Phần mềm độc hại Lucifer tự lan truyền mới nhắm mục tiêu người dùng Windows để khai thác Monero

Updated: 26/06/2020 at 11:14

Vào ngày 24/6, các chuyên gia bảo mật từ Đơn vị 42 của Palo Alto Networks đã cảnh báo về một phần mềm độc hại tự lan truyền mới, khởi chạy các cuộc tấn công mã hóa và DDoS chống lại các hệ thống Windows. Phần mềm hoạt động dưới tên gọi là Lucifer.

hack monero

Theo nghiên cứu, Lucifer là sự kết hợp giữa phần mềm độc hại mã hóa và DDoS, tận dụng các lỗ hổng cũ trên nền tảng Windows.

Lỗ hổng khai thác

Sau khi phá vỡ cơ sở hạ tầng bảo mật, những kẻ tấn công thực hiện các lệnh giải phóng các cuộc tấn công DDoS. Điều này cho phép họ cài đặt XMRig Miner, một ứng dụng khai thác Monero nổi tiếng, để khởi động các cuộc tấn công tiền điện tử.

Palo Alto Networks tuyên bố rằng một ví Monero có liên quan đã nhận được 0,493527 XMR cho đến nay, tương đương khoảng $32 tại thời điểm viết bài.

Các nghiên cứu đằng sau nghiên cứu đã cung cấp một số khuyến nghị để tránh phần mềm độc hại của Lucifer:

“Khuyến khích áp dụng các bản cập nhật và bản vá cho phần mềm bị ảnh hưởng. Phần mềm dễ bị tổn thương bao gồm Rejetto HTTP File Server, Jenkins, Oracle Weblogic, Drupal, Apache Struts, Laravel framework, và Microsoft Windows. Mật khẩu mạnh cũng được khuyến khích để ngăn chặn các cuộc tấn công”.

Các báo cáo gần đây đã tiết lộ rằng một nhóm hacker đứng sau botnet Kingminer đã nhắm mục tiêu vào cơ sở dữ liệu máy chủ Microsoft SQL dễ bị tấn công để khai thác Monero vào một thời điểm nào đó trong tuần thứ hai của tháng Sáu.

Được đề cập trong bài viết
Mới cập nhật

Charles Edwards, nhà sáng lập quỹ đầu tư định lượng Bitcoin và tài sản số Capriole, cảnh báo rằng giá Bitcoin có thể giảm sâu dưới mốc 50.000 USD nếu mạng lưới này không được nâng cấp để chống lại nguy cơ từ máy tính lượng tử trước năm 2028.... ...

Hyperliquid (HYPE) đang giữ vững trên ngưỡng 26 USD tại thời điểm viết bài hôm thứ Tư, sau chuỗi ba phiên giảm liên tiếp. Hyperliquid Foundation đã chính thức khởi động cuộc bỏ phiếu của các validator với mục tiêu cắt giảm nguồn cung thông qua việc đốt quỹ hỗ... ...

Bitwise, công ty đầu tư crypto và quản lý quỹ chỉ số, cho rằng Bitcoin sẽ tiếp tục lập đỉnh lịch sử mới vào năm 2026, bất chấp giai đoạn suy yếu kéo dài trong hai tháng gần đây. Theo dự báo của Bitwise, tài sản crypto dẫn đầu thị... ...

Anchorage Digital tiếp tục mở rộng hoạt động M&A trong tuần này với việc mua lại Hedgey, một startup chuyên phát triển giải pháp quản lý cap table token. Các điều khoản tài chính của thương vụ không được công bố, tương tự như thương vụ Anchorage mua lại mảng... ...

Các nhà đầu tư từ lâu đã coi dự trữ Bitcoin trên các sàn giao dịch là một chỉ báo quan trọng phản ánh mức độ tích lũy và sự khan hiếm. Trong tháng này, lượng Bitcoin nắm giữ trên các sàn đã giảm xuống mức thấp kỷ lục mới.... ...

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Cứ vài tuần một lần, các trang tổng hợp tin crypto lại giật tít đầy kịch tính về việc dòng vốn “xoay trục” từ Bitcoin sang Ethereum. Một cá voi hoán đổi 200 triệu USD trên THORChain, dòng tiền vào ETF Ethereum tăng ba ngày liên tiếp, hay một cây... ...

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode