Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

24 Tháng Chín 20177:00 CH(Xem: 17388)
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin
Nguy Cơ Bùng Nổ Các Đợt Tấn Công Của Malware Đào Bitcoin

Khoảng cuối tháng 09/2017, nhóm nghiên cứu Anti-Malware của Kaspersky Lab đã xác định được 2 botnet trên các máy tính bị nhiễm phần mềm độc hại, và chúng cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp được sử dụng để tạo tiền ảo dựa trên công nghệ blockchain.

 

Trong một trường hợp, nhóm nghiên cứu đã ước tính rằng một mạng lưới 4,000 máy có thể mang đến cho các chủ sở hữu lên tới 30,000 USD/tháng. Những tên tội phạm cũng đã kiếm được hơn 200,000 USD từ mạng botnet với 5,000 máy.

 

Cấu trúc của Bitcoin và các tiền ảo khác cho thấy ngoài việc mua tiền ảo, người dùng còn có thể tạo ra một đơn vị tiền tệ mới (hoặc coin) bằng cách sử dụng công suất tính toán của các máy có cài đặt phần mềm chuyên đào tiền ảo. Đồng thời, theo khái niệm về tiền ảo, càng nhiều coin được sản xuất sẽ cần nhiều thời gian và công suất tính toán hơn để tạo ra coin mới.

 

Những năm trước, các phần mềm độc hại được cài đặt “thợ đào” Bitcoin một cách thầm lặng, sử dụng máy tính nạn nhân để đào tiền ảo cho tội phạm mạng, là một điều phổ biến. Nhưng càng có nhiều Bitcoin đã được khai thác, sẽ càng khó để đào được những coin mới. Do đó, lợi ích từ việc đào Bitcoin chưa đủ hấp dẫn với tội phạm mạng.

 

Tuy nhiên, mức giá của Bitcoin đã và đang tăng vọt, tạo nên một cơn sốt tiền ảo thực sự trên khắp thế giới. Hàng trăm nhóm người và các công ty mới thành lập đã bắt đầu phát hành các lựa chọn Bitcoin và nhiều trong số đó đã đạt được một giá trị thị trường đáng kể. Những thay đổi trên thị trường tiền ảo thu hút được sự chú ý của tội phạm mạng. Hiện chúng đang quay trở lại với các chương trình gian lận, bí mật cài đặt phần mềm đào tiền ảo trên hàng nghìn máy tính cá nhân.

 

Kết quả nghiên cứu của các chuyên gia Kaspersky Lab cũng cho thấy, phía sau các botnet mới được phát hiện, các tội phạm phân phối phần mềm khai thác với sự trợ giúp của các chương trình phần mềm adware mà nạn nhân đang cài đặt tự nguyện. Sau khi chương trình adware được cài đặt trên máy tính của nạn nhân, nó sẽ tải về một thành phần độc hại trình cài đặt đào tiền.

 

Thành phần cài đặt phần mềm khai thác tiền ảo và thực hiện một số hoạt động để đảm bảo rằng nó sẽ hoạt động càng lâu càng tốt. Các hoạt động cụ thể bao gồm việc cố gắng vô hiệu hóa phần mềm bảo mật; theo dõi tất cả các ứng dụng khởi chạy và đình chỉ các hoạt động của riêng chúng nếu một chương trình giám sát các hoạt động hệ thống hoặc quá trình điều khiển được bắt đầu. Đồng thời, nó cũng đảm bảo bản sao của phần mềm đào tiền ảo luôn có mặt trên ổ cứng và tự khôi phục lại nếu bị xóa.

 

Ngay sau khi các đồng bitcoin đầu tiên được khai thác, chúng sẽ được chuyển đến các ví của tội phạm. Dựa trên quan sát của Kaspersky Lab, tội phạm có xu hướng khai thác 2 loại tiền ảo là Zcash và Monero, vì chúng cung cấp một cách đáng tin cậy để ẩn danh các giao dịch và chủ sở hữu ví.

 

Các dấu hiệu đầu tiên của nguy cơ đã được Kaspersky phát hiện vào hồi cuối năm 2016, khi một nhà nghiên cứu của công ty báo cáo có ít nhất 1,000 máy tính bị nhiễm phần mềm độc hại đã khai thác loại tiền ảo Zcash. Sự xuất hiện của các botnet khai thác tiền ảo mới đã được dự đoán, và kết quả của các nghiên cứu mới đây đã xác nhận rằng dự báo là đúng.

 

Evgeny Lopatin, chuyên gia phân tích phần mềm độc hại từ Kaspersky Lab cho biết: “Vấn đề chính của các mã độc đào tiền là thực sự khó phát hiện ra hoạt động của chúng, vì chúng đang sử dụng phần mềm khai thác hoàn toàn hợp pháp mà trong một tình huống bình thường cũng có thể được cài đặt bởi một người dùng hợp pháp. Một điều đáng lo ngại khác là các mã độc đào tiền đang tự trở nên có giá trị trên thị trường ngầm. Chúng tôi đã thấy những tên tội phạm cung cấp các công cụ đào tiền ảo, phần mềm cho phép bất cứ ai sẵn sàng trả tiền cho phiên bản đầy đủ có thể tạo ra botnet khai thác tiền ảo của chính họ. Điều này có nghĩa là các botnet được xác định gần đây chắc chắn không phải là những botnet cuối cùng”

515Vote
40Vote
38Vote
210Vote
18Vote
3.141
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
28 Tháng Hai 2018
Khoảng cuối tháng 02/2018, Apple đã công bố nhiều thay đổi bảo mật cho iTunes Store, và những thay đổi mới cũng sẽ khiến PC chạy hệ điều hành Windows XP và Vista không thể sử dụng iTunes Store. Với những thiết bị đã cài đặt iTunes, người dùng vẫn có thể tiếp tục sử dụng mà không có sự hỗ trợ từ Apple.
22 Tháng Hai 2018
Đã có khá nhiều mối lo hacker tấn công và chiếm quyền điều khiển camera vào những mục đích xấu, dù chưa ghi nhận được nhiều trường hợp. Nhưng có vẻ như Google đã và đang quyết tâm ngăn chặn nguy cơ xấu nhất xảy đến với người dùng.
21 Tháng Hai 2018
Khoảng cuối tháng 02/2018, Google đã đưa ra các chính sách lọc mới cho trình duyệt Chrome. Theo đó, hãng sẽ chặn tất cả các quảng cáo trên các website dày đặc các quảng cáo gây phiền nhiễu, chẳng hạn như các loại quảng cáo tự động chạy video có tiếng động, hay các loại quảng cáo hiển thị cửa sổ toàn trang.
09 Tháng Hai 2018
Khoảng đầu tháng 02/2018, trên iOS 11.3 Beta 2, người dùng đã có thể kiểm tra thiết bị của mình có đang bị giới hạn hiệu năng hay không, và có thể tắt đi nếu muốn, hoặc quyết định thay pin để máy quay trở về mức hiệu năng ban đầu.
08 Tháng Hai 2018
Bản cập nhật Windows 10 Insider Preview 17093 của Microsoft là một bản cập nhật lớn và ưu tiên cho người dùng Windows 10 S. Microsoft đã ra mắt một tính năng mới, giúp bỏ qua các bước nhập mật mã khi hội nhập, hoạt động thông qua một ứng dụng có tên là Authenticator trên smartphone.
08 Tháng Hai 2018
Khoảng đầu tháng 02/2018, một số nguồn tin cho biết, một đoạn mã nguồn dùng để khởi động iOS đã bị đăng lên Github. Apple đã xác nhận thông tin và đã yêu cầu Github gỡ bỏ các đoạn mã "iBoot" bị lộ với lý do đây là mã độc quyền, không phải mã nguồn mở. Đồng thời, Apple cũng cho biết nó đã được sử dụng từ iOS 9 nên nếu người dùng cập nhật thiết bị của mình thường xuyên thì sẽ không phải lo lắng.