Hôm nay,  

Tin Tặc Lọt Vào 500,000 Máy Tính Của Mạng Khai Thác Tiền Ảo

07/02/201800:00:00(Xem: 3174)
mang botnet khai thac tien ao
Khoảng đầu tháng 02/2018, các nhà nghiên cứu bảo mật đã phát hiện ra Smominru, một mạng botnet khai thác tiền mã hóa khổng lồ, chiếm quyền điều khiển hơn 500,000 máy tính trên toàn cầu, có thể mang lại cho những kẻ đứng sau hàng triệu USD.

Toàn bộ hoạt động của botnet Smominru đều nhờ EternalBlue, phương thức khai thác lỗ hổng WannaCry do chính NSA phát triển, nhưng đã vô tình để lộ ra ngoài. Botnet Smominru đã biến các máy tính bị nhiễm thành máy đào tiền mã hóa Monero. Ước tính, kể từ khi hoạt động vào tháng 05/2017 tới tháng 02/2018, Smominru đã mang về khoảng 3.6 triệu USD cho kẻ đứng sau.

Dù chuyện hacker tận dụng sức mạnh của những mạng máy tính bị chiếm quyền điều khiển cho việc khai thác tiền mã hóa là không có gì mới mẻ. Nhưng Smominru nổi bật bởi quy mô của nó, lớn gấp đôi so với botnet đào tiền mã hóa Adylkuzz trước đây.

Các nhà nghiên cứ tại Proofpoint cho rằng ở thời điểm đỉnh cao, botnet Smominru được tạo ra bởi 526,000 nút. Dù đã có những nỗ lực nhằm gỡ bỏ, nhưng botnet có tính linh hoạt cao và có thể tự phục hồi, nên nó vẫn là công cụ khai thác Monero mạnh mẽ với những kẻ xấu. Smominru đã khai thác được 8,900 Monero cho chủ nhân, trị giá khoảng từ 2.8 tới 3.6 triệu USD. Mỗi ngày Smominru lại khai thác được khoảng 24 Monerro, tương đương 8,500 USD. Sức mạnh của Monero còn tới từ loại máy tính mà nó kiểm soát. Đa số các nút trong botnet Smominru là server Windows.

Các server hấp dẫn thợ đào mỏ kỹ thuật số trái phép ở sức mạnh xử lý và khả năng hoạt động liên tục. Trong khi đó, rất ít tổ chức biết máy chủ của họ đang trở thành một nút trong botnet Smominru. Các chuyên gia bảo mật lưu ý rằng hacker sử dụng ít nhất 25 máy chủ để dò tìm những máy tính Windows có thể bị tấn công bằng EternalBlue. Ngoài ra, chúng cũng sử dụng phương thức khai thác EsteemAudit cho lỗ hổng trong RDP trên Windows Server 2003 và Windows XP để tăng thêm số nút cho botnet.

Có lúc các đơn vị chức năng đã đánh sập 1/3 mạng botnet Smominru, nhưng nó lại tự phục hồi. Việc sử dụng EternalBlue giúp những kẻ đứng sau Smominru tái tạo lại mạng lưới nhanh chóng, và cho phép nó phát triển thành một mạng lớn hơn so với con số 500,000 hiện nay. Đa số các hệ thống bị nhiễm nằm ở Nga, Ấn Độ và Đài Loan. Tuy nhiên, có thể đây chỉ là những quốc gia đại diện cho khu vực trên toàn cầu, nơi mà các hệ thống vẫn chưa được vá triệt để phương thức khai thác EternalBlue.

Kevin Epstein, phó chủ tịch tại Proofpoint chia sẻ: “Dù chúng tôi mong rằng số lượng máy tính bị nhiễm sẽ giảm đi theo thời gian, nhưng rõ ràng vẫn còn nhiều máy tính trên toàn thế giới vẫn chưa được vá phương thức khai thác EternalBlue.”

