Search
Thứ 3, 13/02/2018, 11:01 AM

Virus đào coin Việt Nam lây lan chóng mặt như Wannacry

(Công nghệ) - Theo phân tích của hệ thống giám sát CyRadar, một nhóm hacker Việt đang phát tán mã độc tương tự WannaCry. Mục đích của việc lây nhiễm này nhằm khai thác tiền số từ máy nạn nhân.

Từ giữa tháng 1 đến nay, hệ thống giám sát CyRadar liên tục ghi nhận các gói tin tấn công giao thức SMB gửi qua lại giữa các trong mạng của nhiều doanh nghiệp, tổ chức. Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong một doanh nghiệp đã lên tới con số hàng trăm.

Sau tống tiền là lợi dụng tài nguyên

Qua phân tích, CyRadar nhận định các gói tin SMB lây lan nội bộ bằng cách khai thác lỗ hổng MS17-010 của Windows. Đây là tương tự mã độc tống tiền WannaCry hồi tháng 5/2017.

Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và lây lan qua cổng 445 của những máy tính trong hệ thống. Chính đặc tính lây lan qua mạng nội bộ khiến virus này có tốc độ nhân bản rất khó kiểm soát.

Virus dao coin Viet Nam lay lan chong mat nhu Wannacry hinh anh 1
Monero là đồng tiền được lựa chọn bởi tính nặc danh tuyệt đối và dễ dàng khai thác với máy tính có cấu hình thấp. Ảnh: The Hacker News.

Chính sự phổ biến của tiền điện tử đã khiến nó trở thành kênh kiếm tiền được nhiều tin tặc lựa chọn làm mục tiêu tấn công. Sau hình thức mã hoá thông tin để tống tiền của WannaCry thì lợi dụng tài nguyên máy để khai thác tiền ảo đang dần trở nên phổ biến trong giới tội phạm công nghệ cao.

Trong nhiều loại tiền mã hoá hiện nay, hình thức được giới tin tặc ưa thích hơn cả chính là CryptoNight. Không như Bitcoin hay Ethereum có thể truy xuất địa chỉ ví và số tiền giao dịch, hình thức tiền mới này có đặc tính nặc danh hoàn toàn. Ngoài ra, nó không yêu cầu cấu hình máy tính khai thác phải mạnh mẽ. Từ đó việc lựa chọn mục tiêu để tấn công trở nên đa dạng hơn.

Qua phân tích của CyRadar, loại tiền đang được thực hiện đào chính là Monero (XMR). Đây là đồng tiền có giá trị cao nhất của hình thức CryptoNight hiện nay.

Virus dao coin Viet Nam lay lan chong mat nhu Wannacry hinh anh 2
Mô hình lây nhiễm của loại mã độc mới này tương tự như cách WannaCry đã làm năm ngoái. Ảnh: CyRadar.

Tất cả máy tính nhiễm mã sẽ thực hiện khai thác tiền qua sever của MineGate, một trung tâm tập trung nổi tiếng của giới "thợ mỏ" trên khắp thế giới sau NiceHash. 

Máy tính nhiễm virus đào coin sẽ có những biểu hiện hao hụt tài nguyên như chậm, nóng, tiêu hao năng lượng nhiều hơn mức bình thường.

Thủ đoạn tinh vi này không phải mới. Cuối năm 2017, tại Việt Nam ghi nhận hai trường hợp tấn công và sử dụng tài nguyên máy bị nhiễm để thực hiện đào tiền số. Trường hợp thứ nhất là đào trực tiếp trên các trang web xem phim lậu. Trường hợp thứ hai có quy mô rộng hơn là phát tán qua tập tin giả dạng video trên Facebook Messenger. 

Cả hai trường hợp trên có điểm chung là đều khai thác đồng tiền CrytoNight - Monero.

Người Việt bị nghi ngờ đứng sau virus đào coin

Kết quả phân tích của CyRadar dự đoán cả ba tên miền liên quan đến mã độc trên gồm "njaavfxcgk3.club", "phimhayhdviet1.us", "phimhayhdviet2.us" cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt.

Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới.

