Phần Mềm Độc Hại Khai Thác Tiền Mã Hóa Tăng Hơn 4000% Trong Năm 2018

26 Tháng Mười Hai 20181:18 SA(Xem: 13011)
Phần Mềm Độc Hại Khai Thác Tiền Mã Hóa Tăng Hơn 4000% Trong Năm 2018
Phần Mềm Độc Hại Khai Thác Tiền Mã Hóa Tăng Hơn 4000% Trong Năm 2018

Khoảng cuối tháng 12/2018, theo một báo cáo hàng quý được công bố bởi công ty an ninh mạng McAfee Labs, phần mềm độc hại đào tiền mã hóa đã tăng hơn 4000% trong năm 2018.

 

Cryptojacking là cách sử dụng sức mạnh xử lý của máy tính để đào tiền mã hóa mà không có sự đồng ý hoặc hiểu biết của chủ sở hữu. Thống kê của McAfee đề cập đặc biệt đến tổng số trường hợp của phần mềm độc hại đào tiền mã hóa, được gọi trong nghiên cứu là đào coin. Báo cáo mở rộng đến một dải rộng phần mềm độc hại đào tiền mã hóa đe đọa các vector, trong đó đáng chú ý bao gồm một sự tăng đột biến phần mềm độc hại mới nhắm mục tiêu các thiết bị Internet of Things: “Phần mềm đào coin mới nhắm vào các thiết bị Internet of Things tăng 72%, với tổng số phần mềm độc hại tăng 203% trong bốn quý qua. Phần mềm độc hại đào coin mới đã tăng gần 55%, với tổng số phần mềm độc hại tăng 4,467%”

 

Báo cáo lưu ý, sự gia tăng các mối đe dọa nhắm mục tiêu Internet of Things là đáng ngạc nhiên, do sức mạnh xử lý CPU của các thiết bị thấp. Tuy nhiên, báo cáo cho biết: “tội phạm mạng đã chú ý đến khối lượng ngày càng tăng và bảo mật lỏng lẻo của nhiều thiết bị Internet of Things và đã bắt đầu tập trung vào chúng, khai thác hàng nghìn thiết bị để tạo ra một siêu máy tính khai thác”.

 

Remco Verhoef, một nhà nghiên cứu bảo mật tại McAfee, đã phác thảo các hoạt động của mối đe dọa phần mềm độc hại khai thác tiền mã hóa MacOS - sau này được đặt tên là OSX.Dummy - được phân phối trên các group chat đào tiền mã hóa. Theo báo cáo, phần mềm đe dọa đã gợi ý cho người dùng trên các kênh Slack, Telegram và Discord rằng họ tải phần mềm xuống  để khắc phục sự cố về tiền mã hóa. Thực tế, phần mềm là giả, sau đó thực thi với một dòng duy nhất trong Bash: “Về cơ bản, người dùng đã lây nhiễm các thiết bị của riêng họ thay vì trở thành nạn nhân của một công cụ khai thác không xác định hoặc bộ công cụ khai thác. Khi thực hiện, OSX.Dummy mở một lớp shell ngược trên máy chủ nhiễm độc hại, cho phép kẻ tấn công truy cập vào hệ thống bị xâm nhập”.

 

Một báo cáo trước đó từ McAfee Labs đã chỉ ra rằng phần mềm độc hại đào tiền mã hóa đã tăng 629% đáng kinh ngạc chỉ trong quý đầu tiên của năm 2018. Nghiên cứu từ công ty nghiên cứu bảo mật mạng Kaspersky Lab đã tiết lộ rằng phần mềm độc hại đào tiền mã hóa đã vượt qua ransomware trở thành mối đe dọa an ninh mạng hàng đầu ở một số nơi trên thế giới.

50Vote
41Vote
31Vote
22Vote
11Vote
2.45
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Sáu 2018
Tháng 06/2018, Nhà Trắng nâng tổng mức hàng rào thuế quan đối với hàng hóa nhập khẩu từ Trung Quốc lên 250 tỷ USD. Quyết định đang khiến các nhà sản xuất phần cứng tại Mỹ lo ngại, vì chi phí sản xuất sẽ bị tăng lên rất nhiều.
26 Tháng Sáu 2018
Tính đến tháng 06/2018, cuộc chiến tranh thương mại Mỹ - Trung đang ngày càng trở nên căng thẳng, Mỹ đã ban hành luật mới nhằm tăng hàng rào thuế quan đối với các thiết bị và linh kiện nhập khẩu từ Trung Quốc. Theo báo cáo của Wall Street Journal, Tổng thống Donald Trump sẽ tiếp tục ban hành một lệnh trừng phạt khác.
25 Tháng Sáu 2018
Tính tới tháng 06/2018, Samsung vẫn tỏ ra không mấy hào hứng về xu hướng màn hình không viền. Thay vào đó, Samsung dường như vẫn tiếp tục dựa vào thiết kế Màn hình Vô cực Infinity Display. Hãng đã ghi danh bằng sáng chế mới, cho thấy cái nhìn cận cảnh hơn về xu hướng công ty sẽ phát triển ngoại hình smartphone.
25 Tháng Sáu 2018
Khoảng cuối tháng 06/2018, chuyên gia bảo mật Matthew Hickey tại Hacker House cho biết đã tìm ra được cách đánh lừa hệ thống đếm số lần nhập sai mật mã trên iPhone hay iPad, từ đó có thể bẻ khóa được mọi thiết bị bằng phương pháp tấn công brute force. Tuy nhiên, Apple đã liên tiếng phủ định.
25 Tháng Sáu 2018
Đầu năm 2018, một nhóm các kỹ sư phần mềm có sức ảnh hưởng thuộc bộ phận đám mây của Google đã từ chối phát triển một tính năng bảo mật tiên tiến, được biết đến với tên gọi “Air gap”. Công nghệ mới được cho là sẽ giúp Google giành được các hợp đồng quân sự nhạy cảm.
25 Tháng Sáu 2018
Ranh giới giữa con người và máy móc đang dần được xóa nhòa. Khoảng cuối tháng 06/2018, một công bố trên tạp chí Science Robotics cho biết, các nhà nghiên cứu Nhật Bản tại Viện Khoa học công nghiệp Đại học Tokyo đã tạo ra được một robot lai sinh học – biohybrid – kết hợp giữa máy móc và mô sống.