Trang chủ Tạp chí Tin tức Altcoin Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh...

Cuộc tấn công khai thác đồng tiền mã hóa Monero đã ảnh hưởng đến hơn 200.000 bộ định tuyến (Router) của các Nhà cung cấp dịch vụ Internet (ISP) trên toàn cầu

Bốn tháng sau khi một bản vá bảo mật cho các bộ định tuyến MikroTik được phát hành, một vài người dùng của các thiết bị “vô tình” bỏ qua việc sửa chữa lỗ hổng này giờ đây đã trở thành những thợ đào Monero không công.

Được biết đến như CVE-2018-14847 lỗ hổng bảo mật trong bộ định tuyến MikroTik đang bị trục lợi thông qua việc cài đặt các script (tập lệnh) Coinhive khai thác tiền mã hóa trên các trang web mà người dùng truy cập thông qua thiết bị. Theo các nhà nghiên cứu bảo mật mạng tại SpiderLabs, hàng chục ngàn router chưa được vá ở Brazil đã bị ảnh hưởng trước nhất mặc dù con số này đang ngày càng tăng nhanh và lan rộng trên toàn cầu.

Lỗ hổng trong bộ định tuyến Wi-Fi và Ethernet MikroTik cho phép bỏ qua giai đoạn xác thực bởi những kẻ tấn công từ xa, những người sau đó có thể đọc và sửa đổi các tệp tùy ý. Nó được phát hiện vào tháng Tư năm nay và nhà sản xuất router đã phát hành một bản vá ngay sau đó.

Đã bắt đầu ở Braxin

Ban đầu, trường hợp Coinhive đầu tiên được phát hiện là đã và đang hoạt động trên 175.000 router chủ yếu ở Brazil nhưng một khóa mới của cùng một script khai thác đã được lén đưa vào các bộ định tuyến và cho đến nay đã ảnh hưởng thêm 25.000 router ở quốc gia Đông Âu Moldova. theo nhà nghiên cứu bảo mật Troy Mursch. Vẫn chưa rõ việc này có cùng kẻ tấn công hay chỉ là một cá nhân bắt chước theo vụ ở Brazil

https://twitter.com/bad_packets/status/1024963272355676160

Ban đầu, các tập lệnh Coinhive đã được lẻn vào tất cả các trang web mà người dùng truy cập. Tuy nhiên, trong một nỗ lực để giảm cơ hội bị phát hiện kẻ tấn công đã chuyển sang chỉ cài đặt các tập lệnh khai thác tiền mã hóa trong các trang lỗi được tùy chỉnh. Các kỹ thuật khác đang được kẻ tấn công sử dụng để tránh bị phát hiện bao gồm việc thực hiện các lệnh “dọn dẹp” sau khi các bộ định tuyến bị phát hiện có mã khai thác, nhằm để lại càng ít dấu vết càng tốt.

Một số lượng lớn các bộ định tuyến MikroTik chưa cài đặt bản vá

Mặc dù chiến dịch cryptojacking chủ yếu nhắm mục tiêu là Brazil, nhưng nó cũng đang lan rộng trên toàn cầu với khả năng xâm nhập nhiều bộ định tuyến MikroTik hơn. Người ta ước tính rằng một số lượng đáng kể các bộ định tuyến MikroTik trên toàn thế giới đã không được vá bốn tháng sau khi bản sửa lỗi bảo mật được phát hành.

“Có hàng trăm ngàn thiết bị trên toàn cầu, được sử dụng bởi các ISP và các tổ chức và doanh nghiệp khác nhau, mỗi thiết bị phục vụ ít nhất là hàng chục nếu không phải là hàng trăm người dùng hàng ngày”, Simon Kenin, một nhà nghiên cứu về bảo mật tại SpiderLabs, viết trong một bài blog.

Ngoài ra, cuộc tấn công hoạt động theo cả hai cách. Vì nó nhắm vào các bộ định tuyến MikroTik dễ bị tấn công nên nó cũng ảnh hưởng đến các trang web được host trên các máy chủ sử dụng các thiết bị bị xâm nhập và do đó người dùng dù không kết nối trực tiếp với các thiết bị bị lây nhiễm từ bất kỳ vị trí địa lý nào cũng vẫn dễ bị ảnh hưởng.

“Như đã đề cập, các máy chủ được kết nối với các bộ định tuyến bị nhiễm cũng sẽ, trong vài trường hợp, trả về một trang lỗi Coinhive cho người dùng đang truy cập các máy chủ đó, bất kể họ truy cập internet ở đâu,” Kenin lưu ý.

