Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

Sunday, September 24, 20177:00 PM(View: 17383)
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

Khoảng cuối tháng 09/2017, nhóm nghiên cứu Anti-Malware của Kaspersky Lab đã xác định được 2 botnet trên các máy tính bị nhiễm phần mềm độc hại, và chúng cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp được sử dụng để tạo tiền ảo dựa trên công nghệ blockchain.

 

Trong một trường hợp, nhóm nghiên cứu đã ước tính rằng một mạng lưới 4,000 máy có thể mang đến cho các chủ sở hữu lên tới 30,000 USD/tháng. Những tên tội phạm cũng đã kiếm được hơn 200,000 USD từ mạng botnet với 5,000 máy.

 

Cấu trúc của Bitcoin và các tiền ảo khác cho thấy ngoài việc mua tiền ảo, người dùng còn có thể tạo ra một đơn vị tiền tệ mới (hoặc coin) bằng cách sử dụng công suất tính toán của các máy có cài đặt phần mềm chuyên đào tiền ảo. Đồng thời, theo khái niệm về tiền ảo, càng nhiều coin được sản xuất sẽ cần nhiều thời gian và công suất tính toán hơn để tạo ra coin mới.

 

Những năm trước, các phần mềm độc hại được cài đặt “thợ đào” Bitcoin một cách thầm lặng, sử dụng máy tính nạn nhân để đào tiền ảo cho tội phạm mạng, là một điều phổ biến. Nhưng càng có nhiều Bitcoin đã được khai thác, sẽ càng khó để đào được những coin mới. Do đó, lợi ích từ việc đào Bitcoin chưa đủ hấp dẫn với tội phạm mạng.

 

Tuy nhiên, mức giá của Bitcoin đã và đang tăng vọt, tạo nên một cơn sốt tiền ảo thực sự trên khắp thế giới. Hàng trăm nhóm người và các công ty mới thành lập đã bắt đầu phát hành các lựa chọn Bitcoin và nhiều trong số đó đã đạt được một giá trị thị trường đáng kể. Những thay đổi trên thị trường tiền ảo thu hút được sự chú ý của tội phạm mạng. Hiện chúng đang quay trở lại với các chương trình gian lận, bí mật cài đặt phần mềm đào tiền ảo trên hàng nghìn máy tính cá nhân.

 

Kết quả nghiên cứu của các chuyên gia Kaspersky Lab cũng cho thấy, phía sau các botnet mới được phát hiện, các tội phạm phân phối phần mềm khai thác với sự trợ giúp của các chương trình phần mềm adware mà nạn nhân đang cài đặt tự nguyện. Sau khi chương trình adware được cài đặt trên máy tính của nạn nhân, nó sẽ tải về một thành phần độc hại trình cài đặt đào tiền.

 

Thành phần cài đặt phần mềm khai thác tiền ảo và thực hiện một số hoạt động để đảm bảo rằng nó sẽ hoạt động càng lâu càng tốt. Các hoạt động cụ thể bao gồm việc cố gắng vô hiệu hóa phần mềm bảo mật; theo dõi tất cả các ứng dụng khởi chạy và đình chỉ các hoạt động của riêng chúng nếu một chương trình giám sát các hoạt động hệ thống hoặc quá trình điều khiển được bắt đầu. Đồng thời, nó cũng đảm bảo bản sao của phần mềm đào tiền ảo luôn có mặt trên ổ cứng và tự khôi phục lại nếu bị xóa.

 

Ngay sau khi các đồng bitcoin đầu tiên được khai thác, chúng sẽ được chuyển đến các ví của tội phạm. Dựa trên quan sát của Kaspersky Lab, tội phạm có xu hướng khai thác 2 loại tiền ảo là Zcash và Monero, vì chúng cung cấp một cách đáng tin cậy để ẩn danh các giao dịch và chủ sở hữu ví.

