Tin tặc giờ đã dùng đến thủ đoạn “đội lốt” mã độc đào Monero (XMR) bằng ảnh Taylor Swift

Tin tặc giờ đã dùng đến thủ đoạn “đội lốt” mã độc đào Monero (XMR) bằng ảnh Taylor Swift

Tin tặc giờ đã dùng đến thủ đoạn “đội lốt” mã độc đào Monero (XMR) bằng ảnh Taylor Swift

TraderViet Crypto

Junior Mod
Thành viên BQT
Trial mod
4,580
9,428
Các nhà nghiên cứu an ninh mạng vừa lật tẩy một botnet sử dụng những thủ đoạn “bất chấp liêm sỉ” như là giấu mình trong các bức ảnh JPG của ca sĩ Taylor Swift để cài mã độc đào Monero (XMR) vào máy tính.

Botnet này có tên là Mykings (hay còn được biết đến với tên gọi là DarkCloud hay Smominru), và đã hoạt động kể từ năm 2016.

Nó đã bị phát hiện bởi hãng nghiên cứu bảo mật mạng SophosLabs, theo một báo cáo đăng tải vào ngày 18/12. Tuy đã hoành hành trên Internet từ bấy lâu nay, thế nhưng những kẻ đứng sau MyKings gần đây đã cài đặt thêm tính năng bookit cho botnet này, khiến nó trở nên khó bị phát hiện và gỡ bỏ hơn.

taylor-swift.jpg


MyKings đã đào trộm được lượng Monero trị giá 3 triệu USD


Báo cáo của SophosLabs đã hé lộ toàn bộ hoạt động của botnet, vốn chủ yếu tấn công vào các dịch vụ hỗ trợ hệ thống quản lý cơ sở dữ liệu chạy trên hệ điều hành Windows như là MqSQL và MS-SQL, các giao thức mạng lưới như Telnet, và thậm chí là cả server của các máy quay an ninh.

Mục tiêu tấn công của MyKings là để lây nhiễm các mã độc, phổ biến nhất là một phần mềm Trojan tên là “Forshare”, vốn có chức năng đào đồng tiền điện tử Monero (XMR). SophosLabs ước tính từ trước đến nay, botnet MyKings đã giúp bọn tin tặc đứng sau nó đào trộm được khoảng 3 triệu USD tiền XMR, tương đương với thu nhập $300 mỗi ngày.

“Đội lốt” ảnh người nổi tiếng


Để lấy ví dụ, các nhà nghiên cứu SophosLabs đã lấy một bức ảnh của ca sĩ nhạc pop Taylor Swift. Tuy bề ngoài của nó trông rất bình thường, thế nhưng ẩn sau bên trong đó là một đoạn mã dùng để cài MyKings vào máy tính sau khi người dùng tải ảnh về.

Screen Shot 2019-12-23 at 15.13.24.png

Báo cáo của SophosLabs còn cảnh báo thêm về độ “lì lợm” của MyKings, vốn có thể tự chống lại các nỗ lực gỡ bỏ nó khỏi máy tính.

“Kể cả khi đa số các bộ phận của botnet đã bị gỡ cài đặt, những phần còn lại vẫn có khả năng tự khôi phục nó về trạng thái ban đầu bằng cách tự cập nhật lên lại. Tất cả được thực hiện bằng cách tự chiết xuất lại kho lưu trữ RAR và file batch của Windows.”

SophosLabs cũng cho biết các quốc gia đang bị lây nhiễm MyKings nhiều nhất gồm Trung Quốc, Đài Loan, Nga, Brazil, Hoa Kỳ, Ấn Độ và Nhật Bản.

Nguồn: Coin68
 
 

Giới thiệu sách Trading hay
Nhật Ký Giao Dịch Thực Chiến của Phù Thủy Thị trường Tài Chính

Sách chia sẻ 05 tháng giao dịch thực tế trên thị trường tài chính, sử dụng Price Action và Mô hình Biểu đồ của Phù thủy trader Peter Brandt, người có gần 50 năm kinh nghiệm trading và đạt lợi nhuận bình quân 68% lợi nhuận mỗi năm

BÌNH LUẬN MỚI NHẤT

  • Mạc An trong Phân tích Forex - Vàng - Hàng hóa 332 Xem / 7 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 274 Xem / 3 Trả lời
  • Tín Phong trong Phân tích Chứng khoán Việt Nam 149,193 Xem / 461 Trả lời
  • Mạc An trong Phân tích Forex - Vàng - Hàng hóa 991 Xem / 35 Trả lời
  • phuongle trong Phân tích Bitcoin - Altcoins - Cryptocurrency 7,070 Xem / 104 Trả lời
  • FansipanTrader trong Trao Đổi về Broker 816 Xem / 6 Trả lời
  • AdBlock Detected

    We get it, advertisements are annoying!

    Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

    Back
    Bên trên

    Miễn trừ trách nhiệm

    Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải lời khuyên đầu tư.

    Tại Việt Nam, giao dịch CFD forex có các rủi ro nhất định, trong đó bao gồm rủi ro về pháp lý. Độc giả nên tìm hiểu kỹ trước khi đưa ra quyết định tham gia.