Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp...

Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp và hiện có thể tự động ăn cắp mật khẩu

Người khai thác trái phép không chỉ chuyển thông tin nhạy cảm trở lại cho hackers mà thậm chí tắt phần mềm khai thác độc hại cạnh tranh khác trên thiết bị nạn nhân.

Hackers đã cập nhật “Black-T”, một phần mềm độc hại Monero lâu đời để đánh cắp thông tin đăng nhập của người dùng và chiếm đoạt bất kỳ công cụ khai thác bất hợp pháp nào khác trên máy tính nạn nhân, theo một báo cáo của công ty an ninh mạng Unit 42. Hành vi của phần mềm độc hại như vậy trước đây chưa từng thấy.

Phần mềm độc hại tiền điện tử thường lây nhiễm vào máy tính và sử dụng sức mạnh tính toán thu được một cách bất hợp pháp để khai thác tiền điện tử bằng chứng công việc (POW), chẳng hạn như Bitcoin nhưng thường là Monero. Các cuộc tấn công như vậy được gọi là cryptojacking – khá phổ biến và được triển khai trên các mạng máy tính riêng lẻ và toàn bộ doanh nghiệp.

Sau bản cập nhật, Black-T hiện có thể tìm thấy thông tin nhạy cảm của người dùng được lưu trữ trên máy tính nạn nhân và gửi nó cho hackers, những kẻ sau đó có thể sử dụng thông tin thu được bất hợp pháp cho các cuộc tấn công tiếp theo. Chúng bao gồm mật khẩu, thông tin đăng nhập online và chi tiết tài khoản ngân hàng.

Báo cáo cho biết Black-T sử dụng một công cụ hack có tên “Mimikatz” để lấy mật khẩu từ hệ điều hành Windows. Công cụ này cũng cho phép những kẻ tấn công chiếm quyền điều khiển của người dùng, chẳng hạn như làm gián đoạn việc sử dụng máy tính khi người dùng đang hoạt động.

Tìm kiếm, phá hủy … và cài đặt lại

Bản cập nhật đánh cắp thông tin xác thực không phải là tất cả. “Trong số các kỹ thuật và chiến thuật mới này, đáng chú ý nhất là việc nhắm mục tiêu và ngăn chặn các loại bọ cryptojacking chưa từng biết đến trước đây”, Nathaniel Quist, nhà nghiên cứu của Unit 42 cho biết.

Điều này có nghĩa là nếu Black-T tìm thấy bất kỳ máy tính nào đã lưu trữ phần mềm độc hại khai thác, nó sẽ tự động tấn công các tệp đó, vô hiệu hóa các công cụ khai thác và sau đó cài đặt chương trình cryptojacking của riêng mình.

Những bước như vậy cho phép Black-T sử dụng toàn bộ sức mạnh xử lý của máy tính (đảm bảo lợi ích tối đa cho hacker).

Một cập nhật khác

Quist nói rằng nhóm nghiên cứu đằng sau Black-T có thể sẽ không sớm dừng lại với các bản cập nhật mới hơn. “Unit 42 tin rằng các thành viên của TeamTnT đang có kế hoạch xây dựng các tính năng cryptojacking phức tạp hơn vào bộ công cụ của họ – đặc biệt để xác định những hệ thống dễ bị tấn công trong các môi trường đám mây khác nhau”.

Trong khi đó, Unit 42 cho biết việc bảo vệ chống lại các cuộc tấn công như vậy tương đối dễ dàng: Người dùng phải đảm bảo không có tệp nào có thông tin nhạy cảm cao bị lộ trên internet và phần mềm cảnh báo được cập nhật đầy đủ và từ một thương hiệu có uy tín.

Ông Giáo

Theo Decrypt

MỚI CẬP NHẬT

Các số liệu cho thấy có khả năng giá Ethereum sẽ giảm sâu hơn...

Vụ hack Bybit đã dẫn đến việc 1,4 tỷ đô la ETH bị rút khỏi ví lạnh của sàn giao dịch. Mặc dù chứng...
crypto bitcoin

Trump tuyên bố kết thúc cuộc chiến crypto của Biden, cam kết Hoa Kỳ...

