Mã độc đào tiền ảo có cách lây lan tương tự WannaCry đang phát tán mạnh tại Việt Nam
Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc
Từ giữa tháng 1/2018 cho đến nay,ãđộcđàotiềnảocócáchlâylantươngtựWannaCryđangpháttánmạnhtạiViệthể thao 24h/7 hệ thống giám sát CyRadar - startup do FPT ươm tạo và phát triển - ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm.
Qua phân tích, các chuyên gia CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4/2017 bởi nhóm hacker Shadow Brokers. Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5/2017.
Cũng theo phân tích của CyRadar, từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai thác được chạy thành công, bộ các files độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.
Đào tiền ảo đang nở rộ thành một xu hướng mới của mã độc
Các chuyên gia CyRadar nhận định, đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.
Trong nhiều loại tiền mã hóa đang lưu hành hiện nay, có một số loại được giới tin tặc quan tâm, ưa thích hơn cả. Đó là những đồng tiền sử dụng thuật toán CryptoNight, với 2 đặc tính quan trọng, phù hợp với việc “đào” bằng mã độc:
Tính nặc danh, không thể lần vết giao dịch theo các địa chỉ ví. (Trong khi những đồng tiền nổi tiếng như Bitcoin, Ethereum… cho phép lần vết để biết một địa chỉ ví đã nhận và chuyển đi những địa chỉ nào, số tiền bao nhiêu)
Có thể “đào” bằng CPU thông thường. (Trong khi để đào Bitcoin hay Ethereum…, người ta cần phải sử dụng máy chuyên dụng, cấu hình cao, chạy GPU).
Mã độc trong bài phân tích này, bên cạnh những chức năng duy trì kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo, như xu thế nói trên, và loại tiền mà nó khai thác là Monero, đồng tiền lớn nhất trong các đồng sử dụng CryptoNight hiện nay.
(责任编辑:Giải trí)
- Soi kèo góc Liverpool vs Ipswich Town, 22h00 ngày 25/1
- Nhận định, soi kèo Yadanarbon vs Mawyawadi, 16h30 ngày 18/8: Điểm tựa sân nhà
- Nhận định, soi kèo Randers vs Sonderjyske, 19h00 ngày 18/8: Xốc lại tinh thần
- Nhận định, soi kèo Lyngby vs Midtjylland, 0h00 ngày 17/8: Khách thay đổi lịch sử
- Nhận định, soi kèo Atletico Madrid vs Villarreal, 22h15 ngày 25/1: Bám đuổi gắt gao
- Nhận định, soi kèo Zorya Luhansk vs Oleksandriya, 17h00 ngày 17/8: 3 điểm nhọc nhằn
- Nhận định, soi kèo Boyaca Chico vs Envigado, 08h00 ngày 19/8: Tiễn khách trắng tay
- Nhận định, soi kèo Beerschot Wilrijk vs KRC Genk, 21h00 ngày 17/8: Tin vào tân binh
- Nhận định, soi kèo Dortmund vs Werder Bremen, 21h30 ngày 25/1: Rắn không đầu
- Nghệ sĩ Việt tiễn biệt diễn viên Tuệ Minh
- Về quê ăn Tết: Phim hài khiến ai xa quê cũng mong trở về
- Diễn viên Tuệ Minh qua đời ở tuổi 80
- Siêu máy tính dự đoán Wolfsburg vs Holstein Kiel, 02h30 ngày 25/01
- Trường Giang lặng lẽ đến ra mắt phim 17 tỷ của vợ chồng Lý Hải
- Nhận định, soi kèo Đồng Nai vs Trẻ TPHCM, 16h00 ngày 23/1: Tiếp tục chìm sâu
- Nhận định, soi kèo Mirandes vs Cordoba, 0h00 ngày 17/8: Bất phân thắng bại
- Cây chổi vàng: Lưu Diệc Phi giật giải ‘Nữ diễn viên tệ nhất’
- Nhận định, soi kèo Brommapojkarna vs Hacken, 19h00 ngày 18/8: Thể lực bị bào mòn
- Nhận định, soi kèo Đồng Tháp vs Bình Phước, 16h00 ngày 24/1: Tin vào khách
- Soi kèo phạt góc Marseille vs Eintracht Frankfurt, 2h ngày 14/9