Botnet đào coin là gì ?

Updated: 02/02/2019 at 13:23

Botnet đào coin là gì ?

Các botnet đào coin đang kiếm được hàng triệu đô la cho người tạo ra chúng bằng cách bí mật lây nhiễm các thiết bị khác nhau trên toàn cầu.

Vào tháng 2 năm 2018, hơn nửa triệu thiết bị điện toán đã bị tấn công bởi một botnet đào coin có tên là Smominru, buộc các thiết bị khác nhau khai thác gần 9.000 loại tiền điện tử Monero mà không có kiến ​​thức của chủ sở hữu thiết bị, theo cổng thông tin công nghệ ZDNet.

Chào mừng bạn đến với thế giới độc hại của botnet – một tập hợp các thiết bị điện toán được kết nối internet khác nhau, có thể bao gồm máy tính để bàn, máy chủ, thiết bị di động cầm tay và thiết bị tương thích với Internet of Things (IoT), bị lây nhiễm và kiểm soát một cách có chủ đích bởi một loại phổ biến phần mềm độc hại. Cơ chế hoạt động của các botnet như vậy đảm bảo rằng chủ sở hữu thiết bị hầu như không biết rằng botnet bị nhiễm và hiện đang kiểm soát hệ thống của họ.

Hệ thống này cho phép những người sáng tạo cào bằng tiền điện tử với chi phí của những chủ sở hữu thiết bị không biết gì, những người không biết rằng máy của họ đang được sử dụng để sản xuất tiền điện tử.

Làm thế nào để Botnet hoạt động ?

Một hệ thống botnet gần giống với phần mềm độc hại máy tính tiêu chuẩn. Phần mềm độc hại máy tính cũng giống như bất kỳ chương trình máy tính nào khác, nhưng nó được thiết kế để sử dụng máy tính cho các hoạt động bất chính như làm hỏng hệ thống, phá hủy và / hoặc đánh cắp dữ liệu hoặc sử dụng nó cho các hoạt động bất hợp pháp gây ảnh hưởng xấu đến thiết bị, dữ liệu và mạng trừ khi bị bắt bởi các chương trình chống vi-rút / chống phần mềm độc hại được cài đặt trên thiết bị, phần mềm độc hại đó sẽ tiếp tục chạy mà không có kiến ​​thức của chủ sở hữu và có khả năng tự sao chép sang các thiết bị được kết nối khác trên mạng.

Tương tự, botnet là các chương trình tự động được phát triển dưới dạng dòng mã bởi người tạo và được tạo ra để lén lút sử dụng thiết bị máy tính của người dùng. Botnet sử dụng sức mạnh xử lý của máy, điện và băng thông Internet để khai thác một loại tiền điện tử cụ thể.

Các botnet thường được phát hành trên một mạng riêng của các máy tính được kết nối với nhau để sức mạnh tích lũy của các thiết bị khác nhau có thể mang lại sức mạnh tính toán hơn cho việc đào coin, từ đó tăng sản lượng khai thác và phần thưởng tương ứng cho người tạo botnet.

Botnet của Smominru

Botnet khai thác Smominru được tạo ra vào khoảng tháng 5 năm 2017 đã khai thác thành công khoảng 9.000 token Monero trị giá khoảng 3,6 triệu đô la vào tháng 2 năm 2018. Các nhà nghiên cứu tại công ty an ninh mạng Proofpoint tuyên bố rằng botnet bao gồm hơn 526.000 máy chủ Windows bị nhiễm, hầu hết chúng tôi tin là máy chủ .

Do bản chất kiên cường và khả năng tiếp tục tự tái sinh, việc ngăn chặn sự lây lan của nó là một nhiệm vụ khó khăn, bất chấp mọi nỗ lực để hạ gục nó. Về mặt địa lý, các nút của botnet khai thác Smominru được quan sát thấy được phân phối trên toàn cầu và phần lớn trong số chúng được tìm thấy ở Nga, Ấn Độ và Đài Loan.

Sau khi điều tra và phân tích, Proofpoint đã yêu cầu một nhóm khai thác Monero nổi bật, MineXMR, cấm địa chỉ được liên kết với Smominru. Mặc dù điều này dẫn đến việc các nhà khai thác dường như mất quyền kiểm soát một phần ba mạng botnet, họ đã nhanh chóng đăng ký tên miền mới và bắt đầu khai thác đến một địa chỉ mới trên cùng một nhóm.

Monero dường như là loại tiền điện tử ưa thích được khai thác thông qua các botnet như vậy, do tính năng ẩn danh và giàu tính riêng tư của nó, khiến việc theo dõi địa chỉ đích mà token được khai thác được chuyển qua rất khó khăn.

Phần thưởng lớn hơn cho công việc ít hơn?

Các phương pháp khai thác các loại tiền điện tử khác nhau đang ngày càng trở nên phức tạp và tốn nhiều tài nguyên hơn mỗi ngày. Thay vì tập trung vào con đường khó khăn nhưng trung thực để hưởng lợi từ phần thưởng đào coin, các nhà khai thác của các botnet này phát triển mạnh mẽ bằng cách lạm dụng tất cả các chế độ có sẵn để mở rộng botnet của họ trên nhiều thiết bị hơn và tập trung nỗ lực và năng lượng của họ vào việc phát triển chương trình trước đó hệ thống. Ngoài ra, họ tiếp tục nghĩ ra nhiều cách để làm cho botnet mạnh mẽ hơn.

