Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp và hiện có thể tự động ăn cắp mật khẩu

Updated: 06/10/2020 at 21:20

Người khai thác trái phép không chỉ chuyển thông tin nhạy cảm trở lại cho hackers mà thậm chí tắt phần mềm khai thác độc hại cạnh tranh khác trên thiết bị nạn nhân.

Hackers đã cập nhật “Black-T”, một phần mềm độc hại Monero lâu đời để đánh cắp thông tin đăng nhập của người dùng và chiếm đoạt bất kỳ công cụ khai thác bất hợp pháp nào khác trên máy tính nạn nhân, theo một báo cáo của công ty an ninh mạng Unit 42. Hành vi của phần mềm độc hại như vậy trước đây chưa từng thấy.

Phần mềm độc hại tiền điện tử thường lây nhiễm vào máy tính và sử dụng sức mạnh tính toán thu được một cách bất hợp pháp để khai thác tiền điện tử bằng chứng công việc (POW), chẳng hạn như Bitcoin nhưng thường là Monero. Các cuộc tấn công như vậy được gọi là cryptojacking – khá phổ biến và được triển khai trên các mạng máy tính riêng lẻ và toàn bộ doanh nghiệp.

Sau bản cập nhật, Black-T hiện có thể tìm thấy thông tin nhạy cảm của người dùng được lưu trữ trên máy tính nạn nhân và gửi nó cho hackers, những kẻ sau đó có thể sử dụng thông tin thu được bất hợp pháp cho các cuộc tấn công tiếp theo. Chúng bao gồm mật khẩu, thông tin đăng nhập online và chi tiết tài khoản ngân hàng.

Báo cáo cho biết Black-T sử dụng một công cụ hack có tên “Mimikatz” để lấy mật khẩu từ hệ điều hành Windows. Công cụ này cũng cho phép những kẻ tấn công chiếm quyền điều khiển của người dùng, chẳng hạn như làm gián đoạn việc sử dụng máy tính khi người dùng đang hoạt động.

Tìm kiếm, phá hủy … và cài đặt lại

Bản cập nhật đánh cắp thông tin xác thực không phải là tất cả. “Trong số các kỹ thuật và chiến thuật mới này, đáng chú ý nhất là việc nhắm mục tiêu và ngăn chặn các loại bọ cryptojacking chưa từng biết đến trước đây”, Nathaniel Quist, nhà nghiên cứu của Unit 42 cho biết.

Điều này có nghĩa là nếu Black-T tìm thấy bất kỳ máy tính nào đã lưu trữ phần mềm độc hại khai thác, nó sẽ tự động tấn công các tệp đó, vô hiệu hóa các công cụ khai thác và sau đó cài đặt chương trình cryptojacking của riêng mình.

Những bước như vậy cho phép Black-T sử dụng toàn bộ sức mạnh xử lý của máy tính (đảm bảo lợi ích tối đa cho hacker).

Một cập nhật khác

Quist nói rằng nhóm nghiên cứu đằng sau Black-T có thể sẽ không sớm dừng lại với các bản cập nhật mới hơn. “Unit 42 tin rằng các thành viên của TeamTnT đang có kế hoạch xây dựng các tính năng cryptojacking phức tạp hơn vào bộ công cụ của họ – đặc biệt để xác định những hệ thống dễ bị tấn công trong các môi trường đám mây khác nhau”.

Trong khi đó, Unit 42 cho biết việc bảo vệ chống lại các cuộc tấn công như vậy tương đối dễ dàng: Người dùng phải đảm bảo không có tệp nào có thông tin nhạy cảm cao bị lộ trên internet và phần mềm cảnh báo được cập nhật đầy đủ và từ một thương hiệu có uy tín.

Ông Giáo

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) đã có một đợt tăng trưởng mạnh mẽ, vượt qua mức 3.600 đô la và đạt mức cao nhất trong năm tháng qua, đồng thời đang tiếp tục xu hướng phục hồi với kỳ vọng giá sẽ còn tăng cao hơn nữa. Với việc ETH chính thức bước... ...

Trong một bài đăng gần đây trên nền tảng X, nhà phân tích nổi tiếng Ali Martinez đã chỉ ra một chỉ báo quan trọng đối với XRP: Tỷ lệ MVRV vừa tạo ra một điểm giao cắt đáng chú ý. Sự kiện này đã thu hút sự chú ý... ...

Trader nổi tiếng Peter Brandt gần đây đã chia sẻ một số phân tích và dự đoán đáng chú ý về Stellar (XLM), altcoin đang thu hút sự chú ý mạnh mẽ từ cộng đồng tiền điện tử. XLM, đồng tiền điện tử đã có một trong những mức tăng... ...

Trong thế giới tiền điện tử, những biến động mạnh mẽ và cơ hội không ngừng xuất hiện là điều không thể tránh khỏi. Đặc biệt, vào cuối tuần này, chúng ta sẽ cùng khám phá sâu hơn về bốn “gã khổng lồ” Ethereum, XRP, Cardano, Solana và một tân... ...

Trong 24 giờ qua, giá Chainlink (LINK) đã tăng gần 10%, thu hút sự chú ý mạnh mẽ từ cộng đồng crypto. Khi bức tranh pháp lý dần sáng tỏ, LINK đang từng bước khẳng định vị thế là cầu nối chiến lược giữa nền tài chính truyền thống và... ...

Với những bước đi không hề dễ dàng, Binance Coin (BNB) đã quay lại mức giá trên 700 đô la, sau khi vượt qua ngưỡng này và đạt mốc 737 đô la vào ngày 17 tháng 7, ghi nhận mức tăng khiêm tốn 2,3% trong một ngày. Mặc dù mức... ...

Trong thời gian gần đây, XRP đã khiến cộng đồng tiền điện tử xôn xao khi phá vỡ mức giá cao nhất mọi thời đại của mình và đạt 3,65 đô la. Đây là một bước ngoặt quan trọng sau nhiều năm chờ đợi, đánh dấu sự bứt phá mà... ...

Giá Solana (SOL) tiếp tục leo dốc mạnh mẽ trong phiên giao dịch thứ Sáu, vượt ngưỡng $183 sau khi tăng gần 15% chỉ trong một tuần. Động lực tăng giá được củng cố rõ rệt khi hợp đồng mở (OI) của SOL đạt đỉnh kỷ lục 9,71 tỷ USD... ...

Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) bứt phá mạnh mẽ trong phiên giao dịch thứ Sáu, nối dài chuỗi ngày tăng giá ấn tượng khi thị trường tiền điện tử hồi sinh mạnh mẽ, với Bitcoin (BTC) duy trì vững vàng trên ngưỡng $120.000. Tâm lý nhà đầu... ...

Lido DAO (LDO) duy trì đà tăng mạnh, ghi nhận mức tăng hơn 5% vào thứ Sáu, đánh dấu phiên thứ năm liên tiếp ngập trong sắc xanh. Động lực tăng giá đến từ thông báo quan trọng của BitGo hôm thứ Năm, khi công ty này công bố triển... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode