Các hacker khởi động cuộc tấn công Botnet hoàng loạt vào các ví tiền điện tử bằng cách sử dụng các phần mềm độc hại của Nga

Updated: 05/10/2019 at 13:56

Với hàng triệu đô la tiền điện tử bị bị đánh cắp từ ví tiền điện tử mỗi năm, các nhà nghiên cứu bảo mật rất ngạc nhiên khi thấy một Botnet hoạt động được bán với giá khoảng 160 đô la.

hacker Botnet

Thỏa thuận về phần mềm độc hại Trojan được gọi là MasterMana Botnet, sử dụng thư gửi hàng loạt để gửi email lừa đảo có tệp đính kèm chứa mã độc hại cho các nhà đầu tư tiền điện tử. Một khi ai đó click vào email, mã sẽ tạo ra backdoor trên máy tính của họ để làm trống ví, theo một nghiên cứu gần đây của Prevailion.

“Dựa vào những gì chúng tôi quan sát được, MasterMana Botnet có tác động toàn cầu đối với các tổ chức trên nhiều lĩnh vực,” Danny Adamitis, CEO tình báo tại Prevailion cho biết.

“Chúng tôi cho rằng Botnet đã tương tác với khoảng 2.000 máy tính mỗi tuần, tương đương 72.000 máy trong suốt năm 2019, dựa trên ảnh chụp nhanh mà chúng tôi quan sát được”.

Nghiên cứu cho thấy các tài liệu trong mã chỉ ra các tác nhân đe dọa có thể đã Trojan hóa một phiên bản cho các định dạng tệp chính của Microsoft, bao gồm Word, Ecel, PowerPoint và Publisher.

Dựa trên các chiến thuật, kỹ thuật và quy trình (TTPs) được trình bày, các nghiên cứu đã kết hợp nó với “Gorgon Group”, một nhóm hacker khét tiếng hoạt động trong nhiều năm được biết đến với các hoạt động tình báo và tội phạm mạng.

“Chi phí cho các tác nhân đe dọa triển khai và duy trì chiến dịch gần như không có,” Prevailion cho biết trong báo cáo nghiên cứu. “Các hacker sẽ cần phải chi 60 đô la để thuê một máy chủ riêng ảo và 100 đô la Trojan AZORult từ các diễn đàn tội phạm mạng có trụ sở ở Nga”.

Nghiên cứu cho thấy chi phí cho các cuộc tấn công trước đó có thể rẻ hơn khi họ sử dụng một Trajon tương tự có tên là Revenge Rat, miễn phí cho đến ngày 15 tháng 9.

Tỷ lệ thành công cao hơn mức trung bình cho các cuộc tấn công như vậy phụ thuộc vào phiên bản Trajon mà hacker sử dụng trong chiến dịch.

“Dựa trên mức độ tinh vi được hiển thị trong chiến dịch này, chúng tôi tin rằng các tác nhân đã tấn công vào một vị trí thú vị,” báo cáo cho biết.

Nói cách khác, các hacker trốn tránh sự chú ý bằng cách tránh phần mềm độc hại tiện nghi phổ biến như Emotet, trong khi sử dụng một Trajon cũ hơn một chút vẫn đủ tinh vi để trốn tránh hầu hết các phần mềm bảo mật.

Theo nghiên cứu, chiến dịch này vẫn còn hoạt động vào cuối ngày 24 tháng 9 và nó nghi ngờ rằng các tác nhân đe dọa đặc biệt này có khả năng tiếp tục hoạt động vì báo cáo công khai trước đó đã không ngăn cản họ.

“Chúng tôi khuyên các nhà đầu tư tiền điện tử cần đặc biệt thận trọng trong việc bảo vệ máy tính cá nhân của mình. Có xác thực hai yếu tố, chẳng hạn như token phần cứng được khuyến nghị khi tùy chọn đó khả dụng”.

Thùy Ngân

Tạp chí Bitcoin | Coindesk

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang phát đi tín hiệu tích cực cho một nhịp tăng mới trong phiên thứ Tư, sau khi trụ vững trên các vùng hỗ trợ kỹ thuật quan trọng hồi đầu tuần. BTC tiếp tục ổn định quanh khu vực then chốt, ETH... ...

Cộng đồng nhà đầu tư đã đặt nhiều kỳ vọng vào việc niêm yết Pi Network (PI) trên sàn giao dịch Kraken, tin rằng sự kiện này sẽ giúp cải thiện thanh khoản, thu hút dòng vốn mới và kích thích một đợt tăng giá mạnh mẽ. Tuy nhiên, kết... ...

FTX đã bán toàn bộ 8% cổ phần tại startup Anthropic, chủ mô hình AI Claude với giá 1,3 tỷ USD vào năm 2024 để xử lý thủ tục phá sản. Tuy nhiên, chỉ hơn một năm sau, giá trị khoản đầu tư này đã tăng vọt lên hơn 30... ...

Thị trường tiền điện tử vừa trải qua một đợt phục hồi mạnh mẽ, dẫn đến sự tái cấu trúc đáng kể trong bảng xếp hạng các altcoin hàng đầu. Những đồng coin này đã thể hiện sức mạnh vượt trội, khi phần lớn trong số chúng phá vỡ trạng... ...

Cysic vừa ra mắt một hệ thống trí tuệ nhân tạo (AI) đột phá, cho phép tạo ra các đồng meme coin chỉ từ một đoạn văn bản đơn giản. Người dùng chỉ cần nhập vào một ý tưởng hoặc một chủ đề đang thịnh hành, và hệ thống sẽ... ...

Bitcoin (BTC) vẫn giữ vững trên ngưỡng 74.000 USD tại thời điểm ghi nhận vào thứ Tư, dù đà phục hồi có dấu hiệu chững lại sau chuỗi 8 phiên tăng liên tiếp và một phiên điều chỉnh trước đó. Tâm lý thị trường hiện duy trì trạng thái trung... ...

Ethereum (ETH) đã chính thức quay lại vùng 2.300 USD lần đầu kể từ đầu tháng 2, ghi nhận mức tăng hơn 12% trong tuần qua, bất chấp căng thẳng địa chính trị tại Trung Đông vẫn chưa hạ nhiệt. Đà tăng này đưa ETH vượt lên trên “realized price”... ...

Bitcoin có thể đối mặt với vùng kháng cự mạnh trong khoảng 75.000 – 85.000 USD, ngay cả khi tâm lý thị trường phái sinh đang chuyển sang tích cực trước thềm quyết định lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) vào thứ Tư, theo dữ liệu... ...

**Hà Nội, ngày 18 tháng 3 năm 2026** – Một báo cáo mới từ công ty an ninh mạng hàng đầu Certik đã phơi bày những lỗ hổng bảo mật đáng lo ngại trong Openclaw, một nền tảng tác nhân trí tuệ nhân tạo (AI) mã nguồn mở. Theo Certik,... ...

Sau khi ghi nhận đợt tăng trưởng đáng kể vào ngày hôm qua, thị trường memecoin lại một lần nữa rơi vào trạng thái tiêu cực, khiến nhiều nhà đầu tư không khỏi lo lắng. Mặc dù thị trường tiền mã hóa nói chung vẫn duy trì sắc xanh, nhưng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode