Các hacker đang sử dụng malware để lây nhiễm cho đồng nghiệp trong ngành

Updated: 12/03/2020 at 6:00

Một nhà nghiên cứu bảo mật tại Cybereason gần đây đã phát hiện ra một chiến dịch malware mới, trong đó các nhóm hacker tấn công lẫn nhau bằng cách lây nhiễm các công cụ hack phổ biến.

Theo một báo cáo gần đây của nhà nghiên cứu Amit Serper, các hacker dường như đang lây nhiễm các công cụ hack phổ biến với malware.

“Tin mới: Các hacker đang “mồi chài” các hacker khác bằng cách đăng các công cụ đã repackage với malware trên các diễn đàn hack.”

Chiến dịch này dường như đã hoạt động được một năm, mặc dù nó mới chỉ được phát hiện gần đây. Nó dường như cũng đang nhắm mục tiêu đến các công cụ hack hiện có, nhiều công cụ được thiết kế để lọc dữ liệu từ các cơ sở dữ liệu khác nhau bằng cách lạm dụng bộ tạo khóa sản phẩm, crack và những thứ tương tự.

Những công cụ này đang bị lây nhiễm bởi một trojan truy cập từ xa mạnh mẽ, như Serper báo cáo. Ngay khi có ai đó mở chúng, các hacker sẽ truy cập vào thiết bị của nạn nhân bị nhắm mục tiêu. Serper cho biết thêm rằng các hacker tìm kiếm nạn nhân đang cố gắng lây nhiễm cho nhiều người bằng cách đăng các công cụ đã repackage lên các diễn đàn hack khác nhau.

Các hacker đang nhắm mục tiêu nhiều hơn 

Serper tin rằng không chỉ các hacker nhắm vào các hacker khác. Các công cụ độc hại này không chỉ mở backdoor cho các máy tính thuộc sở hữu của hacker mà còn cho tất cả các hệ thống mà các hacker bị nhắm mục tiêu đã hack.

Serper cho rằng điều này cũng bao gồm sự tấn công các nhà nghiên cứu bảo mật đang làm việc theo các cam kết *red team.

*Red team: các nhóm có tay nghề cao và có tổ chức, hoạt động như các đối thủ và/hoặc kẻ thù hư cấu đối đầu với lực lượng “chính quy”.

Các hacker đứng sau vụ tấn công các hacker khác vẫn chưa được xác minh tại thời điểm này. Nhưng Serper đã xác nhận là họ đang repackage các công cụ với một trojan gọi là njRat, cung cấp quyền truy cập vào các file, mật khẩu, micro, webcam và thậm chí toàn bộ máy tính để bàn. Bản thân Trojan đã tồn tại ít nhất bảy năm, kể từ năm 2013 khi nó được sử dụng để chống lại các mục tiêu ở Trung Đông.

Serper cũng tuyên bố rằng các hacker đã xâm nhập vào nhiều trang web để cấy hàng trăm mẫu malware và tăng tốc độ lây nhiễm trên các trang web khác.

Thùy Ngân

Theo Beincrypto

Được đề cập trong bài viết
Mới cập nhật

CEO Coinbase Brian Armstrong đã khép lại buổi họp báo cáo lợi nhuận quý 3 ngày 30/10 bằng một câu nói khiến các hợp đồng dự đoán trực tiếp trên Polymarket và Kalshi lập tức được “giải quyết”. Sự việc nhanh chóng dấy lên tranh luận: liệu Armstrong chỉ đang đùa... ...

Mặc dù Dogecoin (DOGE) đã có sự phục hồi nhẹ 1,2% vào đầu tháng 11, nhưng đà tăng này vẫn khá yếu ớt. Giá DOGE hiện vẫn giảm 5,9% trong tuần và gần 27% trong tháng. Đáng chú ý, các tín hiệu từ dữ liệu on-chain đang phản ánh xu... ...

Nhà phân tích crypto Lark Davis gọi tháng 11 là “tháng mạnh nhất của Bitcoin”, với mức tăng trung bình khoảng 42%. Tuy nhiên, biểu đồ heat map cho thấy con số trung vị thấp hơn nhiều — và phần lớn mức tăng trung bình này đến từ một năm... ...

Cuộc tranh luận “Ethereum hay Solana tốt hơn” thường bỏ qua sự khác biệt sâu sắc trong kiến trúc mà hai mạng này đã theo đuổi đến năm 2025. Ethereum đã phát triển thành một lớp settlement dành cho các rollup mô-đun, trong khi Solana lại tăng tốc trên con... ...

Virtuals Protocol (VIRTUAL) đã xuất sắc giữ vững ngưỡng hỗ trợ $1,2, sau đó bật tăng mạnh 36% lên mức đỉnh trong bốn tháng là $1,86 trước khi điều chỉnh nhẹ. Tại thời điểm cập nhật, VIRTUAL đang giao dịch quanh mức $1.81, ghi nhận mức tăng 33% trong ngày.... ...

Các thợ đào Bitcoin đang trải qua một giai đoạn căng thẳng khi mạng lưới vừa ghi nhận đợt tăng độ khó khai thác 6,31%, nâng chỉ số lên mức 155,97 nghìn tỷ, theo dữ liệu từ hashrateindex.com. Đây là mức tăng lớn thứ ba trong năm 2025, chỉ sau... ...

Báo cáo quý 3 của Strategy cho thấy tốc độ tích lũy bitcoin đã chững lại khi mức định giá premium của công ty — được gọi là hệ số mNAV — thu hẹp còn khoảng 1,2 lần, mức thấp nhất kể từ đầu năm 2023. Dù vậy, các nhà... ...

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Các quỹ ETF Solana giao ngay tiếp tục thu hút mạnh mẽ sự quan tâm của nhà đầu tư, ghi nhận ngày thứ tư liên tiếp có dòng vốn chảy vào giữa bối cảnh diễn ra “xoay vòng vốn” từ các quỹ Bitcoin và Ether. Theo số liệu từ SoSoValue,... ...

Giá Jito (JTO) đang trượt dần về mức đáy lịch sử sau khi mất tới 12% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đợt sụt giảm mạnh này đã khiến niềm tin của nhà đầu tư lung lay dữ dội, song một vài tín hiệu tích... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode