Botnet đào tiền ảo đã trở lại, nguy hiểm và khó phát hiện

Botnet đào tiền ảo đã trở lại, lây nhiễm hàng ngàn máy tính và mang lại hàng trăm ngàn USD cho tội phạm mạng. Nhóm nghiên cứu Anti-Malware của Kaspersky Lab đã xác định được hai botnet trên các máy tính bị nhiễm phần mềm độc hại, chúng cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp được sử dụng để tạo tiền ảo dựa trên công nghệ blockchain.

Trong một trường hợp, các nhà nghiên cứu đã ước tính rằng một mạng lưới 4.000 máy có thể mang đến cho các chủ sở hữu lên tới 30.000 USD/tháng. Các nhà nghiên cứu cũng đã chứng kiến bọn tội phạm kiếm được hơn 200.000 USD từ mạng botnet với 5.000 PC.

 

Theo nhóm nghiên cứu, cấu trúc của Bitcoin và các tiền ảo khác cho thấy ngoài việc mua tiền ảo, người dùng còn có thể tạo ra một đơn vị tiền tệ mới (hoặc coin) bằng cách sử dụng công suất tính toán của các máy có cài đặt phần mềm chuyên “đào tiền”. Đồng thời, theo khái niệm về tiền ảo, càng nhiều coin được sản xuất sẽ cần nhiều thời gian và công suất tính toán hơn để tạo ra coin mới.

Cách đây vài năm, phần mềm độc hại được cài đặt “thợ đào” Bitcoin một cách thầm lặng khá phổ biến (sử dụng máy tính nạn nhân để đào tiền ảo cho tội phạm mạng). Nhưng càng có nhiều Bitcoins được khai thác thì càng khó để đào được những coin mới – và vào một thời điểm nào đó quy trình thậm chí trở nên vô dụng: lợi ích tài chính tiềm năng mà một tội phạm mạng có thể nhận được từ việc đào bitcoin sẽ không đủ so với sự đầu tư mà chúng sẽ cần phải đưa vào việc tạo ra và phân phối phần mềm độc hại, cũng như hỗ trợ cơ sở hạ tầng phụ trợ bắt buộc.
 

Tuy nhiên, giá của Bitcoin đã tăng vọt trong vài năm gần đây, từ hàng trăm đến hàng ngàn đô la cho mỗi đồng xu, tạo nên một cơn sốt tiền ảo thực sự trên khắp thế giới. Hàng trăm nhóm người và các công ty mới thành lập đã bắt đầu phát hành các lựa chọn Bitcoin của mình, nhiều trong số đó cũng đã đạt được một giá trị thị trường đáng kể trong một khoảng thời gian tương đối ngắn. Đó chính chính là lý do bọn tội phạm mạng đang quay trở lại với các chương trình gian lận, trong đó chúng bí mật cài đặt phần mềm đào tiền ảo trên hàng nghìn máy tính cá nhân.

 

Dựa trên kết quả nghiên cứu gần đây của Kaspersky Lab, đằng sau các botnet mới được phát hiện, các tội phạm phân phối phần mềm khai thác với sự trợ giúp của các chương trình phần mềm adware mà nạn nhân đang cài đặt tự nguyện. Sau khi chương trình adware được cài đặt trên máy tính của nạn nhân nó tải về một thành phần độc hại: trình cài đặt đào tiền. Thành phần này cài đặt phần mềm khai thác tiền ảo, ngoài ra còn thực hiện một số hoạt động để đảm bảo rằng phần mềm này hoạt động càng lâu càng tốt.

Các hoạt động này bao gồm: Cố gắng vô hiệu hóa phần mềm bảo mật; Theo dõi tất cả các ứng dụng khởi chạy, và đình chỉ các hoạt động của riêng chúng nếu một chương trình giám sát các hoạt động hệ thống hoặc quá trình điều khiển được bắt đầu; Đảm bảo bản sao của phần mềm đào tiền ảo luôn có mặt trên ổ cứng và khôi phục lại nếu nó bị xóa.
 

Ngay sau khi các đồng xu đầu tiên được khai thác, chúng được chuyển đến các ví của bọn tội phạm, để lại cho nạn nhân những máy tính hiệu năng kém và các hóa đơn điện cao hơn so với bình thường. Dựa trên quan sát của Kaspersky Lab, bọn tội phạm có xu hướng khai thác hai tiền ảo: Zcash và Monero. Các loại tiền tệ cụ thể này có thể được chọn vì chúng cung cấp một cách đáng tin cậy để ẩn danh các giao dịch và chủ sở hữu ví.
 

Các dấu hiệu đầu tiên của các “thợ đào” nguy hiểm trở lại đã được Kaspersky phát hiện vào đầu tháng 12/2016, khi một nhà nghiên cứu của công ty báo cáo có ít nhất 1.000 máy tính bị nhiễm phần mềm độc hại, đã khai thác Zcash – một loại tiền ảo được ra mắt vào cuối tháng 10/2016. Vào thời điểm đó, nhờ giá Zcash đang tăng nhanh, botnet này có thể mang lại cho chủ sở hữu đến 6.000 USD mỗi tuần.
 

