Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm nghiên cứu Talos của Cisco xác định cuộc tấn công mới nhất

Updated: 20/09/2019 at 5:45

Nhóm hacker Panda đứng sau vụ tấn công phần mềm độc hại mã hóa “MassMiner” năm 2018 đã xuất hiện trở lại. Nhóm sử dụng các công cụ truy cập từ xa (RAT) cùng với nhiều phần mềm khai thác tiền điện tử khác truy cập và khai thác các máy tính dễ bị xâm nhập để khai thác tiền điện tử. Phương pháp của nhóm không được coi là một trong những phương pháp tinh vi nhất. Tuy nhiên, nhóm hiện đã cập nhật cơ sở hạ tầng để khai thác các lỗ hổng bảo mật mới theo thời gian.

nhom-de-doa-panda-khai-thac-monero-xuat-hien-tro-lai-khi-nhom-nghien-cuu-talos-cua-cisco-xac-dinh-cuoc-tan-cong-moi-nhat

Theo một nghiên cứu gần đây do Talos của Cisco thực hiện, nhóm đe dọa Panda đã xuất hiện trở lại và cuộc tấn công mới nhất là vào tháng 8/2019. Các nhà nghiên cứu Christopher Evans và David Liebenberg của công ty đã tuyên bố:

“Panda sẵn sàng khai thác liên tục các ứng dụng web dễ bị xâm phạm trên toàn thế giới, các công cụ của họ cho phép truy cập mạng và sử dụng RAT, có nghĩa là các tổ chức trên toàn thế giới có nguy cơ bị lạm dụng tài nguyên hệ thống cho mục đích khai thác hoặc tệ hơn, chẳng hạn như rò rỉ thông tin có giá trị”.

Nhóm đã từng khai thác các tổ chức ngân hàng, y tế, vận tải và dịch vụ IT, kiếm được khoảng 100,000 đô la bằng Monero cho đến nay. Nghiên cứu cũng phát hiện ra rằng nhóm Panda sử dụng các khai thác tương tự như Shadow Broker từng sử dụng trước đây, một nhóm khét tiếng xuất bản thông tin của Cơ quan An ninh Quốc gia.

Quá trình phát triển của nhóm hacker Panda

Panda đã bị radar tìm thấy do chiến dịch ‘MassMiner’ tai tiếng trong năm 2018 bằng cách sử dụng phần mềm độc hại MassScan để quét cổng và tìm các lỗ hổng khác nhau trong các máy chủ phục vụ cho việc khai thác. Khi mối đe dọa được phát hiện, nhóm sẽ cài đặt phần mềm độc hại và bắt đầu khai thác Monero trên máy tính mục tiêu.

Theo các nhà nghiên cứu tại Talco, mặc dù nhóm đã cập nhật payload nhiều lần cùng với việc chọn các mục tiêu dễ xâm phạm mới, nhưng hầu như không thay đổi chiến thuật. Evans giải thích:

“Họ cố gắng che giấu miner bằng cách sử dụng chính xác các kỹ thuật phổ biến mà chúng ta thấy với các nhóm khác. Có thể đoán được cơ sở hạ tầng của họ: Tôi thường có thể hạn chế một tên miền Panda mới ngay khi tôi thấy nó trong dữ liệu; chúng có xu hướng lặp lại”.

Evans cũng đề xuất một số cách để phát hiện hoạt động khai thác trên máy tính. Anh chia sẻ:

“Có một số cách để phát hiện hoạt động khai thác nhưng hãy tập trung vào các giải pháp đơn giản về vá lỗi và kiểm soát bảo mật cơ bản. Nếu bạn đang chạy một máy chủ WebLogic có thể truy cập web chưa được vá các lỗ hổng như CVE-2017-10271 thì ít nhất họ cũng đã nhắm mục tiêu vào hệ thống để khai thác nếu không thực sự dừng miner trên đó. Ngoài ra, nếu bạn không cần mở Internet, hãy tắt nó đi”.

Minh Anh

    Tạp chí Bitcoin | Eng.ambcrypto

Được đề cập trong bài viết
Mới cập nhật

Hoạt động trên mạng lưới Ethereum (ETH) đã liên tiếp lập kỷ lục mới trong vài tháng gần đây, khi số lượng địa chỉ hoạt động, các lệnh gọi hợp đồng thông minh và tổng số giao dịch đồng loạt tăng vọt lên những mức cao chưa từng thấy. Theo... ...

Sàn giao dịch phi tập trung lớn nhất trên nền tảng Solana (SOL) vừa đạt được một cột mốc quan trọng trong hành trình mở rộng thị trường dự đoán của mình. Jupiter Exchange đã chính thức tích hợp Chainlink (LINK) để vận hành Jupiter Prediction Markets, một nền tảng... ...

Cardano (ADA) đang tiến sát đường xu hướng giảm và được giao dịch quanh mốc 0,26 USD tại thời điểm ghi nhận vào thứ Năm. Nếu vượt qua vùng kháng cự quan trọng này, đồng coin có thể kích hoạt một nhịp tăng giá mới trong ngắn hạn. Trước đó,... ...

Với việc giá Bitcoin đã giảm hơn 40% so với mức đỉnh lịch sử vào tháng 10 năm ngoái, chỉ trong vòng 5 tháng, và tổng vốn hóa thị trường tiền điện tử mất gần 2 nghìn tỷ USD, không còn nghi ngờ gì nữa rằng chúng ta đang trải... ...

Một lỗi cấu hình trong hệ thống oracle giá được Aave sử dụng đã kích hoạt khoảng 27 triệu USD các vị thế bị thanh lý vào thứ Ba, sau khi hệ thống tạm thời định giá thấp một tài sản staking ethereum quan trọng được dùng làm tài sản... ...

Bitcoin (BTC) tiếp tục trụ vững quanh ngưỡng 70.000 USD bất chấp căng thẳng leo thang tại Trung Đông, yếu tố đang đẩy giá dầu tăng cao và làm dấy lên lo ngại về áp lực lạm phát toàn cầu. Dữ liệu từ thị trường phái sinh cho thấy sự... ...

Tháng 3 năm 2026 đang mang đến những tín hiệu đầy hứa hẹn cho Bittensor (TAO) – đồng tiền điện tử thuộc mạng lưới AI phi tập trung. Dù giá trị của TAO đã giảm hơn 60% so với năm ngoái, sự chú ý dành cho altcoin này đang có... ...

Nhà đầu tư và tác giả cuốn sách nổi tiếng Cha giàu Cha giàu – Robert Kiyosaki – tiếp tục đưa ra cảnh báo rằng một vụ sụp đổ lịch sử của thị trường tài chính có thể xảy ra vào năm 2026. Ông cho rằng những rủi ro còn tồn... ...

Dogecoin (DOGE) đang mắc kẹt trong một giai đoạn giảm giá kéo dài, khiến xu hướng giá bị đình trệ trong một phạm vi ngày càng thu hẹp. Động lực tăng trưởng đã chững lại, trong khi phe mua dường như đang gặp khó khăn trong việc tạo ra bất... ...

Pi Network (PI) đang được giao dịch quanh mốc 0,2300 USD tại thời điểm viết bài hôm thứ Năm, dần áp sát một vùng kháng cự quan trọng khi phe bò nỗ lực duy trì và mở rộng đà tăng. Sự quan tâm của nhà đầu tư nhỏ lẻ đối... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode