Phần mềm độc hại Monero này đang nhắm mục tiêu đến các mạng doanh nghiệp

Updated: 04/12/2021 at 6:00

Trong một báo cáo mới được công bố ngày hôm nay của công ty an ninh mạng Sophos, công ty tự hào có hơn 500.000 doanh nghiệp là khách hàng, cho biết một biến thể mới của công cụ khai thác tiền điện tử Tor2Mine đang lây nhiễm vào các mạng doanh nghiệp để khai thác Monero (XMR), một coin riêng tư phổ biến nổi tiếng khó theo dõi.

Sean Gallagher – nhà nghiên cứu về mối đe dọa của Sophos và cũng là người viết báo cáo cho biết:

“Tất cả những thợ mỏ mà chúng tôi thấy gần đây đều đào XMR”.

Theo Gallagher, phần mềm độc hại tìm kiếm các lỗ hổng bảo mật của mạng, thường ở dạng hệ thống chưa có các tính năng bảo mật như phần mềm chống virus và phần mềm chống phần mềm độc hại hoặc đã có nhưng chưa được cập nhật hoặc vá. Sau khi cài đặt trên máy chủ hoặc máy tính, phần mềm độc hại sẽ tìm kiếm các hệ thống khác để cài đặt công cụ khai thác nhằm thu lợi nhuận tối đa.

“Hai công cụ khai thác của Tor2Mine đào sâu vào mạng với PowerShell, VBScript. Sử dụng các tập lệnh và code từ xa, một biến thể thậm chí có thể thực thi mà không cần đến file nào trên hệ thống của máy tính cho đến khi có được thông tin đăng nhập quản trị”.

Hack vẫn là mối lo ngại thực sự đối với các dự án DAO và DeFi, thường dễ bị tấn công hơn hợp đồng thông minh. Gần đây, BadgerDAO đã bị tấn công gây thiệt hại 120 triệu đô la trong một vụ khai thác front-end, như Tạp chí Bitcoin đã đưa tin.

Gallagher cho biết trong thông cáo báo chí:

“Một khi nó đã bám vào mạng, rất khó để loại bỏ tận gốc nếu không có sự hỗ trợ của phần mềm bảo vệ endpoint và các biện pháp chống phần mềm độc hại khác. Bởi vì nó lây lan từ điểm tấn công ban đầu nên không thể bị loại bỏ chỉ bằng cách vá và làm sạch một hệ thống. Phần mềm sẽ cố gắng lây lan sang các hệ thống khác trên mạng, ngay cả sau khi máy chủ bị thợ mỏ điều khiển và kiểm soát bị chặn hoặc chuyển sang chế độ ngoại tuyến”.

Nói cách khác, Tor2Mine nhanh chóng lan truyền đến mọi hệ thống khác trên mạng, cài đặt công cụ khai thác tiền điện tử ở nơi nó có thể và không dễ bị gỡ bỏ.

Bởi vì cách này tạo ra ít doanh thu hơn các cuộc tấn công khác, như ransomware, nên ứng dụng phần mềm khai thác độc hại cần phải lây lan càng nhiều hệ thống càng tốt để khiến cuộc tấn công trở nên đáng lo ngại.

Theo Gallagher, một dấu hiệu cho thấy hệ thống bị nhiễm virus là sử dụng nhiều năng lượng xử lý một cách bất thường, giảm hiệu suất và hóa đơn tiền điện cao hơn bình thường. Giống như bạn đang khai thác tiền điện tử.

XMR là mục tiêu ưa thích của tội phạm mạng do có tính năng bảo mật khiến việc truy tìm khó hơn nhiều so với Bitcoin và ETH. Địa chỉ và giao dịch của ví Monero rất khó theo dõi vì sử dụng chữ ký vòng và địa chỉ ẩn, che giấu danh tính của cả người gửi và người nhận.

Sophos khuyến nghị vá các lỗ hổng trong hệ thống sử dụng internet như ứng dụng web, dịch vụ VPN, máy chủ email và cài đặt sản phẩm chống phần mềm độc hại để hạn chế khả năng trở thành nạn nhân.

Trong khi Sophos có các sản phẩm của riêng mình, Gallagher chỉ ra một số hình thức bảo vệ:

“Bất kỳ chương trình chống virus nào cũng tốt hơn là không có”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) tăng vọt 43,6% từ ngày 7 tháng 5 đến ngày 14 tháng 5, nhưng mức giá hiện tại ngay dưới $2.600 vẫn thấp hơn nhiều so với mức đỉnh năm 2021 là $4.868. Một số nhà phân tích cho rằng đà tăng giá hiện tại “chỉ là khởi... ...

Một chiến lược gia tiền điện tử có tiếng vừa đưa ra nhận định rằng một nền tảng layer-1 đang tái hiện lại quỹ đạo tăng trưởng mạnh mẽ của Solana (SOL) trong thời kỳ bùng nổ năm 2021. Nhà phân tích Kaleo đã chia sẻ với 698.600 người theo... ...

Binance Research vừa công bố một báo cáo chuyên sâu về lĩnh vực DeFAI (Decentralized Finance + AI), phân tích bốn trụ cột chính của hệ sinh thái này – tất cả đều xoay quanh sự phát triển của các AI agents. Meme coin thống trị thị trường, nhưng DeFAI... ...

Mùa altcoin dường như đang manh nha trở lại trong năm 2025 — nhưng lần này, nó mang dáng dấp khác biệt, khó đoán và tinh vi hơn trước. Mặc dù thị trường vừa trải qua một đợt phục hồi nhẹ ở phân khúc altcoin, nhiều chuyên gia nhận định... ...

Kaito AI, một dự án token hóa mạng xã hội ứng dụng trí tuệ nhân tạo, hôm nay cho biết họ không bán bất kỳ token nào kể từ tháng 2. Đồng thời, công ty cũng đã chấm dứt thỏa thuận với Web3Port, một đơn vị tạo lập thị trường,... ...

Vào ngày 14 tháng 5, Dogecoin đã chứng kiến ​​mức tăng 528% về số lượng địa chỉ hoạt động, từ 74.640 lên 469.477, báo hiệu hoạt động mạng lưới mạnh mẽ và sự quan tâm của các nhà đầu tư. Sự gia tăng này diễn ra sau bản cập nhật... ...

Giá PI giảm 32% trong 24 giờ qua, rơi xuống dưới mốc 1 đô la bất chấp thông báo của Pi Foundation về quỹ startup trị giá 100 triệu đô la. Quỹ mới ra mắt – Pi Network Ventures – nhằm thúc đẩy chấp nhận thực tế bằng cách đầu... ...

Khi biểu đồ thống trị của Bitcoin (BTC) bắt đầu cho thấy dấu hiệu suy yếu, sự chú ý trên thị trường đang nhanh chóng chuyển hướng. Nhiều nhà phân tích tin rằng chúng ta đang đứng trước ngưỡng cửa của một “mùa altcoin” thực sự – thời điểm các... ...

Trong một cuộc phỏng vấn trên podcast “Crypto Beat” của The Block, đồng sáng lập MetaMask, Dan Finlay, đã bất ngờ hé lộ rằng ví Ethereum phổ biến nhất thế giới vẫn đang cân nhắc việc phát hành token riêng. Khi được hỏi về khả năng ra mắt token, Finlay... ...

Bitcoin tiếp tục cho thấy đà tăng mạnh khi dòng vốn mới đổ vào báo hiệu tiềm năng đạt mức đỉnh mới trong tuần tới. Trong bài đăng trên X, Glassnode báo cáo rằng, Vốn hóa hợp lý của Bitcoin, thước đo tổng giá trị của BTC dựa trên mức... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode