Thứ Tư, 24 Tháng Tư 2024
Blog Tiền Ảo trên Google News

Hacker đã lợi dụng Dogecoin để triển khai mã độc trong 6 tháng qua mà không bị phát hiện

Hacker đã lợi dụng Dogecoin để triển khai mã độc trong 6 tháng qua mà không bị phát hiện

Một nghiên cứu mới chỉ ra rằng giới hacker đang tích cực sử dụng blockchain Dogecoin để mở rộng việc triển khai phần mềm độc hại có tên là “Doki”.

Theo các nhà nghiên cứu về an ninh mạng tại Intezer, Doki là một “cửa hậu” hoàn toàn không bị phát hiện, lạm dụng blockchain Dogecoin để tạo địa chỉ tên miền C2 và tấn công các máy chủ đám mây. Chúng được triển khai thông qua một mạng botnet có tên Ngrok.

Các địa chỉ miền được phần mềm độc hại sử dụng để tìm kiếm thêm các máy chủ đám mây dễ bị tổn thương khác trong mạng của nạn nhân. Nhà nghiên cứu của Intezer giải thích thêm về việc triển khai cuộc tấn công:

Kẻ tấn công kiểm soát địa chỉ phần mềm độc hại sẽ liên hệ bằng cách chuyển một lượng Dogecoin cụ thể từ ví của mình. Vì chỉ có kẻ tấn công mới có quyền kiểm soát ví, nên chỉ anh ta mới có thể kiểm soát thời điểm và số lượng dogecoin cần chuyển, và do đó chuyển đổi luôn tên miền tương ứng.

Intezer nói rằng việc sử dụng Dogecoin để triển khai một phần mềm độc hại không liên quan đến tiền điện tử có thể đã tạo ra “một tấm bình phong” chắc chắn che mắt cộng đồng. Đó là lý do tại sao Doki đã không bị phát hiện trong hơn sáu tháng qua, mặc dù đã có mặt trên cơ sở dữ liệu VirusTotal hồi tháng 1.

Nghiên cứu nhấn mạnh rằng một cuộc tấn công như vậy là rất nguy hiểm:

Bằng chứng của chúng tôi cho thấy chỉ mất vài giờ để cấu hình của máy chủ Docker bị thay đổi do bị nhiễm bởi mã độc này.

Chưa dừng lại, gần đây, nhóm điều tra các mối đe dọa tại Cisco Systems đã phát hiện ra một mạng botnet mã hóa mới có tên “Prometei”. Botnet này vừa khai thác trộm Monero và vừa đánh cắp dữ liệu từ hệ thống được nhắm mục tiêu.


Có thể bạn quan tâm:

Rate this post

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

Có thể bạn quan tâm

Công ty phân tích cảnh báo: “Sự kiện lớn này có thể tạo ra áp lực bán lên giá Bitcoin”

Các nhà phân tích từ công ty K33 Research đã cảnh báo về áp lực bán có thể bắt đầu đối với Bitcoin trong...

Nhà phân tích CryptoQuant cho rằng hãy thận trọng với Bitcoin bởi vì chỉ số này

Công ty phân tích nổi tiếng CryptoQuant đã nhấn mạnh chỉ số SOPR đang báo hiệu về xu hướng giá của Bitcoin trong thời...

Paypal đề xuất phần thưởng thêm cho người khai thác Bitcoin

PayPal  đã đề xuất tạo ra Bitcoin bền vững khai thác hấp dẫn hơn về mặt kinh tế bằng cách thưởng cho người khai...

Bài viết liên quan