spot_img
Thứ Hai, 29 Tháng 12 2025
Blog Tiền Ảo trên Google News

Hơn 1000 hệ thống doanh nghiệp bị nhiễm phần mềm độc hại khai thác Monero

Hơn 1000 hệ thống doanh nghiệp bị nhiễm phần mềm độc hại khai thác Monero

Trong một thông báo đến từ công ty bảo mật đám mây Red Canary, hàng ngàn máy chủ của các doanh nghiệp lớn trên khắp thế giới được cho là đã bị nhiễm phần mềm độc hại khai thác tiền điện tử được vận hành bởi một nhóm hacker có tên Blue Mockingbird.

Được phát hiện vào đầu tháng này bởi các nhà phân tích phần mềm độc hại của công ty, nhóm Blue Mockingbird được cho là đã hoạt động kể từ tháng 12 năm 2019.

Các nhà nghiên cứu cho biết Blue Mockingbird tấn công các máy chủ chạy các ứng dụng ASP.NET và có sử dụng khung Telerik cho giao diện người dùng (UI).

Tin tặc khai thác lỗ hổng CVE-2019-18935 để xâm nhập vào máy chủ để tạo vỏ web. Sau đó, chúng sử dụng một phiên bản của Juicy Potato để có quyền truy cập ở cấp quản trị viên và sửa đổi một số cài đặt trong máy chủ.

Khi có quyền truy cập đầy đủ vào một hệ thống, chúng tải xuống và cài đặt phiên bản XMRRig – một ứng dụng khai thác tiền điện tử phổ biến đối với đồng Monero (XMR).

Các chuyên gia của Red Canary cho biết họ vẫn chưa nhìn thấy được mọi hoạt động đầy đủ của botnet này. Nhưng với tầm nhìn hạn chế hiện tại, các chuyên gia tin rằng botnet đã gây ra ít nhất 1.000 trường hợp nhiễm mã độc trong thời gian rất ngắn.

Trong một lưu ý được đưa ra vào cuối tháng 4, Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) đã đưa lỗ hổng Telerik UI CVE-2019-18935 vào danh sách một trong những lỗ hổng được khai thác nhiều nhất để tạo vỏ web trên máy chủ.

Trong một lưu ý khác về vấn đề bảo mật được công bố vào tuần trước, Trung tâm an ninh mạng Australia (ACSC) cũng liệt kê lỗ hổng Telerik UI CVE-2019-18935 là một trong những lỗ hổng bị khai thác nhiều nhất để tấn công các tổ chức tại quốc gia này vào năm 2019 và 2020.


Có thể bạn quan tâm

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Galaxy Digital thừa nhận Bitcoin năm 2026 “quá hỗn loạn” khi các mục tiêu giá phân hóa mạnh

Bitcoin sắp kết thúc năm 2025 gần như chính xác ở điểm khởi đầu của nó. Sau một đợt tăng giá mạnh mẽ kéo...

Triển vọng Bitcoin năm 2026: Các tổ chức có thể đẩy giá BTC lên 170.000 USD?

Bitcoin kết thúc năm với mức giảm gần 10%, khiến nhiều nhà đầu tư hoang mang. Năm 2025 được kỳ vọng là một năm...

10x Research vạch ra những sự kiện quan trọng có thể tác động đến tiền điện tử trong năm 2026

Với vốn hóa thị trường tiền điện tử gần 3,04 nghìn tỷ đô la, các nhà đầu tư đã bắt đầu hướng tầm nhìn...

Bài viết liên quan

Quảng Cáo