Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm độc hại Monero này đang nhắm mục tiêu đến các...

Phần mềm độc hại Monero này đang nhắm mục tiêu đến các mạng doanh nghiệp

Trong một báo cáo mới được công bố ngày hôm nay của công ty an ninh mạng Sophos, công ty tự hào có hơn 500.000 doanh nghiệp là khách hàng, cho biết một biến thể mới của công cụ khai thác tiền điện tử Tor2Mine đang lây nhiễm vào các mạng doanh nghiệp để khai thác Monero (XMR), một coin riêng tư phổ biến nổi tiếng khó theo dõi.

Sean Gallagher – nhà nghiên cứu về mối đe dọa của Sophos và cũng là người viết báo cáo cho biết:

“Tất cả những thợ mỏ mà chúng tôi thấy gần đây đều đào XMR”.

Theo Gallagher, phần mềm độc hại tìm kiếm các lỗ hổng bảo mật của mạng, thường ở dạng hệ thống chưa có các tính năng bảo mật như phần mềm chống virus và phần mềm chống phần mềm độc hại hoặc đã có nhưng chưa được cập nhật hoặc vá. Sau khi cài đặt trên máy chủ hoặc máy tính, phần mềm độc hại sẽ tìm kiếm các hệ thống khác để cài đặt công cụ khai thác nhằm thu lợi nhuận tối đa.

“Hai công cụ khai thác của Tor2Mine đào sâu vào mạng với PowerShell, VBScript. Sử dụng các tập lệnh và code từ xa, một biến thể thậm chí có thể thực thi mà không cần đến file nào trên hệ thống của máy tính cho đến khi có được thông tin đăng nhập quản trị”.

Hack vẫn là mối lo ngại thực sự đối với các dự án DAO và DeFi, thường dễ bị tấn công hơn hợp đồng thông minh. Gần đây, BadgerDAO đã bị tấn công gây thiệt hại 120 triệu đô la trong một vụ khai thác front-end, như Tạp chí Bitcoin đã đưa tin.

Gallagher cho biết trong thông cáo báo chí:

“Một khi nó đã bám vào mạng, rất khó để loại bỏ tận gốc nếu không có sự hỗ trợ của phần mềm bảo vệ endpoint và các biện pháp chống phần mềm độc hại khác. Bởi vì nó lây lan từ điểm tấn công ban đầu nên không thể bị loại bỏ chỉ bằng cách vá và làm sạch một hệ thống. Phần mềm sẽ cố gắng lây lan sang các hệ thống khác trên mạng, ngay cả sau khi máy chủ bị thợ mỏ điều khiển và kiểm soát bị chặn hoặc chuyển sang chế độ ngoại tuyến”.

Nói cách khác, Tor2Mine nhanh chóng lan truyền đến mọi hệ thống khác trên mạng, cài đặt công cụ khai thác tiền điện tử ở nơi nó có thể và không dễ bị gỡ bỏ.

Bởi vì cách này tạo ra ít doanh thu hơn các cuộc tấn công khác, như ransomware, nên ứng dụng phần mềm khai thác độc hại cần phải lây lan càng nhiều hệ thống càng tốt để khiến cuộc tấn công trở nên đáng lo ngại.

Theo Gallagher, một dấu hiệu cho thấy hệ thống bị nhiễm virus là sử dụng nhiều năng lượng xử lý một cách bất thường, giảm hiệu suất và hóa đơn tiền điện cao hơn bình thường. Giống như bạn đang khai thác tiền điện tử.

XMR là mục tiêu ưa thích của tội phạm mạng do có tính năng bảo mật khiến việc truy tìm khó hơn nhiều so với Bitcoin và ETH. Địa chỉ và giao dịch của ví Monero rất khó theo dõi vì sử dụng chữ ký vòng và địa chỉ ẩn, che giấu danh tính của cả người gửi và người nhận.

Sophos khuyến nghị vá các lỗ hổng trong hệ thống sử dụng internet như ứng dụng web, dịch vụ VPN, máy chủ email và cài đặt sản phẩm chống phần mềm độc hại để hạn chế khả năng trở thành nạn nhân.

Trong khi Sophos có các sản phẩm của riêng mình, Gallagher chỉ ra một số hình thức bảo vệ:

“Bất kỳ chương trình chống virus nào cũng tốt hơn là không có”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

ca-voi-eth

Cá voi mới tích lũy Ethereum, điều này có đủ để đẩy giá ETH...

