Trang chủ Tạp chí Tin tức Altcoin Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh...

Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh hưởng đến hơn 200.000 bộ định tuyến (Router) của các Nhà cung cấp dịch vụ Internet (ISP) trên toàn cầu

Bốn tháng sau khi một bản vá bảo mật cho các bộ định tuyến MikroTik được phát hành, một vài người dùng của các thiết bị “vô tình” bỏ qua việc sửa chữa lỗ hổng này giờ đây đã trở thành những thợ đào Monero không công.

Được biết đến như CVE-2018-14847 lỗ hổng bảo mật trong bộ định tuyến MikroTik đang bị trục lợi thông qua việc cài đặt các script (tập lệnh) Coinhive khai thác tiền mã hóa trên các trang web mà người dùng truy cập thông qua thiết bị. Theo các nhà nghiên cứu bảo mật mạng tại SpiderLabs, hàng chục ngàn router chưa được vá ở Brazil đã bị ảnh hưởng trước nhất mặc dù con số này đang ngày càng tăng nhanh và lan rộng trên toàn cầu.

Lỗ hổng trong bộ định tuyến Wi-Fi và Ethernet MikroTik cho phép bỏ qua giai đoạn xác thực bởi những kẻ tấn công từ xa, những người sau đó có thể đọc và sửa đổi các tệp tùy ý. Nó được phát hiện vào tháng Tư năm nay và nhà sản xuất router đã phát hành một bản vá ngay sau đó.

Đã bắt đầu ở Braxin

Ban đầu, trường hợp Coinhive đầu tiên được phát hiện là đã và đang hoạt động trên 175.000 router chủ yếu ở Brazil nhưng một khóa mới của cùng một script khai thác đã được lén đưa vào các bộ định tuyến và cho đến nay đã ảnh hưởng thêm 25.000 router ở quốc gia Đông Âu Moldova. theo nhà nghiên cứu bảo mật Troy Mursch. Vẫn chưa rõ việc này có cùng kẻ tấn công hay chỉ là một cá nhân bắt chước theo vụ ở Brazil

https://twitter.com/bad_packets/status/1024963272355676160

Ban đầu, các tập lệnh Coinhive đã được lẻn vào tất cả các trang web mà người dùng truy cập. Tuy nhiên, trong một nỗ lực để giảm cơ hội bị phát hiện kẻ tấn công đã chuyển sang chỉ cài đặt các tập lệnh khai thác tiền mã hóa trong các trang lỗi được tùy chỉnh. Các kỹ thuật khác đang được kẻ tấn công sử dụng để tránh bị phát hiện bao gồm việc thực hiện các lệnh “dọn dẹp” sau khi các bộ định tuyến bị phát hiện có mã khai thác, nhằm để lại càng ít dấu vết càng tốt.

Một số lượng lớn các bộ định tuyến MikroTik chưa cài đặt bản vá

Mặc dù chiến dịch cryptojacking chủ yếu nhắm mục tiêu là Brazil, nhưng nó cũng đang lan rộng trên toàn cầu với khả năng xâm nhập nhiều bộ định tuyến MikroTik hơn. Người ta ước tính rằng một số lượng đáng kể các bộ định tuyến MikroTik trên toàn thế giới đã không được vá bốn tháng sau khi bản sửa lỗi bảo mật được phát hành.

“Có hàng trăm ngàn thiết bị trên toàn cầu, được sử dụng bởi các ISP và các tổ chức và doanh nghiệp khác nhau, mỗi thiết bị phục vụ ít nhất là hàng chục nếu không phải là hàng trăm người dùng hàng ngày”, Simon Kenin, một nhà nghiên cứu về bảo mật tại SpiderLabs, viết trong một bài blog.

Ngoài ra, cuộc tấn công hoạt động theo cả hai cách. Vì nó nhắm vào các bộ định tuyến MikroTik dễ bị tấn công nên nó cũng ảnh hưởng đến các trang web được host trên các máy chủ sử dụng các thiết bị bị xâm nhập và do đó người dùng dù không kết nối trực tiếp với các thiết bị bị lây nhiễm từ bất kỳ vị trí địa lý nào cũng vẫn dễ bị ảnh hưởng.

“Như đã đề cập, các máy chủ được kết nối với các bộ định tuyến bị nhiễm cũng sẽ, trong vài trường hợp, trả về một trang lỗi Coinhive cho người dùng đang truy cập các máy chủ đó, bất kể họ truy cập internet ở đâu,” Kenin lưu ý.

