Phần mềm độc hại mã hóa nhắm mục tiêu vào hệ điều hành Linux nhằm vô hiệu hóa các biện pháp bảo mật dựa trên đám mây

Updated: 19/01/2019 at 10:21

Một phần mềm độc hại mã hóa mới (cryptojacking malware) có khả năng vô hiệu hóa các biện pháp bảo mật dựa trên đám mây để tránh bị phát hiện trên các máy chủ Linux, nghiên cứu của công ty bảo mật thông tin Palo Alto Networks tiết lộ.

Phần mềm độc hại trong mỏ khai thác Monero (XMR) và được cho là phiên bản sửa đổi của một loại được sử dụng bởi nhóm được gọi là nhóm Roc Rocke, được phát hiện bởi công ty an ninh mạng Talos vào tháng 8 năm ngoái. Theo nghiên cứu, một trong những điều đầu tiên mà phần mềm độc hại thực hiện là kiểm tra các quy trình khai thác tiền mã hóa khác và thêm các quy tắc tường lửa để chặn bất kỳ phần mềm độc hại mã hóa nào khác.

Virus này cũng tìm kiếm các dịch vụ bảo mật đám mây của gã khổng lồ internet Trung Quốc Tencent và Alibaba và vô hiệu hóa chúng trong nỗ lực che giấu. Ryan Olson, phó chủ tịch tình báo mối đe dọa tại Palo Alto Networks giải thích:

Sự tiến hóa này chỉ ra rằng những kẻ tấn công đang xâm phạm các máy chủ hoạt động trong nền tảng đám mây hiện đang cố gắng trốn tránh các sản phẩm bảo mật dành riêng cho các nền tảng đó.

Virus này cũng đã lợi dụng các lỗ hổng đã biết trong các phiên bản cũ hơn của Apache Struts 2, Oracle WebLogic và Adobe ColdFusion để lây nhiễm các hệ thống. Tuy nhiên, việc giữ cho phần mềm được cập nhật lên phiên bản mới nhất sẽ ngăn chặn cuộc tấn công, theo báo cáo.

Như Tạp Chí Bitcoin đã báo cáo vào tháng 12 năm ngoái, hoạt động mã hóa phần mềm độc hại đã tăng hơn 4000 phần trăm trong năm 2018, theo một báo cáo hàng quý mới được công bố bởi công ty an ninh mạng McAfee Labs.

Theo một báo cáo khác được công bố cùng tháng, đã có 415.000 bộ định tuyến MikroTik bị ảnh hưởng bởi phần mềm độc hại mã hóa vào thời điểm đó, gấp đôi số thiết bị bị nhiễm kể từ mùa hè năm ngoái.

Xem thêm: McAfee Labs: Oan cho Triều Tiên, Nga mới là kẻ chủ mưu trong các vụ hack Bitcoin

Xu hướng Bitcoin như thế nào vào Tết Nguyên Đán hằng năm?

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Injective (INJ) đang trở thành tâm điểm của giới đầu tư khi vừa ghi nhận sự tăng trưởng kỷ lục về số lượng ví tích lũy, đồng thời giá đang kiểm tra lại ngưỡng kháng cự chiến lược quanh 16 USD. Đặc biệt, thông tin về việc CBOE chính thức... ...

ETF staking Solana (SOL) đầu tiên tại Mỹ, SSK của REXShares, vừa ghi nhận phiên giao dịch mạnh mẽ nhất từ trước đến nay. Theo báo cáo mới nhất từ SolanaFloor, sản phẩm này thu hút 13 triệu đô la dòng vốn mới chỉ trong 24 giờ qua, trong khi... ...

Trong tuần qua, giá Pi Coin (PI) đã tăng 5,5%, vượt trội hơn XRP, BCH, TON và cả UNI. Tuy nhiên, xu hướng giảm của thị trường chung khiến nhà đầu tư bắt đầu đặt câu hỏi về triển vọng sắp tới của altcoin này. Một hướng nhìn mới đã... ...

Ethereum (ETH) trượt 2% trong phiên giao dịch ngày thứ Bảy, sau khi SharpLink Gaming (SBET) công bố khoản lỗ quý lên tới 103 triệu USD, dù doanh nghiệp này vừa mở rộng kho bạc với 728.000 ETH. SharpLink lỗ 103 triệu USD giữa lúc mở rộng kho bạc Ethereum... ...

Giá Notcoin (NOT) đã giảm gần 14% trong tuần qua và mất 28% trong ba tháng gần nhất, bỏ lỡ đà tăng chung của thị trường. Hiện giá chỉ còn cao hơn khoảng 19,4% so với mức ATL (mức thấp nhất từng chạm đến), cho thấy tình hình khá tiêu... ...

Trong 24 giờ qua, Dogwifhat (WIF) – đồng memecoin nổi bật trên hệ Solana – đã giảm hơn 6%, kéo giá về dưới mốc tâm lý quan trọng 1 USD. Động thái này diễn ra trong bối cảnh giá SOL cũng giao dịch dưới ngưỡng 200 USD, khiến toàn bộ... ...

Token thanh toán xuyên biên giới này đã khép lại nỗ lực chinh phục mức đỉnh lịch sử 3,66 USD hồi đầu tuần, sau khi chỉ kịp vươn tới 3,35 USD vào ngày thứ Năm rồi nhanh chóng đánh mất đà tăng. Diễn biến này diễn ra trong bối cảnh... ...

Trong tuần qua, các nhà đầu tư lớn (cá voi) đã thu mua hơn 200 tỷ token Dogecoin (DOGE), thể hiện sự tự tin mạnh mẽ mặc dù có sự biến động gần đây do báo cáo chỉ số giá sản xuất (PPI) của Mỹ. Sự biến động này đã... ...

Vốn hóa thị trường Altcoin (TOTAL3 – không bao gồm BTC và ETH) đã vượt mốc 1,1 nghìn tỷ USD trong tuần thứ hai của tháng 8, chỉ cần tăng chưa tới 10% nữa là có thể lập đỉnh mới. Trong bối cảnh này, nhiều altcoin ghi nhận lượng dự... ...

Giá Chainlink (LINK) đã chững lại kể từ khi đạt đỉnh cục bộ 24,74 USD vào ngày 13 tháng 8. Hiện tại, nó đang giao dịch ở mức 21,9 USD, ghi nhận mức giảm 11%. Trong bối cảnh giá LINK không có sự biến động mạnh, các nhà đầu tư... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode