Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm nghiên cứu Talos của Cisco xác định cuộc tấn công mới nhất

Updated: 20/09/2019 at 5:45

Nhóm hacker Panda đứng sau vụ tấn công phần mềm độc hại mã hóa “MassMiner” năm 2018 đã xuất hiện trở lại. Nhóm sử dụng các công cụ truy cập từ xa (RAT) cùng với nhiều phần mềm khai thác tiền điện tử khác truy cập và khai thác các máy tính dễ bị xâm nhập để khai thác tiền điện tử. Phương pháp của nhóm không được coi là một trong những phương pháp tinh vi nhất. Tuy nhiên, nhóm hiện đã cập nhật cơ sở hạ tầng để khai thác các lỗ hổng bảo mật mới theo thời gian.

nhom-de-doa-panda-khai-thac-monero-xuat-hien-tro-lai-khi-nhom-nghien-cuu-talos-cua-cisco-xac-dinh-cuoc-tan-cong-moi-nhat

Theo một nghiên cứu gần đây do Talos của Cisco thực hiện, nhóm đe dọa Panda đã xuất hiện trở lại và cuộc tấn công mới nhất là vào tháng 8/2019. Các nhà nghiên cứu Christopher Evans và David Liebenberg của công ty đã tuyên bố:

“Panda sẵn sàng khai thác liên tục các ứng dụng web dễ bị xâm phạm trên toàn thế giới, các công cụ của họ cho phép truy cập mạng và sử dụng RAT, có nghĩa là các tổ chức trên toàn thế giới có nguy cơ bị lạm dụng tài nguyên hệ thống cho mục đích khai thác hoặc tệ hơn, chẳng hạn như rò rỉ thông tin có giá trị”.

Nhóm đã từng khai thác các tổ chức ngân hàng, y tế, vận tải và dịch vụ IT, kiếm được khoảng 100,000 đô la bằng Monero cho đến nay. Nghiên cứu cũng phát hiện ra rằng nhóm Panda sử dụng các khai thác tương tự như Shadow Broker từng sử dụng trước đây, một nhóm khét tiếng xuất bản thông tin của Cơ quan An ninh Quốc gia.

Quá trình phát triển của nhóm hacker Panda

Panda đã bị radar tìm thấy do chiến dịch ‘MassMiner’ tai tiếng trong năm 2018 bằng cách sử dụng phần mềm độc hại MassScan để quét cổng và tìm các lỗ hổng khác nhau trong các máy chủ phục vụ cho việc khai thác. Khi mối đe dọa được phát hiện, nhóm sẽ cài đặt phần mềm độc hại và bắt đầu khai thác Monero trên máy tính mục tiêu.

Theo các nhà nghiên cứu tại Talco, mặc dù nhóm đã cập nhật payload nhiều lần cùng với việc chọn các mục tiêu dễ xâm phạm mới, nhưng hầu như không thay đổi chiến thuật. Evans giải thích:

“Họ cố gắng che giấu miner bằng cách sử dụng chính xác các kỹ thuật phổ biến mà chúng ta thấy với các nhóm khác. Có thể đoán được cơ sở hạ tầng của họ: Tôi thường có thể hạn chế một tên miền Panda mới ngay khi tôi thấy nó trong dữ liệu; chúng có xu hướng lặp lại”.

Evans cũng đề xuất một số cách để phát hiện hoạt động khai thác trên máy tính. Anh chia sẻ:

“Có một số cách để phát hiện hoạt động khai thác nhưng hãy tập trung vào các giải pháp đơn giản về vá lỗi và kiểm soát bảo mật cơ bản. Nếu bạn đang chạy một máy chủ WebLogic có thể truy cập web chưa được vá các lỗ hổng như CVE-2017-10271 thì ít nhất họ cũng đã nhắm mục tiêu vào hệ thống để khai thác nếu không thực sự dừng miner trên đó. Ngoài ra, nếu bạn không cần mở Internet, hãy tắt nó đi”.

Minh Anh

    Tạp chí Bitcoin | Eng.ambcrypto

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã bứt phá lên trên mốc 89.000 USD sau quyết định nâng lãi suất lên 0,75% của Ngân hàng Trung ương Nhật Bản (BoJ) vào ngày thứ Sáu. Tuy nhiên, đà tăng này vẫn chưa thực sự thuyết phục khi phe bò gặp khó trong việc giữ giá... ...

Google đang âm thầm trở thành “kiến trúc sư” đứng sau làn sóng xoay trục sang AI của các thợ đào Bitcoin, không phải bằng các thương vụ thâu tóm mà thông qua kỹ thuật bảo lãnh tín dụng quy mô lớn. Thay vì mua lại doanh nghiệp khai thác,... ...

Dữ liệu on-chain mới nhất của Bitcoin cho thấy thị trường không còn vận động theo các chu kỳ đỉnh – đáy truyền thống, mà đang bước vào một giai đoạn chuyển mình về cấu trúc, đặc biệt là trong cách dòng vốn tham gia vào thị trường. Cá voi... ...

Năm 2025 đánh dấu một bước ngoặt quan trọng của ngành công nghiệp tiền điện tử, khi các câu chuyện dẫn dắt thị trường không còn dựa trên sự thổi phồng mà tập trung vào giá trị thực tế, ứng dụng hữu hình và tác động đo lường được. Đây... ...

Bitcoin có thể đã khép lại chu kỳ tăng trưởng 4 năm lịch sử, mở ra một năm điều chỉnh sắp tới, bất chấp kỳ vọng của giới phân tích về một chu kỳ kéo dài hơn nhờ sự hỗ trợ từ chính sách quản lý mới. Theo  Jurrien Timmer,... ...

Khi giá XRP rớt khỏi mốc hỗ trợ quan trọng 2 USD, nhiều nhà đầu tư lo ngại có thể tiếp tục giảm sâu về mức 1 USD. Tuy nhiên, trong vài giờ gần đây, XRP đã phục hồi hơn 3%, phù hợp với một số nhận định tích cực... ...

Đạo luật Làm rõ Thị trường Tài sản Kỹ thuật số (Digital Asset Market Clarity Act), gọi tắt là CLARITY Act, vốn được kỳ vọng từ lâu, đang tiến gần hơn tới việc trở thành luật. Theo David Sacks, người đứng đầu về trí tuệ nhân tạo và tiền điện... ...

Sui (SUI) tăng khoảng 6% vào thời điểm viết bài hôm thứ Sáu, đồng pha với đà phục hồi của thị trường tiền điện tử toàn cầu. Động lực tăng giá đến sau khi Bitwise chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Hoa Kỳ... ...

Việc Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) phê duyệt bộ tiêu chuẩn niêm yết chung cho các ETP crypto vào ngày 17/9 đã rút ngắn thời gian ra mắt sản phẩm xuống còn 75 ngày, đồng thời mở đường cho làn sóng ETF “thuần túy”, ít tùy... ...

Vào thứ Sáu, làn sóng biến động mạnh của Bitcoin đã kéo theo áp lực bán lan rộng trên thị trường, khiến giá Litecoin (LTC) lao dốc tới 7,5% chỉ trong vòng 5 giờ. Đà giảm này đã đẩy LTC xuống mức đáy thấp mới tại 72,64 USD, trước khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode