Trang chủ Tạp chí Tin tức Altcoin Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh...

Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh hưởng đến hơn 200.000 bộ định tuyến (Router) của các Nhà cung cấp dịch vụ Internet (ISP) trên toàn cầu

Bốn tháng sau khi một bản vá bảo mật cho các bộ định tuyến MikroTik được phát hành, một vài người dùng của các thiết bị “vô tình” bỏ qua việc sửa chữa lỗ hổng này giờ đây đã trở thành những thợ đào Monero không công.

Được biết đến như CVE-2018-14847 lỗ hổng bảo mật trong bộ định tuyến MikroTik đang bị trục lợi thông qua việc cài đặt các script (tập lệnh) Coinhive khai thác tiền mã hóa trên các trang web mà người dùng truy cập thông qua thiết bị. Theo các nhà nghiên cứu bảo mật mạng tại SpiderLabs, hàng chục ngàn router chưa được vá ở Brazil đã bị ảnh hưởng trước nhất mặc dù con số này đang ngày càng tăng nhanh và lan rộng trên toàn cầu.

Lỗ hổng trong bộ định tuyến Wi-Fi và Ethernet MikroTik cho phép bỏ qua giai đoạn xác thực bởi những kẻ tấn công từ xa, những người sau đó có thể đọc và sửa đổi các tệp tùy ý. Nó được phát hiện vào tháng Tư năm nay và nhà sản xuất router đã phát hành một bản vá ngay sau đó.

Đã bắt đầu ở Braxin

Ban đầu, trường hợp Coinhive đầu tiên được phát hiện là đã và đang hoạt động trên 175.000 router chủ yếu ở Brazil nhưng một khóa mới của cùng một script khai thác đã được lén đưa vào các bộ định tuyến và cho đến nay đã ảnh hưởng thêm 25.000 router ở quốc gia Đông Âu Moldova. theo nhà nghiên cứu bảo mật Troy Mursch. Vẫn chưa rõ việc này có cùng kẻ tấn công hay chỉ là một cá nhân bắt chước theo vụ ở Brazil

https://twitter.com/bad_packets/status/1024963272355676160

Ban đầu, các tập lệnh Coinhive đã được lẻn vào tất cả các trang web mà người dùng truy cập. Tuy nhiên, trong một nỗ lực để giảm cơ hội bị phát hiện kẻ tấn công đã chuyển sang chỉ cài đặt các tập lệnh khai thác tiền mã hóa trong các trang lỗi được tùy chỉnh. Các kỹ thuật khác đang được kẻ tấn công sử dụng để tránh bị phát hiện bao gồm việc thực hiện các lệnh “dọn dẹp” sau khi các bộ định tuyến bị phát hiện có mã khai thác, nhằm để lại càng ít dấu vết càng tốt.

Một số lượng lớn các bộ định tuyến MikroTik chưa cài đặt bản vá

Mặc dù chiến dịch cryptojacking chủ yếu nhắm mục tiêu là Brazil, nhưng nó cũng đang lan rộng trên toàn cầu với khả năng xâm nhập nhiều bộ định tuyến MikroTik hơn. Người ta ước tính rằng một số lượng đáng kể các bộ định tuyến MikroTik trên toàn thế giới đã không được vá bốn tháng sau khi bản sửa lỗi bảo mật được phát hành.

“Có hàng trăm ngàn thiết bị trên toàn cầu, được sử dụng bởi các ISP và các tổ chức và doanh nghiệp khác nhau, mỗi thiết bị phục vụ ít nhất là hàng chục nếu không phải là hàng trăm người dùng hàng ngày”, Simon Kenin, một nhà nghiên cứu về bảo mật tại SpiderLabs, viết trong một bài blog.

Ngoài ra, cuộc tấn công hoạt động theo cả hai cách. Vì nó nhắm vào các bộ định tuyến MikroTik dễ bị tấn công nên nó cũng ảnh hưởng đến các trang web được host trên các máy chủ sử dụng các thiết bị bị xâm nhập và do đó người dùng dù không kết nối trực tiếp với các thiết bị bị lây nhiễm từ bất kỳ vị trí địa lý nào cũng vẫn dễ bị ảnh hưởng.

“Như đã đề cập, các máy chủ được kết nối với các bộ định tuyến bị nhiễm cũng sẽ, trong vài trường hợp, trả về một trang lỗi Coinhive cho người dùng đang truy cập các máy chủ đó, bất kể họ truy cập internet ở đâu,” Kenin lưu ý.

Kaspersky Lab cho biết các trường hợp Cryptojacking tăng đột biến 400% trong năm 2018

6 công cụ các hacker sử dụng để đánh cắp tiền mã hóa và cách bảo vệ ví của bạn

Nguồn: Tapchibitcoin.vn/ccn.com

MỚI CẬP NHẬT

Brad Garlinghouse là ai?

