không thay đổi chiến thuật. Evans giải thích:

“Họ cố gắng che giấu miner bằng cách sử dụng chính xác các kỹ thuật phổ biến mà chúng ta thấy với các nhóm khác. Có thể đoán được cơ sở hạ tầng của họ: Tôi thường có thể hạn chế một tên miền Panda mới ngay khi tôi thấy nó trong dữ liệu; chúng có xu hướng lặp lại”.

Evans cũng đề xuất một số cách để phát hiện hoạt động khai thác trên máy tính. Anh chia sẻ:

“Có một số cách để phát hiện hoạt động khai thác nhưng hãy tập trung vào các giải pháp đơn giản về vá lỗi và kiểm soát bảo mật cơ bản. Nếu bạn đang chạy một máy chủ WebLogic có thể truy cập web chưa được vá các lỗ hổng như CVE-2017-10271 thì ít nhất họ cũng đã nhắm mục tiêu vào hệ thống để khai thác nếu không thực sự dừng miner trên đó. Ngoài ra, nếu bạn không cần mở Internet, hãy tắt nó đi”.

Minh Anh

    Tạp chí Bitcoin | Eng.ambcrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sau nhiều tháng tích lũy lặng lẽ, Chainlink (LINK) đang dần trở thành tâm điểm của thị trường tiền điện tử. Trong khi phần lớn các altcoin vẫn còn loay hoay trong xu hướng đi ngang, LINK đã lặng lẽ bứt phá lên trên 21,7 đô la, mở ra triển... ...

Avalanche (AVAX) đang thu hút sự chú ý của giới phân tích và cộng đồng đầu tư sau khi xác nhận mô hình hai đáy trên biểu đồ hàng tuần — một mô hình đảo chiều có độ tin cậy cao trong phân tích kỹ thuật. Mặc dù có sự điều... ...

Tron (TRX) đang tiếp tục duy trì quỹ đạo tăng giá vững chắc trong những tuần gần đây, phản ánh rõ nét cả sức mạnh kỹ thuật lẫn niềm tin ngày càng lớn từ cộng đồng nhà đầu tư. Tại thời điểm viết bài, TRX được giao dịch ở mức... ...

Vào thời điểm viết bài, Pi Network (PI) ghi nhận mức tăng nhẹ 3%, duy trì trên ngưỡng 0,4 đô la sau khi phá vỡ mô hình tăng giá vào cuối tuần trước. Động thái này thu hút sự chú ý từ các nhà đầu tư lớn, khi nhiều ví... ...

Thị trường tiền điện tử từ trước đến nay thường trải qua các chu kỳ tăng và giảm kéo dài bốn năm, dường như xoay quanh sự kiện Bitcoin halving. Tuy nhiên, theo nhận định của các nhà phân tích và chuyên gia trong ngành, mô hình này có thể... ...

Thị trường tiền điện tử tiếp tục duy trì đà tăng trưởng mạnh mẽ trong cuối tuần qua, với các biểu đồ chủ yếu được tô màu xanh. Vốn hóa thị trường đã đạt mức 4 nghìn tỷ USD trong những giờ giao dịch đầu tiên của châu Á hôm... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) mở màn tuần giao dịch mới với sắc xanh lan tỏa, khi BTC áp sát mốc kỷ lục $123.218. Cùng lúc, ETH thử thách vùng kháng cự then chốt, còn XRP tiến gần thời khắc bứt phá đầy hứa hẹn. Bitcoin áp sát... ...

Ngày 23/6, Midnight Foundation đã công bố tài liệu tokenomics đầu tiên cho dự án Midnight. Trước đó, vào đầu tháng 6, Charles Hoskinson – nhà sáng lập Cardano (ADA) – đã nhận định Midnight là “sự kiện lớn nhất trong lịch sử Cardano”, kèm lời nhấn mạnh: “nếu nó... ...

CEO của Tether, Paolo Ardoino, vừa công bố những số liệu ấn tượng của công ty cho quý 2 năm 2025. Cập nhật này cho thấy Tether không chỉ là một trong những nhà phát hành stablecoin hàng đầu mà còn nằm trong số những tổ chức nắm giữ lớn... ...

Strategy vừa kỷ niệm 5 năm kể từ khi thực hiện giao dịch mua Bitcoin đầu tiên, một bước đi khởi đầu đã giúp giá cổ phiếu của công ty tăng vọt gần 2.600% kể từ năm 2020, đánh dấu sự phục hồi sau hai thập kỷ trì trệ. MicroStrategy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode