Phần mềm khai thác Monero độc hại Black-T đã được nâng cấp và hiện có thể tự động ăn cắp mật khẩu

Updated: 06/10/2020 at 21:20

Người khai thác trái phép không chỉ chuyển thông tin nhạy cảm trở lại cho hackers mà thậm chí tắt phần mềm khai thác độc hại cạnh tranh khác trên thiết bị nạn nhân.

Hackers đã cập nhật “Black-T”, một phần mềm độc hại Monero lâu đời để đánh cắp thông tin đăng nhập của người dùng và chiếm đoạt bất kỳ công cụ khai thác bất hợp pháp nào khác trên máy tính nạn nhân, theo một báo cáo của công ty an ninh mạng Unit 42. Hành vi của phần mềm độc hại như vậy trước đây chưa từng thấy.

Phần mềm độc hại tiền điện tử thường lây nhiễm vào máy tính và sử dụng sức mạnh tính toán thu được một cách bất hợp pháp để khai thác tiền điện tử bằng chứng công việc (POW), chẳng hạn như Bitcoin nhưng thường là Monero. Các cuộc tấn công như vậy được gọi là cryptojacking – khá phổ biến và được triển khai trên các mạng máy tính riêng lẻ và toàn bộ doanh nghiệp.

Sau bản cập nhật, Black-T hiện có thể tìm thấy thông tin nhạy cảm của người dùng được lưu trữ trên máy tính nạn nhân và gửi nó cho hackers, những kẻ sau đó có thể sử dụng thông tin thu được bất hợp pháp cho các cuộc tấn công tiếp theo. Chúng bao gồm mật khẩu, thông tin đăng nhập online và chi tiết tài khoản ngân hàng.

Báo cáo cho biết Black-T sử dụng một công cụ hack có tên “Mimikatz” để lấy mật khẩu từ hệ điều hành Windows. Công cụ này cũng cho phép những kẻ tấn công chiếm quyền điều khiển của người dùng, chẳng hạn như làm gián đoạn việc sử dụng máy tính khi người dùng đang hoạt động.

Tìm kiếm, phá hủy … và cài đặt lại

Bản cập nhật đánh cắp thông tin xác thực không phải là tất cả. “Trong số các kỹ thuật và chiến thuật mới này, đáng chú ý nhất là việc nhắm mục tiêu và ngăn chặn các loại bọ cryptojacking chưa từng biết đến trước đây”, Nathaniel Quist, nhà nghiên cứu của Unit 42 cho biết.

Điều này có nghĩa là nếu Black-T tìm thấy bất kỳ máy tính nào đã lưu trữ phần mềm độc hại khai thác, nó sẽ tự động tấn công các tệp đó, vô hiệu hóa các công cụ khai thác và sau đó cài đặt chương trình cryptojacking của riêng mình.

Những bước như vậy cho phép Black-T sử dụng toàn bộ sức mạnh xử lý của máy tính (đảm bảo lợi ích tối đa cho hacker).

Một cập nhật khác

Quist nói rằng nhóm nghiên cứu đằng sau Black-T có thể sẽ không sớm dừng lại với các bản cập nhật mới hơn. “Unit 42 tin rằng các thành viên của TeamTnT đang có kế hoạch xây dựng các tính năng cryptojacking phức tạp hơn vào bộ công cụ của họ – đặc biệt để xác định những hệ thống dễ bị tấn công trong các môi trường đám mây khác nhau”.

Trong khi đó, Unit 42 cho biết việc bảo vệ chống lại các cuộc tấn công như vậy tương đối dễ dàng: Người dùng phải đảm bảo không có tệp nào có thông tin nhạy cảm cao bị lộ trên internet và phần mềm cảnh báo được cập nhật đầy đủ và từ một thương hiệu có uy tín.

Ông Giáo

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cardano (ADA) hiện đang lình xình quanh ngưỡng 0,85 USD vào ngày thứ Ba, sau khi mất hơn 7% chỉ trong hai phiên gần nhất. Đợt điều chỉnh này chủ yếu xuất phát từ áp lực chốt lời của nhà đầu tư, khiến lực bán ngày càng gia tăng. Giới... ...

Pudgy Penguins (PENGU) đã ghi dấu ấn với 868.000 holder, trong khi số trader trên Abstract chain chạm ngưỡng 340.233 — minh chứng cho tốc độ lan tỏa và mức độ chấp nhận ngày càng mạnh mẽ. Động lực nào đang củng cố đà tăng của PENGU? Hơn 357 triệu... ...

Pump.fun (PUMP), Aerodrome Finance (AERO) và World Liberty Financial (WLFI) nổi bật trong TOP những tiền điện tử tăng trưởng mạnh nhất 24 giờ qua, bất chấp sự biến động dữ dội trước thềm công bố Chỉ số giá tiêu dùng (CPI) của Mỹ. Chỉ trong cùng khoảng thời gian,... ...

Cả vàng và chỉ số S&P 500 đều ghi nhận mức cao kỷ lục, trong khi vốn hóa thị trường tiền điện tử lại trải qua một sự suy giảm nhẹ. Sự tách biệt này có thể được xem như một tín hiệu giảm giá cho các thị trường trong... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Bitwise, một trong những công ty quản lý tài sản tiền điện tử hàng đầu thế giới, vừa nộp mẫu S-1 tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), thể hiện ý định của họ trong việc thành lập một quỹ hoán đổi danh mục (ETF) nhằm... ...

Haseeb Qureshi, đối tác quản lý tại Dragonfly, đã đề xuất một hệ thống “điểm uy tín” nhằm phân bổ token qua airdrop công bằng hơn và loại bỏ tình trạng nông dân airdrop bán tháo ngay sau khi nhận token. Trong bài đăng ngày 15/9 trên X, ông so... ...

Ethereum (ETH) đang dao động quanh ngưỡng 4.520 USD vào ngày thứ Hai, khi Standard Chartered nhận định rằng các quỹ dự trữ tiền điện tử tập trung tích lũy altcoin hàng đầu này có nhiều cơ hội gặt hái thành công hơn so với những quỹ ưu tiên nắm... ...

Token Pi của PI Network đang cho thấy những dấu hiệu suy giảm động lực tăng giá sau khi tạm thời vượt qua mức kháng cự quan trọng tại $0,3587 cách đây hai phiên giao dịch. Sự sụt giảm tiếp theo dưới mức đột phá này đã làm dấy lên... ...

Khi tháng Chín đã đi qua nửa chặng đường, thị trường tiền điện tử đã ghi nhận những cải thiện tích cực, với phần lớn các token cho thấy dấu hiệu phục hồi. Thách thức hiện tại là duy trì đà tăng trưởng này, và để đạt được điều đó,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode