Xuất hiện mã độc mới kiểu 'cây tầm gửi', chuyên đi đào trộm tiền ảo trên máy tính

Adylkuzz là tên loại mã độc phát tán mới đây, được cài vào máy tính nạn nhân rồi đào trộm tiền ảo để thu lợi cho kẻ đứng sau. Phát hiện mới này của công ty an ninh mạng Proofpoint cho thấy môi trường mạng ngày càng nguy hiểm hơn. Chương trình này khai thác cùng lỗ hổng EternalBlue trên hệ điều hành Windows giống như WannaCry nhưng hoạt động theo phương thức khác.
Xuất hiện mã độc mới kiểu 'cây tầm gửi', chuyên đi đào trộm tiền ảo trên máy tính

Cụ thể, Adylkuzz không mã hóa hay ăn cắp dữ liệu của máy nạn nhân mà tự khai thác phần cứng của máy để đào loại tiền ảo có tên Monero. Cũng giống như Bitcoin, Monero là tiền kỹ thuật số dựa trên mã nguồn mở, yêu cầu người dùng phải sử dụng máy tính để giải các thuật toán nhằm sinh ra đồng tiền này. Hiện một Monero có giá khoảng 28,44 USD.
Khi xâm nhập và chạy vào máy tính thành công, Adylkuzz ngay lập tức xóa mọi dấu vết có thể truy ra hoạt động của nó rồi chặn luôn giao thức chia sẻ SMB nhằm ngăn chạn các lây nhiễm tiềm tàng. Sau đó, chương trình sẽ xác định địa chỉ IP của máy nạn nhân (cơ sở để bắt đầu hoạt động đào tiền) rồi tự tải các hướng dẫn, công cụ để bắt đầu quá trình đào tiền ảo.
Tuy không ảnh hưởng đến dữ liệu người dùng, việc khai thác phần cứng của thiết bị cho hoạt động đào tiền của Adylkuzz sẽ khiến hệ thống máy tính quá tải, hoạt động chậm chạp và nhanh khấu hao, hư hỏng. Điều này gây thiệt hại tài chính về lâu dài cho các cá nhân cũng như doanh nghiệp là nạn nhân.
Nói cách khác, Adylkuzz giống một cây tầm gửi. Chương trình sẽ hoạt động dựa trên năng lượng và sức mạnh của 'vật chủ' và vắt kiệt sức của máy cho đến khi thiết bị trở nên yếu đi.
Mã độc không mang lại tiền trực tiếp cho hacker thông qua việc ép người dùng nộp tiền để chuộc dữ liệu giống ransomeware WannaCry. Một máy tính đơn lẻ cũng không thể đào nhiều Monero cho kẻ đứng sau phát tán loại mã độc này, nhưng nếu lây lan trên hàng nghìn, thậm chí triệu máy tính trên toàn cầu, tổng số tiền sẽ không nhỏ.
Quá trình đào tiền Monero có thể thực hiện trên cả máy tính, điện thoại hay trình duyệt web, nhưng Adylkuzz mới chỉ tấn công qua môi trường máy tính sử dụng hệ điều hành Windows của Microsoft, chưa thể lây nhiễm sang các thiết bị sử dụng nền tảng khác.
EternalBlue là lỗ hổng trên hệ điều hành của Microsoft do Cơ quan An ninh Nội địa Mỹ (NSA) phát hiện ra. Sau đó, nhóm hacker có tên Shadow Brokers đã đánh cắp được thông tin này cùng các công cụ hack rồi công bố trên mạng. Mã độc tống tiền WannaCry cũng xuất phát từ đây và đang ảnh hưởng đến toàn cầu, trong đó có Việt Nam.
Người dùng được khuyến nghị nhanh chóng cập nhật khả năng bảo mật của máy tính Windows bằng các bản nâng cấp mới nhất do Microsoft phát hành.
Hoàng Anh
Theo Đời sống & Pháp lý

BẠN SẼ QUAN TÂM

Gợi ý chi tiết nhất cách mua Monero (XMR) trên sàn Poloniex.com

Công nghệ / Tiền điện tử 9-07-2018, 06:56

Monero coin hay XMR một loại tiền kỹ thuật số được mở giao dịch vào tháng 4/2014. Đồng tiền này hoạt động dựa trên việc.

Monero – Đồng tiền của Thế giới ngầm

Công nghệ / Tiền điện tử 3-07-2018, 20:51

Đó là một tính năng hữu ích, nhưng nếu bạn muốn phần không tin cậy mà không có sự minh bạch thì sao? Có rất nhiều lý do.

Nhật Bản bắt giữ 16 đối tượng tình nghi liên quan đến ‘cryptojacking’ Monero

Công nghệ / Tiền điện tử 17-06-2018, 01:01

Theo báo cáo từ Asahi Shimbun, các đối tượng bị bắt giữ bị cáo buộc là đã cài malware trên máy tính của người bị hại để.

Coin68 Blog: Monero – con gà đẻ trứng vàng cho các hacker

Công nghệ / Tiền điện tử 14-06-2018, 04:01

Theo nghiên cứu, việc khai thác đã được thực hiện chủ yếu thông qua cryptojacking – sử dụng sức mạnh xử lý của máy tính.

5% đồng Monero đang lưu thông trên thị trường được khai thác qua phần mềm độc hại

Công nghệ / Tiền điện tử 13-06-2018, 23:38

Theo nghiên cứu, việc khai thác đã được thực hiện thông qua Cryptojacking. Cryptojacking nghĩa là lợi dụng sức mạnh CPU.

5% đồng Monero đang lưu thông trên thị trường được khai thác thông qua phần mềm độc hại.

Công nghệ / Tiền điện tử 13-06-2018, 21:14

Theo nghiên cứu, việc khai thác đã được thực hiện thông qua cryptojacking. Crytojacking nghĩa là lợi dụng sức mạnh CPU.

Nhật Bản: điều tra ba nghi phạm khai thác đồng Monero trái phép

Công nghệ / Tiền điện tử 13-06-2018, 05:16

Cảnh sát Nhật Bản đang tiến hành điều tra ba nghi phạm, được cho là đã phát tán và sử dụng mã độc Coinhive, lợi dụng.

Cách chống lại Cryptojacking – Mối đe dọa Internet năm 2018

Công nghệ / Tiền điện tử 11-06-2018, 05:16

Cryptojacking là phần mềm khai thác tiền điện tử trái phép với thủ thuật cực kì tinh vi. Bạn hoàn toàn có khả năng trở.

ĐỪNG BỎ LỠ