Hàng triệu chiếc máy vi tính toàn cầu bị hacker tận dụng đào coin
Tin tặc đã tìm ra cách mới để lợi dụng sức mạnh của hàng triệu chiếc máy vi tính cá nhân và máy chủ trên toàn cầu thành công cụ đào tiền mã hóa.
Tội phạm mạng đang có xu hướng tăng cường tấn công tinh vi nhằm biến máy tính nạn nhân thành công cụ đào tiền mã hóa. Cách thức “tu hú đẻ nhờ” này đang mang lại khoản lợi nhuận khổng lồ cho tin tặc.
Tin tặc đã có cách đào trộm tiền mã hóa tinh vi hơn. |
Theo ArsTechnica, nhiều máy chủ trên toàn cầu vừa được phát hiện bị tin tặc lợi dụng đào tiền mã hóa. Chỉ trong 23 ngày “đào trộm” tiền mã hóa AEON, các máy chủ này mang về cho tin tặc 6.000 USD.
Phòng thí nghiệm Morphus Labs ước tính có tới 450 máy chủ đã tham gia vào phi vụ trên. Qua phân tích một máy chủ bị kiểm soát, chuyên gia bảo mật nhận thấy hacker đã khai thác lỗ hổng nguy hiểm trong gói WebLogic của Oracle.
Lỗ hổng trên đã được Oracle khắc phục từ tháng 10/2017 nhưng có lẽ người quản trị máy chủ chưa cập nhật bản sửa lỗi. Tin tặc được cho đã sử dụng mã khai thác rất đơn giản để lợi dụng lỗ hổng trong WebLogic.
Giám đốc nghiên cứu Renato Marinho của Morphus Labs cho biết mã khai thác trên được thiết kế riêng cho nhiệm vụ đào tiền mã hóa nhưng cũng có thể dùng cho mục đích khác.
Phân tích của Marinho cho thấy, mã khai thác đã tắt tính WebLogic nhằm giảm tải việc trên CPU. Phần lớn năng lực xử lý còn lại của CPU dành cho nhiệm vụ đào tiền.
Nguy hiểm ở chỗ sau 23 ngày máy chủ bị lợi dụng để đào tiền, nhiều quản trị viên không hề biết hệ thống đã bị xâm nhập.
Các nhà nghiên cứu của công ty bảo mật F5 cũng vạch trần một chiến dịch đào trộm tiền mã hóa khác của tin tặc tháng 12 năm ngoái. Chỉ trong thời gian rất ngắn, nhiều máy tính bị lợi dụng để đào tiền mã hóa Monero, kiếm về cho tin tặc 8.500 USD.
Tin tặc từng sử dụng mã tấn công trong vụ đào trộm tiền mã hóa Monero để đánh cắp dữ liệu cá nhân của 143 triệu người dùng Mỹ.
Để tăng thêm hiệu quả, các cuộc đào trộm tiền mã hóa gần đây còn sử dụng hai công cụ khai thác lỗi được Cơ quan An ninh Quốc Mỹ (NSA) phát triển nhưng sau đó (4/2017) bị một nhóm bí mật có tên Shadow Brokers đánh cắp và công khai ra ngoài.
Các chiến dịch đào trộm tiền mã hóa được Morphus và F5 đưa ra ánh sáng sau phát hiện hồi tháng 10/2017 khi hàng loạt website và ứng dụng độc hại bí mật lợi dụng smartphone và máy tính người dùng để đào trộm tiền mã hóa.
Tuy nhiên, khi đó kẻ tấn công chỉ nhắm tới smartphone đời thấp và máy tính người dùng có năng lực xử lý hạn chế. Hiện nay, tin tặc nhắm tới các máy chủ có năng lực tính toán cao gấp nhiều lần, giúp đào tiền nhanh hơn để “chốt lời” càng sớm càng tốt trước khi bị phát hiện.
Trả 1 triệu USD tiền chuộc bitcoin đổi lấy tự do
Một chuyên gia về tiền kỹ thuật số của sàn giao dịch bitcoin Anh vừa được trả tự do sau khi trả 1 triệu USD bitcoin tiền chuộc.