Tổng thống Donald Trump đã tuyên bố kết thúc "cuộc chiến chống Bitcoin và crypto" của chính quyền Biden trong một bài phát biểu...

Bybit thông báo hồi phục toàn diện sau vụ hack 1,46 tỷ USD

Liên quan tới vụ hack lớn nhất trong lịch sử ngành công nghiệp crypto diễn ra vào ngày 21/2, sàn giao dịch Bybit đã...

Hoạt động mạng lưới của Ethena tăng trưởng 328,77% – Liệu giá ENA có...

Ethena (ENA) đã ghi nhận sự tăng trưởng mạnh mẽ về hoạt động mạng lưới, với số lượng địa chỉ mới và hoạt động...
4 loại tiền điện tử dưới 1 đô la có tiềm năng tăng trưởng gấp 100 lần

[QC] 4 loại tiền điện tử dưới 1 đô la có tiềm năng tăng...

Ước mơ của hầu hết các nhà đầu tư trong lĩnh vực tiền điện tử là tìm ra những loại tiền điện tử tốt...
avax-tang

Giá AVAX tái hiện xu hướng đầu tháng 11 – Lịch sử có lặp...

Giá Avalanche (AVAX) có thể đang chuẩn bị cho một đợt tăng trưởng mạnh mẽ khác nếu lịch sử lặp lại. Gần đây, AVAX...

[QC] Dự đoán giá Pepe Coin: Nhà đầu tư chuyển hướng sang Coldware khi...

Pepe Coin (PEPE) từng là một thế lực thống trị trong lĩnh vực meme coin, nhưng xu hướng thị trường gần đây cho...

[QC] Dự đoán giá Celestia: Liệu các đồng RWA có kích hoạt làn sóng...

Celestia (TIA) đã nhanh chóng nổi lên như một trong những giải pháp blockchain mô-đun phát triển nhanh nhất, thay đổi cục diện...

BTC phải lấy lại 106.000 đô la trước khi ‘khám phá vùng giá mới’

Nhiều trader nhận định rằng Bitcoin cần lấy lại mức 106.000 USD — tương đương việc tăng khoảng 13% so với giá hiện tại...
3 loại tiền điện tử hàng đầu để xây dựng sự giàu có

[QC] Từ Degen đến Millionaire: 3 loại tiền điện tử hàng đầu để xây...

Thế giới tiền điện tử là một lĩnh vực liên tục phát triển, thường xuyên đưa ra thị trường những đồng tiền mới. Các...

CEO Polygon Labs dự báo Bitcoin đạt 250.000 USD, nhấn mạnh tính đơn giản...

Marc Boiron, CEO Polygon Labs, nhận định Bitcoin có thể đạt 250.000 USD, khẳng định đà tăng trưởng dài hạn của tài sản này...
BTC, XRP và CHOW đóng vai trò như thế nào

[QC] Con đường đến sự giàu có: BTC, XRP và CHOW đóng vai trò...

Thị trường tiền điện tử đã cung cấp rất nhiều cách để cá nhân có thể tăng nguồn thu nhập của mình. Với tiền...
ton-coin

Ton Coin (TON) chạm vùng rủi ro thấp – Mở ra cơ hội tích...

Phân tích dữ liệu blockchain cho thấy vị thế hiện tại của Toncoin (TON) đang nằm trong "vùng rủi ro thấp". Đánh giá này dựa...
binance

Giao dịch Binance Pay cán mốc 72,4 tỷ đô la khi tốc độ chấp...

Sử dụng tiền điện tử để thanh toán tăng trưởng mạnh mẽ trong thời gian gần đây. Điều này được thể hiện rõ rệt...

CZ mua thử TST, giá token lập tức tăng hơn 50%

Changpeng Zhao (CZ) vừa mua $TST trị giá 1 BNB (khoảng 5.400 USD) và đang loay hoay tìm cách thêm vào pool thanh khoản (LP)....

Đầu tư Crypto theo chiến lược của huyền thoại Peter Lynch để x10 tài...

Peter Lynch (81 tuổi), một biểu tượng trong thế giới đầu tư, đã để lại dấu ấn sâu đậm khi dẫn dắt quỹ Fidelity...