Nhận định

Mã độc đào tiền ảo có cách lây lan tương tự WannaCry đang phát tán mạnh tại Việt Nam

字号+ 作者:NEWS 来源:Thể thao 2025-01-20 16:53:44 我要评论(0)

Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độcTừ giữa tháng 1/2018 cho đến nay,ãđộcđàmg zsmg zs、、

CyRadar cảnh báo mã độc đào tiền ảo có cách thức lây lan tương tự WannaCry

Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc

Từ giữa tháng 1/2018 cho đến nay,ãđộcđàotiềnảocócáchlâylantươngtựWannaCryđangpháttánmạnhtạiViệmg zs hệ thống giám sát CyRadar - startup do FPT ươm tạo và phát triển - ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm.

CyRadar cảnh báo mã độc đào tiền ảo có cách thức lây lan tương tự WannaCry

Qua phân tích,  các chuyên gia CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4/2017 bởi nhóm hacker Shadow Brokers. Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5/2017.

CyRadar cảnh báo mã độc đào tiền ảo có cách thức lây lan tương tự WannaCry

Cũng theo phân tích của CyRadar, từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai thác được chạy thành công, bộ các files độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.

Đào tiền ảo đang nở rộ thành một xu hướng mới của mã độc

Các chuyên gia CyRadar nhận định, đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.

Trong nhiều loại tiền mã hóa đang lưu hành hiện nay, có một số loại được giới tin tặc quan tâm, ưa thích hơn cả. Đó là những đồng tiền sử dụng thuật toán CryptoNight, với 2 đặc tính quan trọng, phù hợp với việc “đào” bằng mã độc:

Tính nặc danh, không thể lần vết giao dịch theo các địa chỉ ví. (Trong khi những đồng tiền nổi tiếng như Bitcoin, Ethereum… cho phép lần vết để biết một địa chỉ ví đã nhận và chuyển đi những địa chỉ nào, số tiền bao nhiêu)

Có thể “đào” bằng CPU thông thường. (Trong khi để đào Bitcoin hay Ethereum…, người ta cần phải sử dụng máy chuyên dụng, cấu hình cao, chạy GPU).

Mã độc trong bài phân tích này, bên cạnh những chức năng duy trì kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo, như xu thế nói trên, và loại tiền mà nó khai thác là Monero, đồng tiền lớn nhất trong các đồng sử dụng CryptoNight hiện nay.

CyRadar cảnh báo mã độc đào tiền ảo có cách thức lây lan tương tự WannaCry

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Nhận định, soi kèo Nottingham vs Southampton, 21h00 ngày 19/1: Tiếp tục trèo cao

    Nhận định, soi kèo Nottingham vs Southampton, 21h00 ngày 19/1: Tiếp tục trèo cao

    2025-01-20 16:45

  • 'Phượng khấu' tập 2: Hoàng đế băng hà, mẹ chồng định 'hất cẳng' con dâu

    'Phượng khấu' tập 2: Hoàng đế băng hà, mẹ chồng định 'hất cẳng' con dâu

    2025-01-20 16:32

  • Nhà sản xuất Lê Thị Kiều Nhi quyết tâm theo đuổi dòng phim chất lượng cao

    Nhà sản xuất Lê Thị Kiều Nhi quyết tâm theo đuổi dòng phim chất lượng cao

    2025-01-20 15:35

  • Đời thực lận đận của nam diễn viên 52 tuổi vai ông chồng đa tình trong 'Đừng bắt em phải quên'

    Đời thực lận đận của nam diễn viên 52 tuổi vai ông chồng đa tình trong 'Đừng bắt em phải quên'

    2025-01-20 14:07

网友点评