Ông Evgeny Lopatin, chuyên gia phân tích phần mềm độc hại tại Kaspersky Lab cho biết: “Vấn đề chính của các mã độc đào tiền là rất khó có thể phát hiện ra hoạt động của chúng, vì chúng đang sử dụng phần mềm khai thác hoàn toàn hợp pháp mà trong một tình huống bình thường cũng có thể được cài đặt bởi một người dùng hợp pháp. Một điều đáng lo ngại khác mà chúng tôi nhận ra khi quan sát hai botnet mới này là các mã độc đào tiền đang tự mình trở nên có giá trị trên thị trường ngầm. Chúng tôi đã thấy những tên tội phạm cung cấp các công cụ đào tiền ảo: phần mềm cho phép bất cứ ai sẵn sàng trả tiền cho phiên bản đầy đủ có thể tạo ra botnet khai thác tiền ảo của chính họ. Điều này có nghĩa là các botnet mà chúng tôi đã xác định gần đây chắc chắn không phải là những botnet cuối cùng”.

Ô Lâu
 

 

 

Uber giao hàng với giá 15.000đồng cho 2km đầu

UberDELIVER, là dịch vụ chuyển phát bằng xe máy tại Hà Nội và TPHCM mới của Uber, nâng cấp từ UberSHIP, cho phép đặt chuyển hàng chỉ 1 chạm.

SmartCity: Lớn từ những dự án nhỏ

Tại hội thảo khoa học Giải pháp tổng thể cho đô thị thông minh diễn ra ngày 19/9/2017 tại TPHCM, TS. Đoàn Xuân Huy Minh, Viện Khoa học và Công nghệ Tính toán cho biết, các lĩnh vực của đô thị thông minh rất đa dạng, bao gồm hạ tầng thông tin – viễn thông, quản lý nhà nước trên hạ tầng CNTT, Hệ thống quản lý an sinh – xã hội điện tử, kinh tế, các ứng dụng di động…, trong đó sự tham gia của người dân và quản lý công dân điện tử đóng vai trò rất quan trọng.

Vinh danh Top doanh nghiệp, sản phẩm và dịch vụ CNTT hàng đầu 2017

Tối 19/9, trong khuôn khổ chuỗi sự kiện CNTT-TT Việt Nam 2017, Hội Tin học TP.HCM (HCA) công bố, vinh danh và trao Giải thưởng Top ICT Việt Nam 2017 với 32 Cup, 9 Chứng nhận cho các doanh nghiệp, sản phẩm – dịch vụ hàng đầu.

GrabTaxi chính thức có mặt ở Khánh Hòa

Grab vừa chính thức triển khai dịch vụ GrabTaxi tại tỉnh Khánh Hoà, đây là đô thị thứ 5 tại Việt Nam mà GrabTaxi có mặt sau hà Nội, TPHCM, Đà Nẵng và Quảng Ninh.

Người dùng cá nhân vay và làm thẻ tín dụng qua Fingo

Nền tảng công nghệ Fingo giúp từng cá nhân có thể vay vốn hoặc làm thẻ tín dụng một cach nhanh chóng và dễ dàng đã được công ty Fingo Việt Nam cung cấp ra thị trường.

Lenovo ThinkCentre M910z và M810z: bộ đôi máy tính để bàn tầm cao

Lenovo vừa ra mắt thêm bộ đôi máy tính để bàn tất cả trong một (AIO) – ThinkCentre M910z và ThinkCentre M810z tích hợp các công nghệ mới mạnh mẽ và bảo an.

iPhone 8 cuối tháng 9 có hàng, giá từ 20,9 triệu đồng

Chuỗi siêu thị Di động Việt cho biết các mẫu iPhone 8 và 8 Plus phiên bản quốc tế sẽ lên kệ với giá khá tốt, từ 20,9 triệu đồng vào cuối tháng 9 ở chuỗi này.

Vivo V7+ sẽ ra mắt thị trường Việt Nam vào tuần tới

Vừa ra mắt ở Ấn Độ vào ngày 7/9, dòng điện thoại Vivo V7+ với màn hình Fullview và camera trước lên đến 24MP sẽ nhanh chóng được giới thiệu tại thị trường Việt Nam ngày 22/9 tới.

Khách hàng Data Mobifone không tin mình trúng xe ô tô Mazda 6 2.0L

MobiFone Toàn Cầu (MobiFone Global), trực thuộc Tổng Công ty Viễn thông MobiFone đã tổ chức Lễ trao thưởng chương trình “Xài Data – Du lịch thả ga – Trúng Mazda”, đáng ngạc nhiên là người may mắn trúng giải bảo “đến giờ mới tin là thật”.

Rác thải điện tử, mỗi năm thải ra 100 ngàn tấn, thu được 7 tấn

Năm 2016, Việt Nam Tái Chế đã thu gom và tái chế gần 7 tấn rác thải điện tử, gồm các thiết bị như: máy tính bàn, máy in, fax, scaner, server, điện thoại, tivi, đầu đĩa… Đây vẫn là một con số khá nhỏ so với tổng khối lượng gần 100 ngàn tấn rác thải điện tử mà người Việt thải ra hàng năm.