Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm độc hại Monero này đang nhắm mục tiêu đến các...

Phần mềm độc hại Monero này đang nhắm mục tiêu đến các mạng doanh nghiệp

Trong một báo cáo mới được công bố ngày hôm nay của công ty an ninh mạng Sophos, công ty tự hào có hơn 500.000 doanh nghiệp là khách hàng, cho biết một biến thể mới của công cụ khai thác tiền điện tử Tor2Mine đang lây nhiễm vào các mạng doanh nghiệp để khai thác Monero (XMR), một coin riêng tư phổ biến nổi tiếng khó theo dõi.

Sean Gallagher – nhà nghiên cứu về mối đe dọa của Sophos và cũng là người viết báo cáo cho biết:

“Tất cả những thợ mỏ mà chúng tôi thấy gần đây đều đào XMR”.

Theo Gallagher, phần mềm độc hại tìm kiếm các lỗ hổng bảo mật của mạng, thường ở dạng hệ thống chưa có các tính năng bảo mật như phần mềm chống virus và phần mềm chống phần mềm độc hại hoặc đã có nhưng chưa được cập nhật hoặc vá. Sau khi cài đặt trên máy chủ hoặc máy tính, phần mềm độc hại sẽ tìm kiếm các hệ thống khác để cài đặt công cụ khai thác nhằm thu lợi nhuận tối đa.

“Hai công cụ khai thác của Tor2Mine đào sâu vào mạng với PowerShell, VBScript. Sử dụng các tập lệnh và code từ xa, một biến thể thậm chí có thể thực thi mà không cần đến file nào trên hệ thống của máy tính cho đến khi có được thông tin đăng nhập quản trị”.

Hack vẫn là mối lo ngại thực sự đối với các dự án DAO và DeFi, thường dễ bị tấn công hơn hợp đồng thông minh. Gần đây, BadgerDAO đã bị tấn công gây thiệt hại 120 triệu đô la trong một vụ khai thác front-end, như Tạp chí Bitcoin đã đưa tin.

Gallagher cho biết trong thông cáo báo chí:

“Một khi nó đã bám vào mạng, rất khó để loại bỏ tận gốc nếu không có sự hỗ trợ của phần mềm bảo vệ endpoint và các biện pháp chống phần mềm độc hại khác. Bởi vì nó lây lan từ điểm tấn công ban đầu nên không thể bị loại bỏ chỉ bằng cách vá và làm sạch một hệ thống. Phần mềm sẽ cố gắng lây lan sang các hệ thống khác trên mạng, ngay cả sau khi máy chủ bị thợ mỏ điều khiển và kiểm soát bị chặn hoặc chuyển sang chế độ ngoại tuyến”.

Nói cách khác, Tor2Mine nhanh chóng lan truyền đến mọi hệ thống khác trên mạng, cài đặt công cụ khai thác tiền điện tử ở nơi nó có thể và không dễ bị gỡ bỏ.

Bởi vì cách này tạo ra ít doanh thu hơn các cuộc tấn công khác, như ransomware, nên ứng dụng phần mềm khai thác độc hại cần phải lây lan càng nhiều hệ thống càng tốt để khiến cuộc tấn công trở nên đáng lo ngại.

Theo Gallagher, một dấu hiệu cho thấy hệ thống bị nhiễm virus là sử dụng nhiều năng lượng xử lý một cách bất thường, giảm hiệu suất và hóa đơn tiền điện cao hơn bình thường. Giống như bạn đang khai thác tiền điện tử.

XMR là mục tiêu ưa thích của tội phạm mạng do có tính năng bảo mật khiến việc truy tìm khó hơn nhiều so với Bitcoin và ETH. Địa chỉ và giao dịch của ví Monero rất khó theo dõi vì sử dụng chữ ký vòng và địa chỉ ẩn, che giấu danh tính của cả người gửi và người nhận.

Sophos khuyến nghị vá các lỗ hổng trong hệ thống sử dụng internet như ứng dụng web, dịch vụ VPN, máy chủ email và cài đặt sản phẩm chống phần mềm độc hại để hạn chế khả năng trở thành nạn nhân.

