Microsoft đã ngăn chặn hơn 400.000 lần thử nghiệm Cryptojacking độc hại trong một ngày

Updated: 11/03/2018 at 10:46

Microsoft-ngan-chan-400000-cuoc-thu-nghiem-Cryptojacking-doc-hai-trong-mot-ngay1

Theo một bài đăng trên blog của Microsoft vào ngày 07/03, Microsoft’s Windows Defender Antivirus đã chặn một cuộc tấn công hơn 400.000 lần thử nghiệm phần mềm trojan trong khoảng 12 giờ nhằm nhiễm độc tài khoản người dùng với một miner cryptocurrency.

Nghiên cứu của Windows Defender cho thấy một chút trước giờ trưa (PST) vào ngày 06/03, Windows Defender Antivirus đã bắt đầu dò tìm những trojan tinh vi này, những biến thể mới của một ứng dụng gọi là Dofoil (hay Smoke Loader), cố gắng lây nhiễm các malware khai thác cryptocurrency thông qua “kỹ thuật nhiễm độc xử lý chéo tiên tiến, cơ chế kiên trì, và phương pháp trốn tránh”.

Phần lớn (73%) trong số những trường hợp này đến từ Nga, 18% từ Thổ Nhĩ Kỳ và 4% từ Ukraine.

Mặc dù Dofoil sử dụng một kỹ thuật nhiễm mã độc để chạy phần mềm độc hại khai thác crypto giả mạo dưới dạng hệ nhị phân Windows hợp pháp, nhưng giám sát hành vi của chương trình Windows Defender Antivirus đánh dấu các cuộc tấn công trojan như là mối đe dọa bởi vì lưu lượng mạng truy cập từ tập tin nhị phân này là wuauclt.exe rất đáng ngờ cũng như chạy từ vị trí không xác thực.

Dofoil, được Microsoft mô tả là “gia đình phần mềm độc hại mới nhất để kết hợp các miner coin trong các cuộc tấn công“, đã sử dụng thị trường khai thác đám mây crypto NiceHash hỗ trợ nhiều loại cryptocurrency. Microsoft lưu ý rằng các mẫu mà họ kiểm tra coin Electroneum đã được khai thác.

Cryptojacking đã trở nên phổ biến hơn trong thời gian gần đây, với hơn 55% doanh nghiệp trên toàn thế giới bị ảnh hưởng bởi các cuộc tấn công khai thác dữ liệu vào tháng 01/2018.

Vào giữa tháng Hai, một kịch bản khai thác crypto nguy hiểm đã được tiêm vào phần mềm giúp đỡ người khiếm thị và người thiển cận trực tuyến, ảnh hưởng đến hơn 5000 trang web, kể cả của chính phủ Anh. Hồi đầu tháng Hai, một phần mềm độc hại khai thác Monero đã được phát hiện xâm nhập vào khoảng 7000 thiết bị Android chủ yếu ở Trung Quốc và Hàn Quốc.

Theo TapchiBitcoin/ Cointelegraph

Xem thêm:

Được đề cập trong bài viết
Mới cập nhật

Cơ quan điều tra vừa hoàn tất kết luận vụ án liên quan Phó Đức Nam (Mr Pips), trong đó đề nghị truy tố ông Nguyễn Hòa Bình (Shark Bình) cùng một số nhân viên về tội rửa tiền. Vụ án liên quan Mr Pips được đánh giá là đường... ...

Tỷ phú đầu tưRay Dalio – người sáng lập Bridgewater Associates và tác giả cuốn sách bán chạy Những nguyên tắc đối phó với trật tự thế giới thay đổi – vừa đưa ra một phân tích đáng chú ý về cuộc đối đầu giữa Mỹ và Iran, cho rằng... ...

Zcash (ZEC) vừa ghi nhận một đợt bứt phá ấn tượng, thu hút sự chú ý mạnh mẽ từ cả giới đầu tư và các trader. Cấu trúc kỹ thuật hiện tại cho thấy tín hiệu tích cực, trong khi sự phá vỡ của mô hình nêm giảm đã khẳng... ...

Litecoin (LTC) ghi nhận mức điều chỉnh nhẹ trong phiên thứ Tư, quay trở lại kiểm tra vùng hỗ trợ then chốt quanh mốc 57 USD sau khi hoàn tất cú bứt phá khỏi giai đoạn tích lũy. Dù các tín hiệu kỹ thuật vẫn nghiêng về kịch bản tăng... ...

Khi thị trường tài chính toàn cầu hướng sự chú ý đến cuộc họp của Ủy ban Thị trường Mở Liên bang Mỹ (FOMC) vào tháng 3, dự đoán gần như chắc chắn rằng Fed sẽ giữ nguyên lãi suất. Tuy nhiên, tâm điểm không chỉ nằm ở quyết định... ...

Stacks Labs, đơn vị phát triển giải pháp Layer 2 cho Bitcoin, cho biết bản nâng cấp SIP-034 đã chính thức được triển khai, giúp tăng hiệu quả xử lý mạng lưới cho một số ứng dụng DeFi lên tới 30 lần bằng cách loại bỏ nút thắt cổ chai... ...

Pi Network (PI) giảm gần 7% trong phiên thứ Tư, rơi xuống dưới ngưỡng quan trọng là đường trung bình động hàm mũ (EMA) 50 ngày tại 0,1900 USD. Áp lực giảm gia tăng sau thông báo về đợt chuyển đổi thứ hai lên mainnet, cho phép người dùng nạp... ...

Hợp đồng mở (OI) tổng hợp trên các thị trường HIP-3 của Hyperliquid đã đạt mức kỷ lục 1,43 tỷ USD vào thứ Bảy, tăng hơn 100 lần so với thời điểm các thị trường HIP-3 đầu tiên ra mắt chỉ sáu tháng trước. Trong hệ sinh thái này, Trade.xyz... ...

Aster — sàn DEX phái sinh (perps) được hậu thuẫn bởi văn phòng gia đình của Changpeng Zhao thông qua YZi Labs — đã chính thức ra mắt mainnet cho blockchain Layer 1 riêng tích hợp quyền riêng tư, theo thông báo công bố hôm thứ Ba trên X. Blockchain... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang nỗ lực làm rõ cách các luật chứng khoán liên bang được áp dụng đối với một số loại tài sản crypto và các giao dịch liên quan, qua đó tiếp tục định hình lại cách tiếp cận của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode