Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

24 Tháng Chín 20177:00 CH(Xem: 17440)
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

Khoảng cuối tháng 09/2017, nhóm nghiên cứu Anti-Malware của Kaspersky Lab đã xác định được 2 botnet trên các máy tính bị nhiễm phần mềm độc hại, và chúng cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp được sử dụng để tạo tiền ảo dựa trên công nghệ blockchain.

 

Trong một trường hợp, nhóm nghiên cứu đã ước tính rằng một mạng lưới 4,000 máy có thể mang đến cho các chủ sở hữu lên tới 30,000 USD/tháng. Những tên tội phạm cũng đã kiếm được hơn 200,000 USD từ mạng botnet với 5,000 máy.

 

Cấu trúc của Bitcoin và các tiền ảo khác cho thấy ngoài việc mua tiền ảo, người dùng còn có thể tạo ra một đơn vị tiền tệ mới (hoặc coin) bằng cách sử dụng công suất tính toán của các máy có cài đặt phần mềm chuyên đào tiền ảo. Đồng thời, theo khái niệm về tiền ảo, càng nhiều coin được sản xuất sẽ cần nhiều thời gian và công suất tính toán hơn để tạo ra coin mới.

 

Những năm trước, các phần mềm độc hại được cài đặt “thợ đào” Bitcoin một cách thầm lặng, sử dụng máy tính nạn nhân để đào tiền ảo cho tội phạm mạng, là một điều phổ biến. Nhưng càng có nhiều Bitcoin đã được khai thác, sẽ càng khó để đào được những coin mới. Do đó, lợi ích từ việc đào Bitcoin chưa đủ hấp dẫn với tội phạm mạng.

 

Tuy nhiên, mức giá của Bitcoin đã và đang tăng vọt, tạo nên một cơn sốt tiền ảo thực sự trên khắp thế giới. Hàng trăm nhóm người và các công ty mới thành lập đã bắt đầu phát hành các lựa chọn Bitcoin và nhiều trong số đó đã đạt được một giá trị thị trường đáng kể. Những thay đổi trên thị trường tiền ảo thu hút được sự chú ý của tội phạm mạng. Hiện chúng đang quay trở lại với các chương trình gian lận, bí mật cài đặt phần mềm đào tiền ảo trên hàng nghìn máy tính cá nhân.

 

Kết quả nghiên cứu của các chuyên gia Kaspersky Lab cũng cho thấy, phía sau các botnet mới được phát hiện, các tội phạm phân phối phần mềm khai thác với sự trợ giúp của các chương trình phần mềm adware mà nạn nhân đang cài đặt tự nguyện. Sau khi chương trình adware được cài đặt trên máy tính của nạn nhân, nó sẽ tải về một thành phần độc hại trình cài đặt đào tiền.

 

Thành phần cài đặt phần mềm khai thác tiền ảo và thực hiện một số hoạt động để đảm bảo rằng nó sẽ hoạt động càng lâu càng tốt. Các hoạt động cụ thể bao gồm việc cố gắng vô hiệu hóa phần mềm bảo mật; theo dõi tất cả các ứng dụng khởi chạy và đình chỉ các hoạt động của riêng chúng nếu một chương trình giám sát các hoạt động hệ thống hoặc quá trình điều khiển được bắt đầu. Đồng thời, nó cũng đảm bảo bản sao của phần mềm đào tiền ảo luôn có mặt trên ổ cứng và tự khôi phục lại nếu bị xóa.

 

Ngay sau khi các đồng bitcoin đầu tiên được khai thác, chúng sẽ được chuyển đến các ví của tội phạm. Dựa trên quan sát của Kaspersky Lab, tội phạm có xu hướng khai thác 2 loại tiền ảo là Zcash và Monero, vì chúng cung cấp một cách đáng tin cậy để ẩn danh các giao dịch và chủ sở hữu ví.

 

Các dấu hiệu đầu tiên của nguy cơ đã được Kaspersky phát hiện vào hồi cuối năm 2016, khi một nhà nghiên cứu của công ty báo cáo có ít nhất 1,000 máy tính bị nhiễm phần mềm độc hại đã khai thác loại tiền ảo Zcash. Sự xuất hiện của các botnet khai thác tiền ảo mới đã được dự đoán, và kết quả của các nghiên cứu mới đây đã xác nhận rằng dự báo là đúng.

 

Evgeny Lopatin, chuyên gia phân tích phần mềm độc hại từ Kaspersky Lab cho biết: “Vấn đề chính của các mã độc đào tiền là thực sự khó phát hiện ra hoạt động của chúng, vì chúng đang sử dụng phần mềm khai thác hoàn toàn hợp pháp mà trong một tình huống bình thường cũng có thể được cài đặt bởi một người dùng hợp pháp. Một điều đáng lo ngại khác là các mã độc đào tiền đang tự trở nên có giá trị trên thị trường ngầm. Chúng tôi đã thấy những tên tội phạm cung cấp các công cụ đào tiền ảo, phần mềm cho phép bất cứ ai sẵn sàng trả tiền cho phiên bản đầy đủ có thể tạo ra botnet khai thác tiền ảo của chính họ. Điều này có nghĩa là các botnet được xác định gần đây chắc chắn không phải là những botnet cuối cùng”

515Vote
40Vote
38Vote
210Vote
18Vote
3.141
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Mười Hai 2020
Các ngôi sao vẫn đang hình thành trong các thiên hà vệ tinh của Dải Ngân hà?
03 Tháng Mười Hai 2020
Hôm thứ Năm (03/12/2020), Giám đốc Tình báo Quốc gia Mỹ cáo buộc Trung Quốc là "mối đe dọa lớn nhất với tự do và dân chủ toàn cầu kể từ Thế chiến II", trong bối cảnh Washington siết chặt thị thực đi lại cho các đảng viên Đảng Cộng sản Trung Quốc.
03 Tháng Mười Hai 2020
Hải quân Mỹ sẽ tái lập Hạm đội Đại Tây Dương để đáp ứng "thách thức hàng hải chưa từng có" tại khu vực khi Nga ngày càng mạnh hơn.
02 Tháng Mười Hai 2020
Một lỗi bảo mật lớn cho phép kẻ tấn công kiểm soát toàn bộ iPhone từ xa trong phạm vi WiFi. Hacker sẽ có thể tải về toàn bộ dữ liệu trên iPhone, thậm chí là kích hoạt camera lẫn microphone của máy để theo dõi người dùng trong thời gian thực.
02 Tháng Mười Hai 2020
Chính quyền Trump đã cấm nhập khẩu bông từ Tổ chức Sản xuất và Xây dựng Tân Cương, với lý do tổ chức bị cáo buộc sử dụng lao động cưỡng bức.
02 Tháng Mười Hai 2020
Hôm thứ Tư (02/12/2020), các quan chức an ninh hàng đầu của Mỹ cho biết, hơn 1.000 nhà nghiên cứu Trung Quốc đã rời đi trong bối cảnh nước Mỹ bắt đầu xử lý những cáo buộc đánh cắp công nghệ.