 

Các dấu hiệu đầu tiên của nguy cơ đã được Kaspersky phát hiện vào hồi cuối năm 2016, khi một nhà nghiên cứu của công ty báo cáo có ít nhất 1,000 máy tính bị nhiễm phần mềm độc hại đã khai thác loại tiền ảo Zcash. Sự xuất hiện của các botnet khai thác tiền ảo mới đã được dự đoán, và kết quả của các nghiên cứu mới đây đã xác nhận rằng dự báo là đúng.

 

Evgeny Lopatin, chuyên gia phân tích phần mềm độc hại từ Kaspersky Lab cho biết: “Vấn đề chính của các mã độc đào tiền là thực sự khó phát hiện ra hoạt động của chúng, vì chúng đang sử dụng phần mềm khai thác hoàn toàn hợp pháp mà trong một tình huống bình thường cũng có thể được cài đặt bởi một người dùng hợp pháp. Một điều đáng lo ngại khác là các mã độc đào tiền đang tự trở nên có giá trị trên thị trường ngầm. Chúng tôi đã thấy những tên tội phạm cung cấp các công cụ đào tiền ảo, phần mềm cho phép bất cứ ai sẵn sàng trả tiền cho phiên bản đầy đủ có thể tạo ra botnet khai thác tiền ảo của chính họ. Điều này có nghĩa là các botnet được xác định gần đây chắc chắn không phải là những botnet cuối cùng”

515Vote
40Vote
38Vote
210Vote
18Vote
3.141
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Monday, March 12, 2018
Khoảng giữa tháng 03/2018, một số nguồn tin cho biết, khi chính thức công bố Android P trong năm 2018, Google có thể cũng sẽ chính thức đổi tên hệ điều hành cho đồng hồ thông minh Android Wear thành một cái tên đơn giản hơn và không còn gắn liền với Android. Tương tự như Android Pay đã được đổi tên thành Google Pay, nhiều khả năng Android Wear sẽ được đổi thành Wear OS.
Monday, March 12, 2018
Siri được ra mắt trên iPhone 4 vào ngày 14/10/2011, đã mang lại cho Apple một bước nhảy vọt trong cuộc đua trợ lý ảo. Đến tháng 03/2018, Apple vẫn còn đang cải thiện Siri, còn Alexa của Amazon và Google Assistant của Google lại được đánh giá là 2 trợ lý ảo hàng đầu. Nhà đồng sáng lập Siri Norman Winarsky vẫn cho rằng vấn đề là vì Apple đang yêu cầu Siri làm quá nhiều thứ cho quá nhiều người.
Monday, March 12, 2018
Khoảng giữa tháng 03/2018, hãng tư vấn bảo mật IOActive đã tạo ra một cuộc tấn công chứng minh một khái niệm, trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc, mà thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành, như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.
Monday, March 12, 2018
Khoảng giữa tháng 03/2018, lỗ hổng có mã định danh CVE-2018-0141 xuất phát từ một mật mã mặc định có trong Secure Shell, cho phép tin tặc có thể truy cập bất cứ máy chủ Linux nào sử dụng phần mềm Cisco Prime Collaboration Provisioning và chiếm được quyền điều khiển máy chủ.
Monday, March 12, 2018
Khoảng giữa tháng 03/2018, Facebook cho biết đã đạt được thỏa thuận với 3 công ty âm nhạc lớn nhất thế giới, bao gồm Warner Music Group, Universal Music Group và Sony/ATV Music Publishing. Người dùng Facebook sẽ có thể chèn các bản nhạc, bài hát vào video trên các trang Facebook, Facebook Messenger hay Instagram mà không cần quá bận tâm về vấn đề vi phạm bản quyền.
Friday, March 9, 2018
Khoảng đầu tháng 03/2018, sau khi chính thức ra mắt phiên bản Android P Developer Preview đầu tiên, tiếp xuất hiện thông tin về danh mục các model smartphone sẽ không được hỗ trợ nâng cấp lên hệ điều hành mới. Đáng chú ý, Google đã xác nhận chính thức hãng sẽ loại bỏ 2 model Nexus 5X và Nexus 6P ra khỏi danh mục hỗ trợ của Android P.