Mức định giá 11 tỷ đô la của Ripple đã “lỗi thời”, có thể...

CEO Ripple, Brad Garlinghouse, đã chia sẻ những quan điểm của mình về công ty và triển vọng trong tương lai dưới chính quyền...

Tin vắn Crypto 07/01: Nhà đầu tư tại Hoa Kỳ đang thúc đẩy đà...

Từ nhận định nhà đầu tư Hoa Kỳ đang thúc đẩy đà tăng của Bitcoin đến stablecoin USDD ra mắt phiên bản USDD 2.0...
btc-tang-gia

Giá Bitcoin (BTC) có thể tăng cao tới mức nào trong chu kỳ này?

Giá Bitcoin (BTC) đã tăng từ mức thấp $91.315 vào ngày 30 tháng 12, tăng 11,8% để giao dịch ở mức $101.942 tại thời...

Bitcoin ETF đã thu hút gấp 3 lần sản lượng BTC do thợ đào...

Các quỹ hoán đổi danh mục Bitcoin ETF giao ngay tại Hoa Kỳ đã thu mua số lượng Bitcoin gần gấp ba lần tổng...

Đề xuất Solana hứa hẹn sẽ mang lại sự hỗ trợ cho hàng tỷ...

Các nhà phát triển của Solana vừa đưa ra một đề xuất có thể làm thay đổi cách blockchain này xử lý hàng tỷ...
wld-tang-gia

Worldcoin (WLD) đạt đỉnh 30 ngày: Đà tăng liệu có bền vững?

Worldcoin (WLD) đã ghi nhận sự gia tăng đột biến trong khối lượng giao dịch hàng ngày, đẩy giá của nó lên mức cao...

Dự đoán của Peter Brandt về XRP trị giá 500 tỷ đô la gây...

Peter Brandt, một trader lão luyện với hơn 50 năm kinh nghiệm trên thị trường tài chính, mới đây đã đưa ra một nhận...
Người đàn ông Canada cho biết những kẻ bắt cóc muốn tra tấn anh ta để lấy Bitcoin

Người đàn ông Canada bị tra tấn để chiếm đoạt Bitcoin

Một quản trị viên tình nguyện người Canada của một diễn đàn crypto đã buộc phải lẩn trốn cùng gia đình sau khi bị...

Pump.fun chiếm 70% tổng số giao dịch trên mạng Solana trong hai ngày

Nền tảng triển khai token Pump.fun đã chiếm tới 70% tổng số giao dịch trên mạng Solana trong hai ngày qua. Sự thống trị...

Backpack Exchange mua lại sàn FTX EU

FTX EU – chi nhánh châu Âu của sàn giao dịch đã bị phá sản FTX – đã chính thức được Backpack Exchange mua...

Bitcoin ETF bùng nổ trở lại với ngày thứ hai liên tiếp hút hơn...

Các quỹ ETF Bitcoin giao ngay tại Hoa Kỳ đã ghi nhận dòng vốn ròng gần 1,9 tỷ USD vào các ngày 3 và...

TVL của ZKSync tăng mạnh nhờ phân bổ 300 triệu token để thúc đẩy...

ZKSync chứng kiến tổng giá trị khóa (TVL) trên mạng Layer 2 tăng trưởng vượt bậc nhờ chương trình Ignite, với kế hoạch phân...

Lộ trình Solayer 2025 tiết lộ công nghệ Blockchain InfiniSVM mang tính cách mạng

Nền tảng restaking sáng tạo cho mạng lưới Solana, Solayer, đã chính thức công bố lộ trình 2025 rất được mong đợi, mang đến...

Chính phủ Việt Nam định nghĩa tài sản số: Điều chỉnh theo Bộ luật...

Theo dự thảo Luật Công nghiệp Công nghệ số, Chính phủ Việt Nam sẽ tiến hành phân loại các tài sản số và tài...

Nasdaq đề xuất tăng giới hạn hợp đồng quyền chọn IBIT cho các trader

Nasdaq đã nộp đơn xin tăng giới hạn hợp đồng quyền chọn hiện tại của iShares Bitcoin Trust ETF (IBIT) từ 25.000 lên 250.000...
Khối lượng giao dịch sàn DEX trong 24 giờ của Solana vượt qua Ethereum và Base cộng lại

Khối lượng giao dịch DEX trên Solana trong 24 giờ vượt qua Ethereum và...

Dữ liệu từ DefiLlama cho thấy mạng lưới Solana đã vượt qua Ethereum và Base về khối lượng giao dịch trên các sàn DEX...