Trang chủ Tạp chí Tin tức Altcoin Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm...

Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm nghiên cứu Talos của Cisco xác định cuộc tấn công mới nhất

Nhóm hacker Panda đứng sau vụ tấn công phần mềm độc hại mã hóa “MassMiner” năm 2018 đã xuất hiện trở lại. Nhóm sử dụng các công cụ truy cập từ xa (RAT) cùng với nhiều phần mềm khai thác tiền điện tử khác truy cập và khai thác các máy tính dễ bị xâm nhập để khai thác tiền điện tử. Phương pháp của nhóm không được coi là một trong những phương pháp tinh vi nhất. Tuy nhiên, nhóm hiện đã cập nhật cơ sở hạ tầng để khai thác các lỗ hổng bảo mật mới theo thời gian.

nhom-de-doa-panda-khai-thac-monero-xuat-hien-tro-lai-khi-nhom-nghien-cuu-talos-cua-cisco-xac-dinh-cuoc-tan-cong-moi-nhat

Theo một nghiên cứu gần đây do Talos của Cisco thực hiện, nhóm đe dọa Panda đã xuất hiện trở lại và cuộc tấn công mới nhất là vào tháng 8/2019. Các nhà nghiên cứu Christopher Evans và David Liebenberg của công ty đã tuyên bố:

“Panda sẵn sàng khai thác liên tục các ứng dụng web dễ bị xâm phạm trên toàn thế giới, các công cụ của họ cho phép truy cập mạng và sử dụng RAT, có nghĩa là các tổ chức trên toàn thế giới có nguy cơ bị lạm dụng tài nguyên hệ thống cho mục đích khai thác hoặc tệ hơn, chẳng hạn như rò rỉ thông tin có giá trị”.

Nhóm đã từng khai thác các tổ chức ngân hàng, y tế, vận tải và dịch vụ IT, kiếm được khoảng 100,000 đô la bằng Monero cho đến nay. Nghiên cứu cũng phát hiện ra rằng nhóm Panda sử dụng các khai thác tương tự như Shadow Broker từng sử dụng trước đây, một nhóm khét tiếng xuất bản thông tin của Cơ quan An ninh Quốc gia.

Quá trình phát triển của nhóm hacker Panda

Panda đã bị radar tìm thấy do chiến dịch ‘MassMiner’ tai tiếng trong năm 2018 bằng cách sử dụng phần mềm độc hại MassScan để quét cổng và tìm các lỗ hổng khác nhau trong các máy chủ phục vụ cho việc khai thác. Khi mối đe dọa được phát hiện, nhóm sẽ cài đặt phần mềm độc hại và bắt đầu khai thác Monero trên máy tính mục tiêu.

Theo các nhà nghiên cứu tại Talco, mặc dù nhóm đã cập nhật payload nhiều lần cùng với việc chọn các mục tiêu dễ xâm phạm mới, nhưng hầu như không thay đổi chiến thuật. Evans giải thích:

“Họ cố gắng che giấu miner bằng cách sử dụng chính xác các kỹ thuật phổ biến mà chúng ta thấy với các nhóm khác. Có thể đoán được cơ sở hạ tầng của họ: Tôi thường có thể hạn chế một tên miền Panda mới ngay khi tôi thấy nó trong dữ liệu; chúng có xu hướng lặp lại”.

Evans cũng đề xuất một số cách để phát hiện hoạt động khai thác trên máy tính. Anh chia sẻ:

“Có một số cách để phát hiện hoạt động khai thác nhưng hãy tập trung vào các giải pháp đơn giản về vá lỗi và kiểm soát bảo mật cơ bản. Nếu bạn đang chạy một máy chủ WebLogic có thể truy cập web chưa được vá các lỗ hổng như CVE-2017-10271 thì ít nhất họ cũng đã nhắm mục tiêu vào hệ thống để khai thác nếu không thực sự dừng miner trên đó. Ngoài ra, nếu bạn không cần mở Internet, hãy tắt nó đi”.

Minh Anh

    Tạp chí Bitcoin | Eng.ambcrypto

MỚI CẬP NHẬT

Nhà phân tích cảnh báo Bitcoin và tiền điện tử có khả năng giảm...

Trong bối cảnh mạng halving Bitcoin lần thứ 4 đã diễn ra kết hợp với sự ra mắt của Runes, nhà đầu tư Elja...

