USB chứa botnet đào tiền ảo lây nhiễm 35.000 máy tính chạy Windows

Theo dõi Báo Gia Lai trên Google News

Công ty nghiên cứu bảo mật ESET cho biết vừa xử lý một phần của mạng lưới chương trình độc hại đã lây nhiễm trên 35.000 máy tính sử dụng hệ điều hành Windows có nhiệm vụ đào tiền ảo cho hacker.
 

 Botnet lợi dụng USB để lây lan nên rất khó để triệt tiêu hoàn toàn - Ảnh: AFP
Botnet lợi dụng USB để lây lan nên rất khó để triệt tiêu hoàn toàn - Ảnh: AFP



Mạng botnet có tên VictoryGate hoạt động từ tháng 5.2019, lây nhiễm chủ yếu ở khu vực Mỹ Latin, đặc biệt là Peru, nơi có tới hơn 90% số thiết bị dính chương trình độc hại này.

“Hoạt động chính của botnet này là đào tiền ảo Monero. Nạn nhân bao gồm cả các tổ chức cộng đồng lẫn tư nhân, trong đó có những đơn vị tài chính”, nhóm nghiên cứu tại ESET chia sẻ.


Đơn vị cho biết đã dùng dải DNS động để xử lý các máy chủ C2 (ra lệnh và điều khiển) độc hại, tạo ra tên miền giả (DNS Sinkhole) để theo dõi hoạt động của botnet. Dữ liệu từ đây cho thấy có khoảng 2.000 tới 3.500 máy tính đã nhiễm chương trình độc hại kết nối tới máy chủ C2 hằng ngày trong suốt tháng 2 và 3 năm nay.

VictoryGate truyền qua các thiết bị di động (ví dụ USB), sau khi máy tính nạn nhân kết nối với thiết bị này, chương trình sẽ cài đặt một gói tập tin độc hại vào hệ thống, sau đó kết nối với máy chủ C2 rồi nhận thêm một gói dữ liệu để đưa mã ngẫu nhiên vào các tiến trình hợp pháp trên nền tảng Windows, ví dụ đưa phần mềm đào tiền ảo XMRig vào tiến trình ucsvc.exe (Boot File Servicing Utility), từ đó tiến hành đào tiền Monero (một trong các loại tiền ảo hiện nay).

“Từ những dữ liệu thu được trong quá trình sử dụng DNS Sinkhole, chúng tôi có thể xác minh rằng mỗi ngày có trung bình 2.000 máy bị lợi dụng để đào tiền. Với một vài phép tính không khó để nhận ra tác giả của chiến dịch này kiếm được tối thiểu 80 Monero, tức xấp xỉ 6.000 USD chỉ từ botnet trên”, ESET nói.

Với việc sử dụng USB như một công cụ phát tán, ESET cảnh báo các trường hợp lây nhiễm có thể diễn ra trong tương lai. Theo THN, một lượng đáng kể máy chủ C2 bị xử lý khiến botnet không thể nhận gói thứ cấp để tiến hành nhiệm vụ, nhưng các máy đã nhiễm trước đó vẫn tiếp tục đào tiền Monero.

Theo Anh Quân (thanhnien)

Có thể bạn quan tâm

Các Bộ trưởng G20 nhấn mạnh yêu cầu thúc đẩy đầu tư, tăng trưởng kinh tế và khai thác tối đa lợi ích từ những công nghệ đang phát triển nhanh chóng. Ảnh: VietnamPlus

G20 thống nhất nguyên tắc định hướng quản lý AI

(GLO)- Các Bộ trưởng G20 đã đạt đồng thuận về “các nguyên tắc Carolina đối với công nghệ mới nổi”, trong đó đề cao cách tiếp cận linh hoạt đối với trí tuệ nhân tạo (AI), ưu tiên sử dụng các quy định hiện hành và chỉ xây dựng quy định mới khi cần thiết.

ChatGPT, Claude và Grok đồng loạt gặp sự cố

ChatGPT, Claude và Grok đồng loạt gặp sự cố

(GLO)- Nhiều chatbot AI lớn đồng loạt gặp sự cố trong ngày 3-9, khiến người dùng tại nhiều khu vực không thể truy cập hoặc nhận phản hồi. ChatGPT, Claude và Grok là những dịch vụ bị ảnh hưởng rõ rệt nhất.

Internet Việt Nam đạt kỷ lục mới

Internet Việt Nam đạt kỷ lục mới

Báo cáo Speedtest Global Index mới nhất ghi nhận dấu mốc phát triển mới của internet Việt Nam, khi cả mạng di động và băng rộng cố định lần đầu tiên cùng góp mặt trong nhóm 10 quốc gia, vùng lãnh thổ dẫn đầu về tốc độ.

Sân chơi trí tuệ cho thí sinh Gia Lai

Sân chơi trí tuệ cho thí sinh Gia Lai

(GLO)- Ông Nguyễn Ngọc Hóa - Giám đốc Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ tỉnh Gia Lai) cho biết, tại Vòng chung kết toàn quốc Cuộc thi Tài năng robot - ROBOTACON WRO 2026, tỉnh Gia Lai có 52 đội với 164 thí sinh tham gia tranh tài ở 5 bảng đấu.

ung-dung-Viettel-Tammi-gia-lai-vuot-moc-5-trieu-nguoi-dung

Ứng dụng Tammi của Viettel vượt mốc 5 triệu người dùng

(GLO)- Viettel Tammi đã vượt mốc 5 triệu người dùng. Sự tăng trưởng ấn tượng này đến từ khả năng đáp ứng sát nhu cầu thực tế của người Việt, với các tính năng liên lạc liền mạch như gọi điện, nhắn tin không tốn data, video call chất lượng cao, cùng công nghệ AI và tính năng Phone to App.

null