Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

24 Tháng Chín 20177:00 CH(Xem: 1200)
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

Khoảng cuối tháng 09/2017, nhóm nghiên cứu Anti-Malware của Kaspersky Lab đã xác định được 2 botnet trên các máy tính bị nhiễm phần mềm độc hại, và chúng cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp được sử dụng để tạo tiền ảo dựa trên công nghệ blockchain.

 

Trong một trường hợp, nhóm nghiên cứu đã ước tính rằng một mạng lưới 4,000 máy có thể mang đến cho các chủ sở hữu lên tới 30,000 USD/tháng. Những tên tội phạm cũng đã kiếm được hơn 200,000 USD từ mạng botnet với 5,000 máy.

 

Cấu trúc của Bitcoin và các tiền ảo khác cho thấy ngoài việc mua tiền ảo, người dùng còn có thể tạo ra một đơn vị tiền tệ mới (hoặc coin) bằng cách sử dụng công suất tính toán của các máy có cài đặt phần mềm chuyên đào tiền ảo. Đồng thời, theo khái niệm về tiền ảo, càng nhiều coin được sản xuất sẽ cần nhiều thời gian và công suất tính toán hơn để tạo ra coin mới.

 

Những năm trước, các phần mềm độc hại được cài đặt “thợ đào” Bitcoin một cách thầm lặng, sử dụng máy tính nạn nhân để đào tiền ảo cho tội phạm mạng, là một điều phổ biến. Nhưng càng có nhiều Bitcoin đã được khai thác, sẽ càng khó để đào được những coin mới. Do đó, lợi ích từ việc đào Bitcoin chưa đủ hấp dẫn với tội phạm mạng.

 

Tuy nhiên, mức giá của Bitcoin đã và đang tăng vọt, tạo nên một cơn sốt tiền ảo thực sự trên khắp thế giới. Hàng trăm nhóm người và các công ty mới thành lập đã bắt đầu phát hành các lựa chọn Bitcoin và nhiều trong số đó đã đạt được một giá trị thị trường đáng kể. Những thay đổi trên thị trường tiền ảo thu hút được sự chú ý của tội phạm mạng. Hiện chúng đang quay trở lại với các chương trình gian lận, bí mật cài đặt phần mềm đào tiền ảo trên hàng nghìn máy tính cá nhân.

 

Kết quả nghiên cứu của các chuyên gia Kaspersky Lab cũng cho thấy, phía sau các botnet mới được phát hiện, các tội phạm phân phối phần mềm khai thác với sự trợ giúp của các chương trình phần mềm adware mà nạn nhân đang cài đặt tự nguyện. Sau khi chương trình adware được cài đặt trên máy tính của nạn nhân, nó sẽ tải về một thành phần độc hại trình cài đặt đào tiền.

 

Thành phần cài đặt phần mềm khai thác tiền ảo và thực hiện một số hoạt động để đảm bảo rằng nó sẽ hoạt động càng lâu càng tốt. Các hoạt động cụ thể bao gồm việc cố gắng vô hiệu hóa phần mềm bảo mật; theo dõi tất cả các ứng dụng khởi chạy và đình chỉ các hoạt động của riêng chúng nếu một chương trình giám sát các hoạt động hệ thống hoặc quá trình điều khiển được bắt đầu. Đồng thời, nó cũng đảm bảo bản sao của phần mềm đào tiền ảo luôn có mặt trên ổ cứng và tự khôi phục lại nếu bị xóa.

 

Ngay sau khi các đồng bitcoin đầu tiên được khai thác, chúng sẽ được chuyển đến các ví của tội phạm. Dựa trên quan sát của Kaspersky Lab, tội phạm có xu hướng khai thác 2 loại tiền ảo là Zcash và Monero, vì chúng cung cấp một cách đáng tin cậy để ẩn danh các giao dịch và chủ sở hữu ví.

 

Các dấu hiệu đầu tiên của nguy cơ đã được Kaspersky phát hiện vào hồi cuối năm 2016, khi một nhà nghiên cứu của công ty báo cáo có ít nhất 1,000 máy tính bị nhiễm phần mềm độc hại đã khai thác loại tiền ảo Zcash. Sự xuất hiện của các botnet khai thác tiền ảo mới đã được dự đoán, và kết quả của các nghiên cứu mới đây đã xác nhận rằng dự báo là đúng.

 

Evgeny Lopatin, chuyên gia phân tích phần mềm độc hại từ Kaspersky Lab cho biết: “Vấn đề chính của các mã độc đào tiền là thực sự khó phát hiện ra hoạt động của chúng, vì chúng đang sử dụng phần mềm khai thác hoàn toàn hợp pháp mà trong một tình huống bình thường cũng có thể được cài đặt bởi một người dùng hợp pháp. Một điều đáng lo ngại khác là các mã độc đào tiền đang tự trở nên có giá trị trên thị trường ngầm. Chúng tôi đã thấy những tên tội phạm cung cấp các công cụ đào tiền ảo, phần mềm cho phép bất cứ ai sẵn sàng trả tiền cho phiên bản đầy đủ có thể tạo ra botnet khai thác tiền ảo của chính họ. Điều này có nghĩa là các botnet được xác định gần đây chắc chắn không phải là những botnet cuối cùng”

50Vote
40Vote
30Vote
20Vote
13Vote
13
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
19 Tháng Bảy 2018
Khoảng giữa tháng 07/2018, một số nguồn tin cho biết, BWM sẽ trở thành đối thủ cạnh tranh trực tiếp với Lyft và Uber khi triển khai chương trình đi chung xe của hãng.
19 Tháng Bảy 2018
Khoảng giữa tháng 07/2018, những chuyên gia hàng đầu về công nghệ, trong đó có Elon Musk và 3 nhà đồng sáng lập Deepmind của Google, đã ký vào bản cam kết, khẳng định sẽ không phát triển "vũ khí hủy diệt tự động", một thứ máy móc có khả năng giết chóc chạy tự động.
19 Tháng Bảy 2018
Khoảng giữa tháng 07/2018, sau khi CEO Mark Zuckerberg tỏ ra nhiệt huyết với tình hình đột phá về trí thông minh nhân tạo của công ty, Facebook đã nhanh chóng mở phòng lab trải rộng toàn cầu cũng như thuê hàng loạt kỹ sư đầu ngành về trí tuệ nhân tạo để giúp công ty xúc tiến tốc độ nghiên cứu công nghệ tương lai.
19 Tháng Bảy 2018
Khoảng giữa tháng 07/2018, một số nguồn tin cho biết, Google đã phải chịu một án phạt kỷ lục lên đến 4.3 tỷ Euro (khoảng 5 tỷ USD) từ các nhà quản lý luật pháp EU vì lạm dụng sự thống trị thị trường Android trong các lĩnh vực then chốt.
19 Tháng Bảy 2018
Khoảng giữa tháng 07/2018, trong một bài đăng blog bảo vệ quyết định của Google trong việc tích hợp ứng dụng Search và Chrome vào Android, Sundar Pichai, CEO Google đã bày tỏ phản ứng của công ty đối với án phạt 5 tỷ USD của EU.
19 Tháng Bảy 2018
Công nghệ thực tế ảo VR và ống trượt nước dường như là hai sản phẩm có phần khác biệt. VR là công nghệ vẫn còn khá mới mẻ và đòi hỏi cơ sở vật chất cùng những thiết bị điện tử cao cấp để có thể vận hành tốt nhất. Còn ống trượt nước là hệ thống giải trí khá quen thuộc trong các công viên nước hiện nay, và chứa rất nhiều nước - yếu tố có thể làm hư hại những món đồ điện tử.