Mạng Ethereum đã tạo ra lợi nhuận 370 triệu đô la trong Q1 2024

Blockchain Ethereum đã đạt được lợi nhuận ấn tượng trong năm nay khi thị trường tiền điện tử phục hồi và việc sử dụng...

Giao thức Runes chính thức ra mắt trên Bitcoin – Đây là những điều...

Mạng Bitcoin đã trải qua một bản nâng cấp lớn nhằm thúc đẩy đáng kể việc sử dụng memecoin trên mạng Bitcoin, trùng với...
3 đồng coin này sẵn sàng cho lợi nhuận bùng nổ vào năm 2024

[QC] Chainlink, Toncoin và Rebel Satoshi – 3 đồng coin này sẵn sàng cho...

  Hoạt động DeFi ngày càng tăng của Chainlink (LINK) có thể thúc đẩy giá tăng đột biến. Các mối quan hệ đối tác gần đây...

Nền tảng DeFi Hedgey Finance bị tấn công khai thác mất 44,7 triệu USD

Hedgey Finance, một nền tảng cơ sở hạ tầng token, đã phải chịu hai vụ tấn công khai thác (exploit) song song với tổng...

Giá Coin hôm nay 20/04: Bitcoin dao động ngay dưới $ 64.000 sau halving,...

Bitcoin đã hoàn thành sự kiện halving lần thứ 4 với giá dao động ngay bên dưới $ 64.000 khi nhà đầu tư hy...
NuggetRush tạo tiền đề cho một làn sóng tăng giá mới

[QC] NuggetRush tạo tiền đề cho một làn sóng tăng giá mới: Shitcoin hay...

  NuggetRush (NUGX) là mạng game tiền điện tử thế hệ tiếp theo. Nó hứa hẹn các giải thưởng vàng và NFT khi tham gia vào...

HRF công bố Giải thưởng Tự do Finney vào ngày halving thứ tư để tôn vinh Bitcoin

Tổ chức Nhân quyền (HRF) đã công bố Giải thưởng Tự do Finney vào ngày halving thứ tư của Bitcoin để tôn vinh loại tiền điện tử hàng...

Phân tích kỹ thuật ngày 20 tháng 4: BTC, ETH, BNB, SOL, XRP, DOGE,...

Tin tức về căng thẳng địa chính trị giữa Iran và Israel đã gây ra biến động mạnh cho Bitcoin (BTC) vào ngày 19...

Phí giao dịch Bitcoin tăng vọt trên 245 USD sau halving

Khi mạng Bitcoin đạt đến độ cao block 840.000 - thời điểm halving diễn ra và pool khai thác ViaBTC thu được tổng phí...

Cá voi Bitcoin đã mua 1,2 tỷ USD BTC khi giá giảm về dưới...

Các nhà đầu tư bitcoin lớn đã tăng đáng kể lượng nắm giữ của họ khi giá giảm xuống dưới 60.000 USD trong hành...
Những viên ngọc quý của thị trường tiền điện tử này có thể đưa bạn từ con số 0 đến triệu phú

[Quảng Cáo] Những viên ngọc quý của thị trường tiền điện tử này có...

 Trong một cuộc khám phá gần đây, các chuyên gia đã tình cờ phát hiện ra bốn đồng tiền điện tử có khả năng...

ViaBTC là pool thành công khai thác block 840.000 khai màn halving Bitcoin và...

Pool ViaBTC đã thành công khai thác block 840.000 - block này không chỉ mở ra đợt halving BTC lần thứ tư mà còn...

Bitcoin halving đã chính thức hoàn thành ở khối cao 840.000, phần thưởng giảm...

Việc giảm một nửa phần thưởng mới nhất của Bitcoin hiện đã hoàn tất, chứng kiến phần thưởng khối của thợ mỏ giảm từ...
Milei Moneda ($MEDA) nổi lên như một Meme coin rẻ hơn để kiếm được lợi nhuận cao hơn

[QC] Dogwifhat giảm trong khi vốn hóa thị trường BONK trượt xuống dưới 1...

  Dogwifhat (WIF) đã tăng vọt hơn 460% trong tháng 3 nhưng gần đây đã phải đối mặt với mức giảm mạnh hơn 40%. BONK đã...

Justin Sun tiết lộ công thức tối ưu cho sự bùng nổ của thị...

Justin Sun, nhà sáng lập Tron Blockchain, đã chia sẻ một cái nhìn đặc biệt về những gì ông tin rằng có thể giúp...