Phần mềm độc hại Lucifer tự lan truyền mới nhắm mục tiêu người dùng Windows để khai thác Monero

Updated: 26/06/2020 at 11:14

Vào ngày 24/6, các chuyên gia bảo mật từ Đơn vị 42 của Palo Alto Networks đã cảnh báo về một phần mềm độc hại tự lan truyền mới, khởi chạy các cuộc tấn công mã hóa và DDoS chống lại các hệ thống Windows. Phần mềm hoạt động dưới tên gọi là Lucifer.

hack monero

Theo nghiên cứu, Lucifer là sự kết hợp giữa phần mềm độc hại mã hóa và DDoS, tận dụng các lỗ hổng cũ trên nền tảng Windows.

Lỗ hổng khai thác

Sau khi phá vỡ cơ sở hạ tầng bảo mật, những kẻ tấn công thực hiện các lệnh giải phóng các cuộc tấn công DDoS. Điều này cho phép họ cài đặt XMRig Miner, một ứng dụng khai thác Monero nổi tiếng, để khởi động các cuộc tấn công tiền điện tử.

Palo Alto Networks tuyên bố rằng một ví Monero có liên quan đã nhận được 0,493527 XMR cho đến nay, tương đương khoảng $32 tại thời điểm viết bài.

Các nghiên cứu đằng sau nghiên cứu đã cung cấp một số khuyến nghị để tránh phần mềm độc hại của Lucifer:

“Khuyến khích áp dụng các bản cập nhật và bản vá cho phần mềm bị ảnh hưởng. Phần mềm dễ bị tổn thương bao gồm Rejetto HTTP File Server, Jenkins, Oracle Weblogic, Drupal, Apache Struts, Laravel framework, và Microsoft Windows. Mật khẩu mạnh cũng được khuyến khích để ngăn chặn các cuộc tấn công”.

Các báo cáo gần đây đã tiết lộ rằng một nhóm hacker đứng sau botnet Kingminer đã nhắm mục tiêu vào cơ sở dữ liệu máy chủ Microsoft SQL dễ bị tấn công để khai thác Monero vào một thời điểm nào đó trong tuần thứ hai của tháng Sáu.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hedera (HBAR) đã trải qua một tháng 8 đầy khó khăn khi áp lực bán chiếm ưu thế. Lượng bán tháo mạnh đã kéo giá giảm và hạn chế mọi nỗ lực phục hồi. Tuy nhiên, dữ liệu lịch sử cho thấy HBAR đôi khi vẫn bật lên sau những... ...

Ethereum (ETH) duy trì giao dịch quanh mốc 4.300 USD vào thứ Hai, sau khi thị trường chứng kiến gần 8 tỷ USD dòng vốn đổ vào. Đáng chú ý, có tới 4 tỷ USD được xoay vòng từ các cá voi Bitcoin, cùng 3,95 tỷ USD rót vào các... ...

Tháng 8 đã chứng kiến làn sóng bán tháo trên toàn thị trường crypto, sau đợt tăng trưởng trong tháng 7 đưa nhiều tài sản lên mức đỉnh giá mới. Tuy nhiên, trong khi tâm lý nhà đầu tư nhỏ lẻ hạ nhiệt, những holder lớn lại coi đợt giảm... ...

Trong vòng 24 giờ qua, Ethena (ENA) đã ghi nhận mức giảm 7,75%, xóa gần một nửa mức tăng 15% mà đồng coin này đạt được trong 30 ngày trước đó. Đáng chú ý, các “Smart Money” – những nhà đầu tư thông minh – lại âm thầm gia tăng... ...

Trong vài tháng gần đây, Shiba Inu (SHIB) gần như không có biến động đáng kể. Trong 3 tháng qua, memecoin này chỉ tăng vỏn vẹn 0,09%, gần như đi ngang trong khi nhiều dự án crypto vốn hóa lớn khác lại bật tăng. Vào thời điểm hiện tại, SHIB... ...

Ethereum Foundation thông báo mạng thử nghiệm Holešky đang bước vào giai đoạn cuối cùng và sẽ chính thức ngừng hoạt động hai tuần sau khi bản nâng cấp Fusaka hoàn tất. Theo Foundation, sự hỗ trợ từ các nhóm phát triển client, nhóm thử nghiệm và nhà cung cấp... ...

Một thực thể liên quan đến gia đình Tổng thống Mỹ Donald Trump hiện đang nắm giữ lượng token quản trị trị giá khoảng 5 tỷ USD của World Liberty Financial (WLFI) sau đợt mở khóa lớn vào ngày thứ Hai. Theo thông tin trên website của World Liberty Financial,... ...

Bitcoin đã giao dịch trong biên độ hẹp 2,3% kể từ khi giảm mạnh từ 112.500 đô la vào thứ Sáu. Sự thiếu động lực này phần nào có thể được lý giải bởi việc các thị trường được quản lý đóng cửa để nghỉ lễ Ngày Lao động tại... ...

Nền tảng phân tích tâm lý thị trường tiền điện tử Santiment vừa công bố một báo cáo cho thấy các đề cập “buy the dip” trên mạng xã hội đang tăng mạnh, báo hiệu khả năng tiếp tục giảm giá. Santiment nhận định, một đáy thực sự chỉ xuất... ...

XRP đã tiếp tục mở rộng mức lỗ từ đợt bán tháo mạnh mẽ diễn ra vào tuần trước. Giá đã giảm 2,9% trong 24 giờ qua, hiện đang giao dịch ở mức 2,75 USD. Tâm lý thận trọng trong thị trường tiền điện tử rộng lớn hơn cùng với... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode