Botnet đào coin là gì ?

Updated: 02/02/2019 at 13:23

Botnet đào coin là gì ?

Các botnet đào coin đang kiếm được hàng triệu đô la cho người tạo ra chúng bằng cách bí mật lây nhiễm các thiết bị khác nhau trên toàn cầu.

Vào tháng 2 năm 2018, hơn nửa triệu thiết bị điện toán đã bị tấn công bởi một botnet đào coin có tên là Smominru, buộc các thiết bị khác nhau khai thác gần 9.000 loại tiền điện tử Monero mà không có kiến ​​thức của chủ sở hữu thiết bị, theo cổng thông tin công nghệ ZDNet.

Chào mừng bạn đến với thế giới độc hại của botnet – một tập hợp các thiết bị điện toán được kết nối internet khác nhau, có thể bao gồm máy tính để bàn, máy chủ, thiết bị di động cầm tay và thiết bị tương thích với Internet of Things (IoT), bị lây nhiễm và kiểm soát một cách có chủ đích bởi một loại phổ biến phần mềm độc hại. Cơ chế hoạt động của các botnet như vậy đảm bảo rằng chủ sở hữu thiết bị hầu như không biết rằng botnet bị nhiễm và hiện đang kiểm soát hệ thống của họ.

Hệ thống này cho phép những người sáng tạo cào bằng tiền điện tử với chi phí của những chủ sở hữu thiết bị không biết gì, những người không biết rằng máy của họ đang được sử dụng để sản xuất tiền điện tử.

Làm thế nào để Botnet hoạt động ?

Một hệ thống botnet gần giống với phần mềm độc hại máy tính tiêu chuẩn. Phần mềm độc hại máy tính cũng giống như bất kỳ chương trình máy tính nào khác, nhưng nó được thiết kế để sử dụng máy tính cho các hoạt động bất chính như làm hỏng hệ thống, phá hủy và / hoặc đánh cắp dữ liệu hoặc sử dụng nó cho các hoạt động bất hợp pháp gây ảnh hưởng xấu đến thiết bị, dữ liệu và mạng trừ khi bị bắt bởi các chương trình chống vi-rút / chống phần mềm độc hại được cài đặt trên thiết bị, phần mềm độc hại đó sẽ tiếp tục chạy mà không có kiến ​​thức của chủ sở hữu và có khả năng tự sao chép sang các thiết bị được kết nối khác trên mạng.

Tương tự, botnet là các chương trình tự động được phát triển dưới dạng dòng mã bởi người tạo và được tạo ra để lén lút sử dụng thiết bị máy tính của người dùng. Botnet sử dụng sức mạnh xử lý của máy, điện và băng thông Internet để khai thác một loại tiền điện tử cụ thể.

Các botnet thường được phát hành trên một mạng riêng của các máy tính được kết nối với nhau để sức mạnh tích lũy của các thiết bị khác nhau có thể mang lại sức mạnh tính toán hơn cho việc đào coin, từ đó tăng sản lượng khai thác và phần thưởng tương ứng cho người tạo botnet.

Botnet của Smominru

Botnet khai thác Smominru được tạo ra vào khoảng tháng 5 năm 2017 đã khai thác thành công khoảng 9.000 token Monero trị giá khoảng 3,6 triệu đô la vào tháng 2 năm 2018. Các nhà nghiên cứu tại công ty an ninh mạng Proofpoint tuyên bố rằng botnet bao gồm hơn 526.000 máy chủ Windows bị nhiễm, hầu hết chúng tôi tin là máy chủ .

Do bản chất kiên cường và khả năng tiếp tục tự tái sinh, việc ngăn chặn sự lây lan của nó là một nhiệm vụ khó khăn, bất chấp mọi nỗ lực để hạ gục nó. Về mặt địa lý, các nút của botnet khai thác Smominru được quan sát thấy được phân phối trên toàn cầu và phần lớn trong số chúng được tìm thấy ở Nga, Ấn Độ và Đài Loan.

Sau khi điều tra và phân tích, Proofpoint đã yêu cầu một nhóm khai thác Monero nổi bật, MineXMR, cấm địa chỉ được liên kết với Smominru. Mặc dù điều này dẫn đến việc các nhà khai thác dường như mất quyền kiểm soát một phần ba mạng botnet, họ đã nhanh chóng đăng ký tên miền mới và bắt đầu khai thác đến một địa chỉ mới trên cùng một nhóm.

Monero dường như là loại tiền điện tử ưa thích được khai thác thông qua các botnet như vậy, do tính năng ẩn danh và giàu tính riêng tư của nó, khiến việc theo dõi địa chỉ đích mà token được khai thác được chuyển qua rất khó khăn.

Phần thưởng lớn hơn cho công việc ít hơn?

Các phương pháp khai thác các loại tiền điện tử khác nhau đang ngày càng trở nên phức tạp và tốn nhiều tài nguyên hơn mỗi ngày. Thay vì tập trung vào con đường khó khăn nhưng trung thực để hưởng lợi từ phần thưởng đào coin, các nhà khai thác của các botnet này phát triển mạnh mẽ bằng cách lạm dụng tất cả các chế độ có sẵn để mở rộng botnet của họ trên nhiều thiết bị hơn và tập trung nỗ lực và năng lượng của họ vào việc phát triển chương trình trước đó hệ thống. Ngoài ra, họ tiếp tục nghĩ ra nhiều cách để làm cho botnet mạnh mẽ hơn.

Với lợi nhuận đáng kể được hứa hẹn bởi các botnet như vậy, số lượng và tác động xấu của chúng dự kiến ​​sẽ tăng lên.

Phần mềm hạ gục botnet rất khó khăn do tính chất phân tán của nó và sự bền bỉ của các nhà khai thác. Đối với các doanh nghiệp, ngăn ngừa lây nhiễm thông qua các chế độ vá mạnh mẽ và bảo mật nhiều lớp là sự bảo vệ tốt nhất khỏi các tác động có thể gây gián đoạn đối với cơ sở hạ tầng quan trọng, Kevin Proofstein, Phó Giám đốc điều hành của Threat Operations, Kevin Epstein, nói với News.com.au.

Vào tháng 6 năm 2017, một khai thác tương tự khác có tên DoublePulsar đã được sử dụng để cài đặt phần mềm độc hại khai thác Monero trên các thiết bị khác nhau. Vào cuối tháng 1 năm 2018, công ty bảo mật TrendMicro đã báo cáo rằng các dịch vụ quảng cáo DoubleClick của Alphabet Inc, (GOOGL) đã được sử dụng để phân phối phần mềm độc hại đào coin cho một số người dùng ở châu Âu và châu Á.

Kết luận

Trong khi cơ sở hạ tầng tiền điện tử vẫn đang phát triển, những mối đe dọa như vậy lờ mờ trên các mạng non trẻ. Mặc dù có thể khó chứa mối đe dọa ở cấp độ người dùng cá nhân, việc theo dõi thường xuyên các quy trình khác nhau chạy trên các thiết bị riêng lẻ có thể giúp ích.

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Mới cập nhật

Mặc dù Dogecoin (DOGE) đã có sự phục hồi nhẹ 1,2% vào đầu tháng 11, nhưng đà tăng này vẫn khá yếu ớt. Giá DOGE hiện vẫn giảm 5,9% trong tuần và gần 27% trong tháng. Đáng chú ý, các tín hiệu từ dữ liệu on-chain đang phản ánh xu... ...

Virtuals Protocol (VIRTUAL) đã xuất sắc giữ vững ngưỡng hỗ trợ $1,2, sau đó bật tăng mạnh 36% lên mức đỉnh trong bốn tháng là $1,86 trước khi điều chỉnh nhẹ. Tại thời điểm cập nhật, VIRTUAL đang giao dịch quanh mức $1.81, ghi nhận mức tăng 33% trong ngày.... ...

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Các quỹ ETF Solana giao ngay tiếp tục thu hút mạnh mẽ sự quan tâm của nhà đầu tư, ghi nhận ngày thứ tư liên tiếp có dòng vốn chảy vào giữa bối cảnh diễn ra “xoay vòng vốn” từ các quỹ Bitcoin và Ether. Theo số liệu từ SoSoValue,... ...

Giá Jito (JTO) đang trượt dần về mức đáy lịch sử sau khi mất tới 12% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đợt sụt giảm mạnh này đã khiến niềm tin của nhà đầu tư lung lay dữ dội, song một vài tín hiệu tích... ...

Zcash (ZEC) tiếp tục duy trì đà tăng ngoạn mục, ghi nhận mức tăng 14% trong ngày hôm nay và nâng tổng mức tăng trưởng hàng tháng lên hơn 200%. Trong ba tháng vừa qua, đồng tiền điện tử tập trung vào quyền riêng tư này đã bứt phá hơn... ...

Tin tức mới nhất về lĩnh vực tiền điện tử: Điều tra viên On-chain nổi tiếng ZachXBT đã công khai chỉ trích nhà sáng lập FTX, Sam Bankman-Fried (SBF), về việc xuyên tạc quá trình phục hồi sau phá sản của sàn giao dịch này. Sự việc bắt nguồn từ... ...

Ngày đầu tiên của tháng 11 đã hé lộ những động thái đáng chú ý từ các “cá voi” trong thị trường tiền điện tử, cho thấy họ đang đặt cược vào đâu để tìm kiếm lợi nhuận trong tháng này. Dù thị trường vẫn biến động mạnh, các nhà... ...

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Tháng 11 luôn được xem là thời điểm vàng đối với Bitcoin, khi nó ghi nhận mức tăng trung bình lên tới 42,51% kể từ năm 2013. Nếu lịch sử lặp lại, Bitcoin hoàn toàn có thể vượt ngưỡng 160.000 USD trong tháng này. Tuy nhiên, theo chuyên gia Markus... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode