Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp...

Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp và hiện có thể tự động ăn cắp mật khẩu

Người khai thác trái phép không chỉ chuyển thông tin nhạy cảm trở lại cho hackers mà thậm chí tắt phần mềm khai thác độc hại cạnh tranh khác trên thiết bị nạn nhân.

Hackers đã cập nhật “Black-T”, một phần mềm độc hại Monero lâu đời để đánh cắp thông tin đăng nhập của người dùng và chiếm đoạt bất kỳ công cụ khai thác bất hợp pháp nào khác trên máy tính nạn nhân, theo một báo cáo của công ty an ninh mạng Unit 42. Hành vi của phần mềm độc hại như vậy trước đây chưa từng thấy.

Phần mềm độc hại tiền điện tử thường lây nhiễm vào máy tính và sử dụng sức mạnh tính toán thu được một cách bất hợp pháp để khai thác tiền điện tử bằng chứng công việc (POW), chẳng hạn như Bitcoin nhưng thường là Monero. Các cuộc tấn công như vậy được gọi là cryptojacking – khá phổ biến và được triển khai trên các mạng máy tính riêng lẻ và toàn bộ doanh nghiệp.

Sau bản cập nhật, Black-T hiện có thể tìm thấy thông tin nhạy cảm của người dùng được lưu trữ trên máy tính nạn nhân và gửi nó cho hackers, những kẻ sau đó có thể sử dụng thông tin thu được bất hợp pháp cho các cuộc tấn công tiếp theo. Chúng bao gồm mật khẩu, thông tin đăng nhập online và chi tiết tài khoản ngân hàng.

Báo cáo cho biết Black-T sử dụng một công cụ hack có tên “Mimikatz” để lấy mật khẩu từ hệ điều hành Windows. Công cụ này cũng cho phép những kẻ tấn công chiếm quyền điều khiển của người dùng, chẳng hạn như làm gián đoạn việc sử dụng máy tính khi người dùng đang hoạt động.

Tìm kiếm, phá hủy … và cài đặt lại

Bản cập nhật đánh cắp thông tin xác thực không phải là tất cả. “Trong số các kỹ thuật và chiến thuật mới này, đáng chú ý nhất là việc nhắm mục tiêu và ngăn chặn các loại bọ cryptojacking chưa từng biết đến trước đây”, Nathaniel Quist, nhà nghiên cứu của Unit 42 cho biết.

Điều này có nghĩa là nếu Black-T tìm thấy bất kỳ máy tính nào đã lưu trữ phần mềm độc hại khai thác, nó sẽ tự động tấn công các tệp đó, vô hiệu hóa các công cụ khai thác và sau đó cài đặt chương trình cryptojacking của riêng mình.

Những bước như vậy cho phép Black-T sử dụng toàn bộ sức mạnh xử lý của máy tính (đảm bảo lợi ích tối đa cho hacker).

Một cập nhật khác

Quist nói rằng nhóm nghiên cứu đằng sau Black-T có thể sẽ không sớm dừng lại với các bản cập nhật mới hơn. “Unit 42 tin rằng các thành viên của TeamTnT đang có kế hoạch xây dựng các tính năng cryptojacking phức tạp hơn vào bộ công cụ của họ – đặc biệt để xác định những hệ thống dễ bị tấn công trong các môi trường đám mây khác nhau”.

Trong khi đó, Unit 42 cho biết việc bảo vệ chống lại các cuộc tấn công như vậy tương đối dễ dàng: Người dùng phải đảm bảo không có tệp nào có thông tin nhạy cảm cao bị lộ trên internet và phần mềm cảnh báo được cập nhật đầy đủ và từ một thương hiệu có uy tín.

Ông Giáo

Theo Decrypt

MỚI CẬP NHẬT

Build on Bitcoin (BOB) ra mắt mainnet: BTC thúc đẩy mùa hè DeFi, chấm dứt...

Dự án Build on Bitcoin (BOB) đã công bố khởi động giai đoạn đầu tiên vào thứ Tư, cho phép các ứng dụng phi tập...

Block của Jack Dorsey đang bị điều tra, bao gồm cả hoạt động kinh...

Trong bối cảnh các cơ quan quản lý Hoa Kỳ đang gia tăng đàn áp ngành công nghiệp tiền điện tử, các công tố...
Top 5 đồng Coin DeFi có khả năng tăng 5.000%

[QC] Buy the Dip – Top 5 đồng Coin DeFi có khả năng tăng...

 Thị trường tiền điện tử đã trải qua thời kỳ suy thoái gần đây khi tổng vốn hoá đã giảm xuống còn 2,43 nghìn...

Aave Labs ra mắt lộ trình V4 trong loạt đề xuất quản trị

Aave Labs đã công bố bộ ba đề xuất quản trị vào thứ Tư để hướng dẫn việc phát triển Aave V4.  Lộ trình Aave...

Giá Coin hôm nay 02/05: Bitcoin lao dốc về quanh $ 57.000 khi đà...

Bitcoin đã breakdown $ 60.000, tiến sát khu vực $ 57.000 trong ngày hôm nay khiến nhà đầu tư hoảng loạn, tự hỏi liệu...
presale Borroe Finance ($ROE) đảm bảo lợi nhuận khổng lồ cho nhà đầu tư

[QC] Toncoin và Injective vẫn chìm trong sắc đỏ khi presale Borroe Finance ($ROE)...

 Người bán đang gây áp lực lên Toncoin (TON) và Injective (INJ), thể hiện qua mức giá ngày càng giảm của chúng, điều này...

Bitcoin không thể duy trì trên 58.000 USD sau khi Fed Hoa Kỳ giữ...

Giá Bitcoin đã tăng trở lại trên mốc 58.000 USD vào thứ Tư sau khi Cục Dự trữ Liên bang Hoa Kỳ (Fed) giữ...
stablecoin

CIO Bitwise: Luật stablecoin toàn diện của Hoa Kỳ có thể sánh ngang Bitcoin...

CIO Matt Hougan của Bitwise đã gợi ý rằng luật stablecoin toàn diện của Hoa Kỳ, nếu Quốc hội thông qua trong năm nay,...

Phân tích kỹ thuật ngày 2 tháng 5: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) đã phá vỡ mức hỗ trợ $60.000 vào ngày 1 tháng 5, báo hiệu rằng xu hướng tăng đã suy yếu. Mặc...

Tổn thất do hack và scam trong tháng 4 chạm mức thấp nhất kể...

Công ty bảo mật CertiK lưu ý rằng trong tháng 4, thị trường tiền điện tử đã chứng kiến ​​tổn thất từ hack và...
InQubeta chuẩn bị bùng nổ

[QC] SEC mở rộng quyết định về Ethereum ETF; Bonk tăng phi mã; InQubeta...

 SEC Hoa Kỳ lại trì hoãn quyết định Ethereum ETF. Lần này, hầu hết đều không ngạc nhiên; Chiến thuật trì hoãn các quyết...

Staking thanh khoản là gì và nó hoạt động như thế nào?

Trong bối cảnh hoạt động staking - nhằm bảo mật và xác thực các giao dịch trên blockchain - ngày càng trở nên phổ biến...
NuggetRush tăng vọt khi list Uniswap

[QC] CCIP của Chainlink được phát hành, Bonk bùng nổ khi phê duyệt đề...

  Chainlink đã phát hành CCIP của mình ra công chúng để tất cả các nhà phát triển có thể sử dụng nó để chuyển...

Nhà sáng lập Ethereum, Vitalik Buterin, giữ an toàn cho tài sản tiền điện...

Nhà sáng lập Ethereum, Vitalik Buterin, khuyên mọi người nên “phi tập trung bảo mật của riêng mình” sau khi cân nhắc cuộc thảo...
Silk Road

Nhà sáng lập Silk Road, Ross Ulbricht, lo sợ bị “bịt miệng” trong tù...

Ross Ulbricht là nhà sáng lập thị trường darkweb khét tiếng The Silk Road đóng cửa vào năm 2013 sau hai năm hoạt động...

Dự đoán giá 3 memecoin hàng đầu Dogecoin, Shiba Inu và Bonk

Thị trường tiền điện tử đang trải qua sự điều chỉnh trên diện rộng, với giá Bitcoin, Ethereum và XRP giảm lần lượt 12%,...