Trang chủ Tạp chí Tin tức Altcoin Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh...

Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh hưởng đến hơn 200.000 bộ định tuyến (Router) của các Nhà cung cấp dịch vụ Internet (ISP) trên toàn cầu

Bốn tháng sau khi một bản vá bảo mật cho các bộ định tuyến MikroTik được phát hành, một vài người dùng của các thiết bị “vô tình” bỏ qua việc sửa chữa lỗ hổng này giờ đây đã trở thành những thợ đào Monero không công.

Được biết đến như CVE-2018-14847 lỗ hổng bảo mật trong bộ định tuyến MikroTik đang bị trục lợi thông qua việc cài đặt các script (tập lệnh) Coinhive khai thác tiền mã hóa trên các trang web mà người dùng truy cập thông qua thiết bị. Theo các nhà nghiên cứu bảo mật mạng tại SpiderLabs, hàng chục ngàn router chưa được vá ở Brazil đã bị ảnh hưởng trước nhất mặc dù con số này đang ngày càng tăng nhanh và lan rộng trên toàn cầu.

Lỗ hổng trong bộ định tuyến Wi-Fi và Ethernet MikroTik cho phép bỏ qua giai đoạn xác thực bởi những kẻ tấn công từ xa, những người sau đó có thể đọc và sửa đổi các tệp tùy ý. Nó được phát hiện vào tháng Tư năm nay và nhà sản xuất router đã phát hành một bản vá ngay sau đó.

Đã bắt đầu ở Braxin

Ban đầu, trường hợp Coinhive đầu tiên được phát hiện là đã và đang hoạt động trên 175.000 router chủ yếu ở Brazil nhưng một khóa mới của cùng một script khai thác đã được lén đưa vào các bộ định tuyến và cho đến nay đã ảnh hưởng thêm 25.000 router ở quốc gia Đông Âu Moldova. theo nhà nghiên cứu bảo mật Troy Mursch. Vẫn chưa rõ việc này có cùng kẻ tấn công hay chỉ là một cá nhân bắt chước theo vụ ở Brazil

https://twitter.com/bad_packets/status/1024963272355676160

Ban đầu, các tập lệnh Coinhive đã được lẻn vào tất cả các trang web mà người dùng truy cập. Tuy nhiên, trong một nỗ lực để giảm cơ hội bị phát hiện kẻ tấn công đã chuyển sang chỉ cài đặt các tập lệnh khai thác tiền mã hóa trong các trang lỗi được tùy chỉnh. Các kỹ thuật khác đang được kẻ tấn công sử dụng để tránh bị phát hiện bao gồm việc thực hiện các lệnh “dọn dẹp” sau khi các bộ định tuyến bị phát hiện có mã khai thác, nhằm để lại càng ít dấu vết càng tốt.

Một số lượng lớn các bộ định tuyến MikroTik chưa cài đặt bản vá

Mặc dù chiến dịch cryptojacking chủ yếu nhắm mục tiêu là Brazil, nhưng nó cũng đang lan rộng trên toàn cầu với khả năng xâm nhập nhiều bộ định tuyến MikroTik hơn. Người ta ước tính rằng một số lượng đáng kể các bộ định tuyến MikroTik trên toàn thế giới đã không được vá bốn tháng sau khi bản sửa lỗi bảo mật được phát hành.

“Có hàng trăm ngàn thiết bị trên toàn cầu, được sử dụng bởi các ISP và các tổ chức và doanh nghiệp khác nhau, mỗi thiết bị phục vụ ít nhất là hàng chục nếu không phải là hàng trăm người dùng hàng ngày”, Simon Kenin, một nhà nghiên cứu về bảo mật tại SpiderLabs, viết trong một bài blog.

Ngoài ra, cuộc tấn công hoạt động theo cả hai cách. Vì nó nhắm vào các bộ định tuyến MikroTik dễ bị tấn công nên nó cũng ảnh hưởng đến các trang web được host trên các máy chủ sử dụng các thiết bị bị xâm nhập và do đó người dùng dù không kết nối trực tiếp với các thiết bị bị lây nhiễm từ bất kỳ vị trí địa lý nào cũng vẫn dễ bị ảnh hưởng.

“Như đã đề cập, các máy chủ được kết nối với các bộ định tuyến bị nhiễm cũng sẽ, trong vài trường hợp, trả về một trang lỗi Coinhive cho người dùng đang truy cập các máy chủ đó, bất kể họ truy cập internet ở đâu,” Kenin lưu ý.