Trong khi Sophos có các sản phẩm của riêng mình, Gallagher chỉ ra một số hình thức bảo vệ:

“Bất kỳ chương trình chống virus nào cũng tốt hơn là không có”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

Giao dịch VC crypto tăng 16%, nhưng giá trị đầu tư vẫn thấp hơn...

Nguồn vốn VC cho các công ty startup crypto tiếp tục phục hồi trong suốt cả năm, với số giao dịch tăng thêm 16%,...

Các quỹ đầu cơ tiền điện tử hưởng lợi nhuận khổng lồ sau chiến...

Một nhóm các quỹ đầu cơ chuyên đầu tư vào tiền điện tử đã ghi nhận lợi nhuận đáng kể trong những tuần gần...
bitcoin

Sẽ thế nào nếu Trump và Elon biến Bitcoin và Dogecoin thành tiền hợp...

Hãy thử tưởng tượng nếu một ngày Bitcoin và Dogecoin thay thế đồng đô la tại Hoa Kỳ, viễn cảnh sẽ ra sao? Tổng...

Cảnh báo: Hỗ trợ của cá voi Bitcoin bao gồm vùng giữa 60.000 đô...

Bitcoin đang đối mặt với một thử thách lớn trong việc tìm kiếm sự hỗ trợ sau khi những lo ngại về tình hình...

Revolut bất ngờ niêm yết Binance Coin (BNB), CZ phản ứng

Revolut, công ty fintech và neo-bank toàn cầu, vừa thực hiện một động thái táo bạo khiến không ít người bất ngờ, trong đó...

Shiba Inu và Chainlink hợp tác để mở rộng hệ sinh thái đa chain

Shibarium, mạng blockchain layer 2 của Shiba Inu, đã hợp tác với Chainlink để cải thiện khả năng tương tác cross-chain và tích hợp...

Liệu đây có phải lý do khiến giá Bitcoin lao dốc?

Những người thanh lý sàn giao dịch phá sản Cryptopia đã bắt đầu phân phối hàng triệu đô la cho các chủ tài khoản...

Sự thống trị của Altcoin đang suy yếu, đe dọa giá XRP khi khối...

Vào ngày 2 tháng 12, giá của XRP đã tăng lên mức cao nhất trong sáu năm là $2,72, khiến nó trở thành một...

Ngân hàng lớn của Pháp sẽ ra mắt dịch vụ đầu tư Bitcoin và...

BPCE, một trong những ngân hàng hàng đầu tại Pháp, đang chuẩn bị triển khai dịch vụ đầu tư vào Bitcoin và các tài sản...

Giá SOL có nguy cơ trượt về 153,97 USD dù doanh thu Solana Dapp...

Giá của Solana (SOL) đã giảm mạnh gần 10% trong vòng 24 giờ qua, đánh dấu lần đầu tiên trượt xuống dưới 200 đô...
stablecoin

Các layer 2 Ethereum nắm giữ kỷ lục 13,5 tỷ đô la stablecoin

Stablecoin được khóa trên mạng layer 2 Ethereum đã đạt mức cao nhất mọi thời đại (ATH) mới, cho thấy nhu cầu về tiền...

Bitcoin lao nhanh xuống 92.218 USD – Liệu có lặp lại cú sụp đổ...

Vào ngày 17 tháng 12, giá Bitcoin đạt mức cao kỷ lục 108.360 USD, nhưng đã giảm hơn 11% trong bốn ngày qua, chạm...

5 dự án presale nên đầu tư trong năm 2025 với tiềm năng tăng...

Thị trường tiền điện tử đang chứng kiến sự thành công chưa từng có của các chương trình presale meme coin. Rất nhiều đợt...

Tại sao giá Cardano lại giảm vào hôm nay?

Cardano đang cho thấy sự yếu kém trong ngày hôm nay, giao dịch ở mức $0,81, giảm gần 20% trong 24 giờ qua. Cấu...

Tin vắn Crypto 20/12: Bitcoin có khả năng quay về $75.000 trước khi lập...

Từ nhận định Bitcoin có khả năng quay về $75.000 trước khi lập đỉnh chu kỳ mới đến Chainalysis mua lại công ty bảo...

[QC] Bitcoin giảm mạnh, làm cách nào chúng ta có thể ngăn tài sản...

BCH Miner đưa khai thác đám mây lên một tầm cao mới: người dùng có thể mong đợi hoạt động đơn giản, rào...