Kaspersky Lab cho biết các trường hợp Cryptojacking tăng đột biến 400% trong năm 2018

6 công cụ các hacker sử dụng để đánh cắp tiền mã hóa và cách bảo vệ ví của bạn

Nguồn: Tapchibitcoin.vn/ccn.com

MỚI CẬP NHẬT

Polymarket

Polymarket: Gần 50% khả năng Hoa Kỳ rơi vào suy thoái sau Ngày giải...

Polymarket hiện dự báo gần 50% khả năng Hoa Kỳ rơi vào suy thoái kinh tế trong năm nay, vì thuế nhập khẩu do...
Fidelity ra mắt tài khoản hưu trí mới

Fidelity ra mắt tài khoản hưu trí mới, mở rộng cơ hội đầu tư...

Fidelity, một trong những tập đoàn dịch vụ tài chính hàng đầu thế giới với tổng giá trị tài sản quản lý lên đến...
ngay-3-4-phan-tich

Phân tích kỹ thuật ngày 3 tháng 4: BTC, ETH, XRP, BNB, SOL, DOGE,...

Giá Bitcoin (BTC) đã lao dốc từ mức đỉnh $89.000 xuống đáy trong ngày tại $82.400 sau khi Mỹ công bố các mức thuế...

Grayscale ra mắt hai quỹ ETF Bitcoin mới, tập trung vào chiến lược tạo...

Grayscale vừa mở rộng danh mục đầu tư tiền điện tử với hai quỹ ETF Bitcoin mới, theo thông báo ngày 2/4. Các sản...
stablecoin

Nhà lập pháp cáo buộc Donald Trump muốn thay thế đồng đô la Mỹ...

Dân biểu California Maxine Waters, thành viên cấp cao của Ủy ban Dịch vụ Tài chính Hạ viện Hoa Kỳ, đã sử dụng tuyên...
Hơn 500 triệu đô la tiền điện tử bị thanh lý

Hơn 500 triệu đô la tiền điện tử bị thanh lý khi Trump áp...

Thị trường tiền điện tử đối mặt với làn sóng thanh lý mạnh mẽ khi chính sách thuế mới của Tổng thống Trump tạo...

Các nhà lập pháp Hoa Kỳ thúc đẩy SEC cung cấp thông tin về...

Hai nhà lập pháp tại Thượng viện và Hạ viện Hoa Kỳ đã kêu gọi Quyền Chủ tịch Ủy ban Chứng khoán và Giao...

FDUSD mất chốt, giảm 10% sau khi bị Justin Sun tố sắp phá sản

Vào ngày 2 tháng 4, stablecoin FDUSD đã mất chốt giá sau khi người sáng lập mạng Tron, Justin Sun, cáo buộc rằng nhà...

Trump áp thuế 46% lên Việt Nam, chứng khoán và Bitcoin lao dốc vì...

Tổng thống Donald Trump vừa công bố mức thuế quan đối ứng mà hơn 180 quốc gia và vùng lãnh thổ sẽ phải đối...
bitcoin

Bitcoin có thể bảo vệ chúng ta khỏi cơn bão tài chính tiếp theo...

Một cơn bão kinh tế đang dần hình thành trên toàn cầu. Lạm phát vẫn cứng đầu không buông, lãi suất chao đảo trên...
chien-luoc-mua-btc

Khi nào nên mua và bán Bitcoin: 12 chiến lược giao dịch tiền điện...

Bạn muốn mua Bitcoin nhưng không biết liệu đây có phải là thời điểm thích hợp không? Hoặc có thể bạn đang tự hỏi...
PI

Những điều mong đợi từ Pi Network (PI) vào tháng 4

Kể từ khi thời hạn di chuyển Pi Network - yêu cầu người dùng hoàn tất xác minh danh tính (KYC) và di chuyển...
pi

Sự kiện PiFest thành công nhưng không thể đảo ngược giá PI

Token của Pi Network đã giảm xuống dưới mốc 0,7 đô la, hiện đang rất gần mức thấp nhất mọi thời đại là 0,61...

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý...

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025. Theo báo cáo được công...

Nguồn cung stablecoin trên Avalanche tăng lên 2,5 tỷ USD, nhưng AVAX thiếu động...

Avalanche đã chứng kiến nguồn cung stablecoin tăng mạnh trong năm vừa qua, nhưng việc triển khai dòng vốn này on-chain lại cho thấy...
doge-tang

Dogecoin (DOGE) bật lên từ hỗ trợ quan trọng – Liệu có chạm mốc...

Dưới tác động của một đợt phục hồi nhẹ, các đồng memecoin đã có sự phục hồi mạnh mẽ, với Dogecoin, FLOKI, Pepe và...