-
Nhận định, soi kèo Asteras Tripolis vs Lamia, 23h00 ngày 3/2: Cửa dưới thất thếTrẻ trung hơn với Honda VISION 110cc mớiĐại gia Đà Nẵng mua siêu xe BMW i8 tặng vợTrên tay điện thoại gập Huawei Mate X, đắt hơn hẳn Galaxy FoldNhận định, soi kèo Rennes vs Strasbourg, 23h15 ngày 2/2: Nỗ lực thoát hiểmTết nhất sao lại chơi game một mình, đây là 4 game để bạn chơi chung cả nhàApple là công ty thiệt hại nặng nhất vì dịch viêm phổi Vũ HánReal Madrid giành 'Undecima': Siêu anh hùng RamosNhận định, soi kèo Middlesbrough vs Sunderland, 03h00 ngày 4/2: Cầm chân nhau32.500 người cao tuổi được khám, chữa bệnh miễn phí
下一篇:Nhận định, soi kèo Belgrano vs Independiente, 7h30 ngày 4/2: Chủ nhà gặp khó
- ·Siêu máy tính dự đoán MU vs Crystal Palace, 21h00 ngày 2/2
- ·Cùng chung tay đầy lùi ung thư vú tại Việt Nam
- ·Tìm hiểu về 'board game', lựa chọn thú vị của giới trẻ dịp hội tụ
- ·Bản quyền Ngoại hạng Anh: Không chấp nhận K+ 'tự biên, tự diễn'
- ·Nhận định, soi kèo FC Rapid 1923 vs Unirea Slobozia, 22h59 ngày 4/2: Tân binh trắng tay
- ·Người máy y tá, dữ liệu lớn, trí tuệ nhân tạo nhảy vào cuộc chiến chống virus corona
- ·“Yêu” thế nào khi mắc bệnh tim?
- ·Tổng hợp link sopcast trực tiếp chung kết Champions League
- ·Nhận định, soi kèo Al Safa vs Al Adalah, 22h00 ngày 3/2: Chủ nhà ‘ghi điểm’
- ·Hazard bất ngờ 'yêu' sao Tottenham trên sân tập
- ·ghe Messi ca ngợi, Aguero háo hức gặp Pep
- ·Phát khiếp với mực khô giả từ Trung Quốc
- ·Nhận định, soi kèo Motherwell vs Celtic, 22h00 ngày 2/2: Khách gặp khó
- ·Sao phim 'Thần bài': Xuất thân giang hồ, U70 bị ung thư vẫn lấy vợ kém 11 tuổi
- ·Minh Nhựa sắm bộ đôi siêu xe 'sẹc tông' giá hơn 40 tỷ
- ·Chồng 'lãnh cảm' sau khi vợ sinh con
- ·Nhận định, soi kèo Ohod Medina vs Abha, 20h10 ngày 3/2: Tin vào Abha
- ·Dân mạng chia sẻ thông điệp phòng chống 2019
- ·Top 5 ô tô cũ giá rẻ, tiết kiệm xăng nhất hiện nay
- ·LMHT: Faker tự nhận mình là đường giữa hàng đầu, chưa ấn tượng với bất cứ tuyển thủ nào tại LCK
- ·Nhận định, soi kèo Al Ain vs Al Rayyan, 21h00 ngày 3/2: Thất vọng cửa trên
- ·Có thai vì 'yêu' quá nhiều?
- ·Ảnh và video chụp thử từ Samsung Galaxy S10+
- ·Chán ô tô, người đàn ông bỏ 2 năm chế tạo máy bay đi làm
- ·Siêu máy tính dự đoán Chelsea vs West Ham, 3h00 ngày 4/2
- ·Lựa chọn ít ỏi khi mua ô tô với tầm tiền 400 triệu đồng
- ·Nhận định, soi kèo Thitsar Arman vs Hantharwady United, 16h00 ngày 3/2: Tưng bừng bàn thắng
- ·Bộ Y tế: Không ăn ốc sên để ngừa viêm màng não
- ·Sự thật: Messi vẫn đứng sau kỷ lục của Batistuta
- ·LMHT: Griffin thiết lập kỷ lục bất bại ‘vô tiền khoáng hậu’ tại LCK, vượt mặt SKT năm 2015
- ·Nhận định, soi kèo Cagliari vs Lazio, 2h45 ngày 4/2: 3 điểm bỏ túi
- ·Hai năm của Van Gaal tại Man Utd qua những con số
- ·Game of Thrones: 10 chi tiết thú vị về Hội Gác Đêm chỉ có trên tiểu thuyết, không được đưa lên phim
- ·Galaxy S10 Plus với RAM 12 GB đạt điểm chuẩn ấn tượng
- ·Nhận định, soi kèo Chelsea vs West Ham, 3h00 ngày 4/2: Derby của Chelsea
- ·Hơn 4 triệu người Việt có virus viêm gan C