Bitcoin hiện vẫn là loại tiền mã hóa phổ biến nhất, nhưng vì những lý do khác nhau như tính riêng tư và khả năng đổi sang tiền mặt nhanh chóng, khiến rất nhiều thợ mỏ kỹ thuật số đang chuyển sang những phương án thay thế như Monero.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
SPIEGEL phỏng vấn Ngoại trưởng Mỹ huyền thoại về nỗi ám ảnh và lệnh ngừng bắn của Putin...
Báo cáo năm 2021của Welthungerhilfe, một tổ chức cứu đói quốc tế được thành lập tại Đức từ năm 1992, vừa được phổ biến gần đây, cho thấy thực tế đã đánh tan bao hy vọng. Bảng chỉ số về nạn đói của báo cáo đã báo động về các nguy cơ dinh dưỡng của dân số thế giới và nguồn cung ứng lương thực trong toàn cầu...
Omar là con trai thứ tư của Bin Laden, người khủng bố giết người nổi tiếng khắp thế giới mà vụ gây chấn động hơn hết là vụ 9/11 ở NY năm 2001, hiện đang chọn sanh sống ở Normandie, vùng biển cực Bắc nước Pháp, với nghề vẽ tranh. Hôm đầu tháng 6 vừa qua, ông gặp nhà báo Charles Guyard của tuần báo Le Point, trong câu chuyện với nhà báo, ông kể lại tại sao ông chọn nước Pháp để sanh sống và may mắn, được Pháp chập nhận...
Ba người phụ nữ đầu tiên trên thế giới, được bầu cử vào chức vụ thủ tướng. Năm 1949, Hiến Chương Liên Hiệp Quốc nhấn mạnh vai trò bình đẳng giữa phái nam và phái nữ, trong mọi lãnh vực, nhưng thời đó chưa có một lãnh đạo quốc gia nào trên thế giới do dân bầu lên là phụ nữ cả...
Tháng 11-1952 chiến tranh Cao Ly tiếp tục khốc liệt giữa Hoa Kỳ với quân Trung Cộng dưới quyền Bành Đức Hoài. Ngày 18 xảy ra đụng độ giữa một phi tuần Grumman F9F với một phi đội Sô-Viết bên trên không phận giữa Hội Ninh (Hoeryong) và căn cứ Hải Sâm Uy (Vladivostok) của Nga-Sô. Eisenhower vừa đắc cử Tổng thống, đích thân sang thị sát mặt trận và triệu tập viên phi công đã bắn rơi 4 chiếc MIG-15 của Nga. Một chiến tích chưa từng có và chưa hề tái lập. Kỳ lạ là chiến công bị ém nhẹm và Trung úy Royce Williams buộc phải im lặng trong suốt nửa thế kỷ...
Để thực hiện ý đồ bành trướng bá quyền Hán tộc dưới chiêu bài Giấc mơ Trung Hoa, Tập Cận Bình đã xây dựng hai vành đai về kinh tế và quân sự. Kinh tế là “Con đường tơ lụa thế kỷ 21”. Quân sự là “Chuỗi ngọc trai”. Hai vành đai nầy đi từ Châu Á qua Châu Phi và về Châu Âu. Hoa Kỳ chống lại bằng việc xoay trục về Châu Á-Thái Bình Dương. Về quân sự là vành đai Thái Bình Dương từ những căn cứ của đồng minh là Nhật Bản, Hàn Quốc, Okinawa, Australia và Singapore, Ấn Độ. Indonesia có thể là đồng minh tương lai...
Cơ quan Liên Hiệp Quốc về Mậu dịch và Phát triển (UNCTAD) cảnh báo, mức tăng trưởng kinh tế toàn cầu sẽ giảm từ 3,6% xuống 2,6% cho năm 2022 và các nước đang phát triển sẽ cần 310 tỷ Mỹ kim để đáp ứng các yêu cầu cho dịch vụ nợ công nước ngoài trong năm nay...
Lần đầu tiên, giới chỉ huy quân sự của Nga tuyên bố nay sẽ tập trung vào “giải phóng hoàn toàn” tỉnh ly khai Donbass thay vì gây chiến trên toàn lãnh thổ Ukraine như trước đây
Số người tị nạn chiến tranh từ Ukraine đến Đức đã vượt qua mức 100.000 (một trăm ngàn) người. Một phát ngôn viên của Bộ Nội vụ Liên bang thông báo rằng có 109.183 người tị nạn đã được ghi nhận vào sáng thứ Sáu 11.3.2022. Nhiều hơn 13.270 người so với hôm thứ Năm. Chính phủ Cộng Hòa liên bang (CHLB) Đức đảm bảo với các tiểu bang về sự hỗ trợ và cố gắng phân phối những người tị nạn tốt hơn.
Trong cuộc xung đột Ukraine, các phản ứng rõ ràng đối với các cuộc tấn công của Putin đang đến từ Đức.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.