Virus dao coin Viet Nam lay lan chong mat nhu Wannacry hinh anh 3
Virus đào tiền ảo từng lây nhiễm qua tin nhắn Facebook cách đây 2 tháng.

Ông Nguyễn Minh Đức, Giám đốc CyRadar cho biết những chiến dịch mã độc như thế này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và doanh nghiệp nên chú ý các biện pháp bảo vệ như thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.

Đặc biệt, nên cài đặt phần mềm diệt virus của hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới server điều khiển.

Ngoài ra, tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.


Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
7 lỗi thường gặp khiến bạn mãi không đậu phỏng vấn xin việc
Bạn đã bao giờ tự hỏi, tại sao mình mãi không vượt qua vòng phỏng vấn xin việc dù sở...
 
Có nên hay không nên nếu xin việc… lại ở công ty cũ?
Trải qua các vị trí ở các công ty khác nhau, có bao giờ bạn cảm thấy không hài lòng...
 
Tổng hợp sự kiện Việt Nam - Brazil
15 năm, kể từ lần dẫn dắt đội tuyển Olympic Brazil sang thi đấu giao hữu với đội tuyển Việt...
 
Gợi ý trả lời câu hỏi phỏng vấn “Điều gì khiến bạn khác biệt?”
Thể hiện những phẩm chất độc đáo của bạn là điều cần thiết trong thị trường việc làm cạnh tranh...
 
CEO JPMorgan cảnh báo: Fed có thể sẽ tăng lãi suất thêm 0,75%, vẫn chưa khép lại lộ trình thắt chặt chính sách
CEO của JPMogarn, Jamie Dimon, cho biết trong một cuộc phỏng vấn rằng có khả năng Fed sẽ tăng lãi...
 
4 con giáp sinh ra là những ngôi sao may mắn, đi đến đâu cũng được quý nhân phù trợ, càng về già càng ngập tràn phúc lành
Nhờ được phúc lành vây quanh, 4 con giáp này vượt qua được nhiều gian khó trong cuộc đời.
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
 
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...
 
MART24H – NƠI KẾT NỐI TRIỆU TRÁI TIM YÊU THƯƠNG
Ngày 10/01/2021 vừa qua, Công ty Cổ phần Mart24h cùng với Hành Trình Kết Nối Yêu Thương Việt Nam đã...
 
Maritime Bank trao 4 cây vàng cùng hàng nghìn quà tặng  cho các khách hàng may mắn
Tháng 1/2018, Maritime Bank đã trao thưởng 4 cây vàng cùng 27 chỉ vàng đầu tiên của chương trình “Lộc...
 
Thị Phần Lò Đốt Rác của các Hãng tại Việt Nam
Những năm qua để giải quyết bài toán về xử lý rác thải nông thôn thì phương án mua lò...
 
Tuyển dụng trưởng phòng vé & trưởng nhóm quản lý bảo trì máy bay
Hãng hàng không Eastar Jet Co., Ltd tại Hàn Quốc tuyển dụng

Kinh nghiệm-Thủ thuật

FPT nhập hệ thống máy chủ DGX H100 huấn luyện AI đầu tiên của NVIDIA về Việt Nam
Hệ thống máy chủ DGX H100 được nhập về Việt Nam ngày 9/5, đánh dấu bước đầu tiên trong việc...
 
Cảm thấy chiếc iPhone của mình ì ạch bất thường, đây là cách bạn có thể tăng tốc nó dễ dàng
Nguyên nhân iPhone ì ạch hoàn toàn có thể đến từ việc máy lưu trữ quá nhiều dữ liệu bộ...
 
Hướng Dẫn Tạo Ảnh SVG Động Trên Svganimation.net
Bạn có thắc mắc về SVG và chưa tìm được lời giải đáp? Việc hiển thị hình ảnh trên các...
 
Cải Thiện Kỹ Năng Qua Việc Làm Bài Trắc Nghiệm Online
Bạn có biết rằng việc làm bài trắc nghiệm online không chỉ giúp cải thiện kỹ năng học tập, mà...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

3.37295 sec| 1986.438 kb