Kaspersky Lab cho biết các trường hợp Cryptojacking tăng đột biến 400% trong năm 2018

6 công cụ các hacker sử dụng để đánh cắp tiền mã hóa và cách bảo vệ ví của bạn

Nguồn: Tapchibitcoin.vn/ccn.com

MỚI CẬP NHẬT

bitcoin

Bitcoin “chưa đạt đỉnh” khi mô hình Wyckoff gợi ý retest 100.000 đô la

Bitcoin đã giảm tới 21,4% trong một tháng sau khi thiết lập mức cao kỷ lục khoảng 109.300 đô la. Tuy nhiên, một số...
crypto

Trung Quốc đẩy nhanh nghiên cứu về cách xử lý crypto trong bối cảnh...

Các cơ quan pháp lý của Trung Quốc đang đẩy mạnh nghiên cứu về việc giải quyết các vụ án liên quan đến tiền...

Người đàn ông Trung Quốc bị giết hại khi giao dịch tiền điện tử...

Vào ngày 24 tháng 2, Đồn cảnh sát phía Tây Jeju, Hàn Quốc, đã nhận được một cuộc gọi từ người quen của một...

AI dự đoán Solaxy sẽ bay cao và đem lại lợi nhuận gấp nhiều...

Trong suốt năm 2024 và đầu 2025, Solana (SOL) và XRP (XRP) đã khẳng định vị thế là hai trong số những đồng tiền...

Ngược dòng thị trường, altcoin này bật tăng 30% đầy ấn tượng!

Tiền điện tử Layer-1 (L1) Story (IP) tiếp tục chuỗi ngày tăng giá ấn tượng, khi giá của nó đã tăng 30% chỉ trong...

Tâm lý bi quan cực độ đang bao trùm thị trường crypto khi FUD...

Trong bối cảnh thị trường crypto đang trải qua một giai đoạn đầy khó khăn, cảm giác sợ hãi, không chắc chắn và nghi...

Giới đầu cơ Bitcoin hoảng loạn bán lỗ gần 80.000 BTC, trị giá 7...

Hodler Bitcoin ngắn hạn (STH) đã chuyển gần 80.000 BTC sang các sàn giao dịch trong tình trạng thua lỗ khi cặp BTC/USD chạm...

Các nhà điều tra vụ hack Bybit trị giá 1,4 tỷ USD truy vết...

Theo công ty phân tích blockchain Elliptic, nhóm hacker Triều Tiên đứng sau vụ tấn công Bybit trị giá 1,4 tỷ USD đang kiểm...
Harry Hippo định hình lại lĩnh vực P2E tiền điện tử

Hơn cả meme coin: Harry Hippo định hình lại lĩnh vực P2E tiền điện...

Harry Hippo được coi là làn gió mới đối với thị trường tiền điện tử meme, nơi tinh thần cộng đồng kết hợp nhuần...

Các token AI tăng vọt trước thu nhập quý 4 của Nvidia

Các token tiền điện tử liên quan đến AI đang dẫn đầu trong đợt phục hồi thị trường vào thứ Tư, với một số...

Liệu giá Pi Network có thể đạt 10 đô la trong năm nay không?

Trong bối cảnh thị trường crypto ghi nhận sự sụp đổ đáng kể trong vài ngày qua, token gốc của Pi Network – PI...

Metro Store của Singapore ra mắt thanh toán bằng stablecoin: Báo cáo

Metro Store, một chuỗi cửa hàng bách hóa được niêm yết công khai tại Singapore, vừa chính thức triển khai phương thức thanh toán...

Aya Miyaguchi đảm nhận vai trò Chủ tịch Ethereum Foundation giữa những thách thức...

Mới đây, bộ máy lãnh đạo của Ethereum Foundation đã trải qua một sự thay đổi lớn khi Aya Miyaguchi, người đã giữ chức...

Tin vắn Crypto 26/02: Bitcoin vẫn có thể quay về $77.000 đến $80.000 trong...

Từ nhận định Bitcoin vẫn có thể quay về $77.000 đến $80.000 trong kịch bản xấu nhất đến Nghị sĩ Illinois đưa ra Đạo...

PayPal có kế hoạch tích hợp stablecoin của mình vào nhiều sản phẩm hơn...

PayPal sẽ dồn toàn lực vào PYUSD trong năm nay, mở rộng stablecoin của mình trên nhiều sản phẩm để thắt chặt quyền kiểm...
Bitcoin

Dự trữ tiền M2 có thể kích hoạt một đợt tăng giá parabol của...

Nguồn cung tiền M2 toàn cầu tăng vọt có thể châm ngòi cho đợt bùng nổ giá Bitcoin, nhưng một chuyên gia phân tích...