Với lợi nhuận đáng kể được hứa hẹn bởi các botnet như vậy, số lượng và tác động xấu của chúng dự kiến ​​sẽ tăng lên.

Phần mềm hạ gục botnet rất khó khăn do tính chất phân tán của nó và sự bền bỉ của các nhà khai thác. Đối với các doanh nghiệp, ngăn ngừa lây nhiễm thông qua các chế độ vá mạnh mẽ và bảo mật nhiều lớp là sự bảo vệ tốt nhất khỏi các tác động có thể gây gián đoạn đối với cơ sở hạ tầng quan trọng, Kevin Proofstein, Phó Giám đốc điều hành của Threat Operations, Kevin Epstein, nói với News.com.au.

Vào tháng 6 năm 2017, một khai thác tương tự khác có tên DoublePulsar đã được sử dụng để cài đặt phần mềm độc hại khai thác Monero trên các thiết bị khác nhau. Vào cuối tháng 1 năm 2018, công ty bảo mật TrendMicro đã báo cáo rằng các dịch vụ quảng cáo DoubleClick của Alphabet Inc, (GOOGL) đã được sử dụng để phân phối phần mềm độc hại đào coin cho một số người dùng ở châu Âu và châu Á.

Kết luận

Trong khi cơ sở hạ tầng tiền điện tử vẫn đang phát triển, những mối đe dọa như vậy lờ mờ trên các mạng non trẻ. Mặc dù có thể khó chứa mối đe dọa ở cấp độ người dùng cá nhân, việc theo dõi thường xuyên các quy trình khác nhau chạy trên các thiết bị riêng lẻ có thể giúp ích.

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Mới cập nhật

Trong những tuần gần đây, Pi Coin liên tục chịu áp lực bán mạnh, đẩy giá xuống mức thấp nhất trong nhiều tuần. Sự suy yếu của thị trường tiền điện tử nói chung, đặc biệt là diễn biến tiêu cực của Bitcoin, đã tác động trực tiếp đến đồng... ...

World Liberty Financial, dự án được hậu thuẫn bởi gia đình Trump, vừa đề xuất sử dụng 5% nguồn dự trữ WLFI token để gia tăng nguồn cung stablecoin USD1. Đề xuất này được đăng tải trên diễn đàn quản trị của World Liberty Financial vào ngày thứ Tư, trong... ...

Ripple (XRP) hiện vẫn trụ vững quanh mốc 1,90 USD — vùng hỗ trợ ngắn hạn quan trọng — dù thị trường tiền điện tử đang phải đối mặt với nhiều áp lực tiêu cực trong phiên giao dịch ngày thứ Năm. Sự thờ ơ của nhà đầu tư nhỏ... ...

Trong giai đoạn từ ngày 18/9 đến 21/11, giá SOL – token gốc của Solana – đã giảm tới 52%, phản ánh sự sụt giảm chung của thị trường altcoin khi Bitcoin chạm đáy 7 tháng ở mức 80.000 USD. Hệ quả, SOL đã đánh mất các ngưỡng hỗ trợ... ...

Ngày 17/12, Bitcoin chứng kiến một đợt biến động dữ dội khi giá tăng vọt hơn 3.000 USD chỉ trong chưa đầy một giờ, sau đó đảo chiều mạnh mẽ và giảm sâu về ngưỡng 86.000 USD. Điều đáng chú ý là biến động này không xuất phát từ bất... ...

Các vị thế bán khống Ethereum (ETH) đã thu hẹp đáng kể trong vài tuần qua, sau đợt thanh lý đòn bẩy ngày 10/10. Cụ thể, tổng hợp đồng mở (OI) của các vị thế Short ETH trên sàn CME đã giảm mạnh từ khoảng 5 tỷ USD vào tháng... ...

Trong mùa lễ hội, thị trường tiền điện tử, tương tự như các thị trường tài chính truyền thống, thường có xu hướng tăng trưởng khi thanh khoản được cải thiện, tâm lý nhà đầu tư trở nên lạc quan và các trader chuẩn bị cho một đợt tăng giá... ...

Bitcoin (BTC) ghi nhận lực mua đẩy giá vượt mốc 90.000 USD vào thứ Tư, tuy nhiên các vùng giá cao hơn nhanh chóng thu hút áp lực bán từ phe gấu. Dữ liệu từ Farside Investors cho thấy các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Diễn biến giá Bitcoin (BTC) gần đây đã khiến giới đầu tư lo ngại về nguy cơ sụt giảm sâu hơn, song nhiều chuyên gia phân tích thị trường lại nhận định rằng một đợt điều chỉnh kéo dài có thể mang lại lợi ích tích cực về dài hạn.... ...

Khi Donald Trump trở lại Nhà Trắng, phần lớn giới đầu tư tiền điện tử kỳ vọng một kịch bản quen thuộc sẽ tái diễn: những phát ngôn ủng hộ thị trường, quy định cởi mở hơn, dòng vốn tổ chức mạnh mẽ và tâm lý chấp nhận rủi ro... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode