Mã độc đào tiền ảo có cách lây lan tương tự WannaCry đang phát tán mạnh tại Việt Nam
Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc
Từ giữa tháng 1/2018 cho đến nay,ãđộcđàotiềnảocócáchlâylantươngtựWannaCryđangpháttánmạnhtạiViệbóng đá ngày mai hệ thống giám sát CyRadar - startup do FPT ươm tạo và phát triển - ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm.
Qua phân tích, các chuyên gia CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4/2017 bởi nhóm hacker Shadow Brokers. Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5/2017.
Cũng theo phân tích của CyRadar, từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai thác được chạy thành công, bộ các files độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.
Đào tiền ảo đang nở rộ thành một xu hướng mới của mã độc
Các chuyên gia CyRadar nhận định, đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.
Trong nhiều loại tiền mã hóa đang lưu hành hiện nay, có một số loại được giới tin tặc quan tâm, ưa thích hơn cả. Đó là những đồng tiền sử dụng thuật toán CryptoNight, với 2 đặc tính quan trọng, phù hợp với việc “đào” bằng mã độc:
Tính nặc danh, không thể lần vết giao dịch theo các địa chỉ ví. (Trong khi những đồng tiền nổi tiếng như Bitcoin, Ethereum… cho phép lần vết để biết một địa chỉ ví đã nhận và chuyển đi những địa chỉ nào, số tiền bao nhiêu)
Có thể “đào” bằng CPU thông thường. (Trong khi để đào Bitcoin hay Ethereum…, người ta cần phải sử dụng máy chuyên dụng, cấu hình cao, chạy GPU).
Mã độc trong bài phân tích này, bên cạnh những chức năng duy trì kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo, như xu thế nói trên, và loại tiền mà nó khai thác là Monero, đồng tiền lớn nhất trong các đồng sử dụng CryptoNight hiện nay.
相关文章
Nhận định, soi kèo Al Bukayriyah vs Al
Hồng Quân - 02/02/2025 19:40 Nhận định bóng đ2025-02-07Lương Thanh đang bị ném đá dữ dội không kém Nhã 'Về nhà đi con'
Hồi đầu năm, Lương Thanh gây chú ý với vai Mai trong phim 'Những cô gái trong thành phố'. Rũ bỏ vẻ2025-02-07Soi kèo phạt góc Macarthur vs Newcastle Jets, 11h ngày 8/1
Soi kèo phạt góc Macarthur vs Newcastle Jets, 11h00 ngày 8/1 - vòng 12 giải VĐQG Australia/A.League2025-02-07Soi kèo phạt góc Ibiza vs Real Betis, 22h ngày 5/1
Phong Lan - 05/01/2023 04:35 Kèo phạt góc2025-02-07Nhận định, soi kèo Eintracht Frankfurt vs Wolfsburg, 21h30 ngày 2/2: Tận dụng lợi thế
Hoàng Ngọc - 02/02/2025 10:21 Đức2025-02-07Nhận định, soi kèo Gibraltar U21 vs North Macedonia U21, 18h00 ngày 9/9: 3 điểm nhọc nhằn
Hồng Quân - 08/09/2024 10:27 Nhận định bóng đ2025-02-07
最新评论