Ether (ETH) đã thể hiện một đợt tăng giá mạnh 29% trong tuần trước khi vượt mốc $3.000 lần đầu tiên kể từ tháng...

Các quỹ Bitcoin ETF của Hoa Kỳ hiện nắm giữ 1 triệu BTC, trị...

Các quỹ Bitcoin ETF giao ngay tại Hoa Kỳ hiện nắm giữ khoảng 1,07 triệu BTC, trị giá gần 96 tỷ USD tính đến...

‘Crypto Dad’ Chris Giancarlo dập tắt tin đồn tham gia cuộc đua thay thế...

Chris Giancarlo, cựu Chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC), đã bác bỏ những tin đồn về khả...

Goldman Sachs tiết lộ tăng 83% lượng nắm giữ cổ phiếu IBIT của BlackRock

Goldman Sachs đã tăng mạnh lượng nắm giữ iShares Bitcoin Trust (IBIT) của BlackRock lên 12,7 triệu cổ phiếu, tương đương với giá trị...

Trader xuất sắc nhất từ trước đến nay? Từ 16 USD lên 3 triệu...

Đây là một câu chuyện thành công đáng mơ ước của bất kỳ nhà đầu tư crypto nào. Chỉ với 16,2 USD, một trader "thánh...
Donal Trump cân nhắc việc bổ nhiệm chủ tịch CFTC thân thiện với tiền điện tử

Donal Trump cân nhắc bổ nhiệm chủ tịch CFTC mới thân thiện với tiền...

Reuters báo cáo rằng đội ngũ chuyển giao của Tổng thống đắc cử Donald Trump đang xem xét các ứng viên, bao gồm cả...

Tether ra mắt Hadron giữa cơn sốt token hóa tài sản thực trị giá...

Tether, nhà phát hành stablecoin lớn nhất thị trường, vừa giới thiệu Hadron, nền tảng token hóa tài sản kỹ thuật số và tài sản...

3 lý do vì sao giá Solana sắp chạm mức cao kỷ lục mới

Giá của Solana (SOL) đã tăng 13% trong bảy ngày qua, giao dịch ở mức $210 vào ngày hôm nay (15/11). Theo dữ liệu từ...
pepe-tang-gia

PEPE tăng 78% lên mức ATH mới khi vốn hóa thị trường memecoin đạt...

Pepe (PEPE), đồng memecoin lớn nhất trên Ethereum theo vốn hóa thị trường, đang trên đà phục hồi kể từ ngày 5 tháng 11....

Giá Coin hôm nay 15/11: Bitcoin trở về quanh $88.000, altcoin và Phố Wall...

Bitcoin đã giảm hơn 3% vào ngày 14 tháng 11 với việc đà tăng trưởng sau bầu cử dường như chững lại. Chứng khoán Mỹ Hợp...

Giám đốc Vaneck đặt mục tiêu Bitcoin ở mức 180.000 USD

Matthew Sigel, giám đốc nghiên cứu tài sản kỹ thuật số tại Vaneck, dự báo một sự tăng trưởng đáng kể cho Bitcoin, với...

Tiểu bang Hoa Kỳ này giới thiệu dự thảo luật dự trữ chiến lược...

Các nhà lập pháp tiểu bang Pennsylvania, Hoa Kỳ đã giới thiệu "Đạo luật dự trữ chiến lược Bitcoin" - một dự thảo cho...

Những bình luận diều hâu của Chủ tịch Fed Hoa Kỳ dội gáo nước...

Dù không phải là một sự thay đổi đột ngột, nhưng thị trường crypto đã chứng kiến sự điều chỉnh nhẹ vào cuối ngày...

Arkham ra mắt chương trình điểm thưởng và có thể được chuyển đổi thành...

Vào ngày 14 tháng 11, Arkham Intelligence, một công ty phân tích blockchain, đã công bố ra mắt chương trình điểm thưởng (point) nhằm...

18 tiểu bang Hoa Kỳ đệ đơn kiện SEC và Gary Gensler

18 tiểu bang của Hoa Kỳ đã đệ đơn kiện Ủy ban Chứng khoán và Giao dịch (SEC) cùng Chủ tịch Gary Gensler, cáo...

Peanut the Squirrel (PNUT) là gì? Memecoin nhảy theo giai điệu của Elon Musk

Chỉ mới ra mắt khoảng đầu tháng 11, memecoin Peanut the Squirrel (PNUT) trên nền tảng Solana đã ghi nhận mức tăng trưởng mạnh...