Kaspersky Lab cho biết các trường hợp Cryptojacking tăng đột biến 400% trong năm 2018

6 công cụ các hacker sử dụng để đánh cắp tiền mã hóa và cách bảo vệ ví của bạn

Nguồn: Tapchibitcoin.vn/ccn.com

MỚI CẬP NHẬT

FTX Estate lên lịch đấu giá lô token SOL thứ ba vào ngày 9...

FTX Estate, đóng vai trò thu hồi tài sản cho các chủ nợ của sàn giao dịch thất bại, sẽ tổ chức bán đấu...

SEC nộp phản hồi cuối cùng cho vụ kiện Ripple – XRP có thể...

Sau nhiều năm "tham chiến" trong cuộc đối đầu pháp lý về vấn đề XRP có phải là chứng khoán hay không, Ripple Labs...
rwa-tang

Đây là 5 nền tảng RWA hàng đầu có thể thay đổi cuộc chơi

Tài sản trong thế giới thực (RWA), mã hóa các tài sản từ tài chính truyền thống và đưa chúng vào không gian DeFi...
runes

Bitcoin Runes vẫn chưa chạm đến ngưỡng cường điệu?

Runes là tiêu chuẩn token có thể thay thế mới trên Bitcoin, đã khiến những người đam mê xôn xao khi ra mắt vào...

[QC] Casino tiền điện tử mới TG.Casino trở thành đối tác iGaming khu vực...

Nền tảng casino tiền điện tử TG.Casino và đội bóng đá mang tính biểu tượng của Ý AC Milan tuyên bố họ đã...
ethereum

Vitalik Buterin đề xuất EIP-7702 để tăng cường các tài khoản thuộc sở hữu...

Trong một đề xuất gần đây, các nhà phát triển Ethereum nổi tiếng, bao gồm Vitalik Buterin, Sam Wilson, Ansgar Dietrichs và Matt Garnett,...

[QC] Tại sao Algotech (ALGT) là sự lựa chọn tốt hơn Solana (SOL) &...

Thế giới tiền điện tử đã chứng kiến sự gia tăng các dự án mới. Mỗi người đều nhằm mục đích thay đổi...
nha-phat-trien-polkadot-de-xuat-nang-cap-lam-phat-de-tang-cuong-tinh-minh-bach

Nhà phát triển Polkadot đề xuất nâng cấp lạm phát để tăng cường tính...

Nhà phát triển Polkadot Kian Paimani đã đề xuất nâng cấp lạm phát linh hoạt cho mạng lưới để giải quyết các vấn đề...

Tập đoàn Susquehanna của Mỹ tiết lộ đã đầu tư 1,3 tỷ USD vào...

Tập đoàn Susquehanna tiết lộ đã đầu tư tới 1,3 tỷ USD vào Bitcoin ETF giao ngay trong hồ sơ 13F ngày 7 tháng...

LocalMonero đóng cửa khi làn sóng đàn áp quyền riêng tư tiền điện tử...

Giữa làn sóng thực thi và đóng cửa các dịch vụ liên quan đến quyền riêng tư tiền điện tử gần đây, LocalMonero, nền...

[QC] Thông báo về blockchain DTX làm lu mờ sự tăng giá BONK &...

Sau đợt tăng giá trở lại của BTC, nhiều altcoin đang có dấu hiệu đảo chiều. BONK và giá FLOKI đã đi theo...

Mạng DePIN dữ liệu môi trường Ambient huy động 2 triệu USD trước khi...

Ambient, mạng cơ sở hạ tầng vật lý phi tập trung (DePIN) tập trung vào việc thu thập dữ liệu môi trường dựa trên...

Bất chấp những chỉ trích, nhà đầu tư nổi tiếng vẫn mua 5,05 triệu...

Jeffrey Huang, nổi danh là nhà đầu tư tiền điện tử và đam mê NFT Machi Big Brother, đã đầu tư tổng cộng 5,05...

Lava Foundation huy động được 11 triệu USD trước khi ra mắt mainnet và...

Lava Foundation, một tổ chức phi lợi nhuận mới được thành lập để phát triển mạng blockchain mô-đun Lava, đã huy động được 11...
Điều này sẽ có ảnh hưởng gì đến tiền điện tử Raboo, Solana và Avalanche?

[QC] Yên Nhật giảm xuống mức thấp mới so với đô la Mỹ –...

Bài Viết Quảng Cáo] Khi đồng yên Nhật chạm mức thấp mới so với đồng đô la Mỹ, thị trường tiền điện tử chuẩn bị...

Sau khi đàn áp Binance, Nigeria chuẩn bị cấm giao dịch tiền điện tử...

Chính phủ Nigeria đang chuẩn bị đưa ra các quy định mới để cấm giao dịch tiền điện tử ngang hàng (P2P) sử dụng...