-
Hải Phòng: Ô tô lùi va chạm loạt người đi bộ xem pháo hoa, hành động của tài xế gây phẫn nộ -
Lùm xùm nội bộ Team Châu Phi của Quang Linh Vlogs gây chú ý đầu năm 2026 -
Cán bộ Bộ Ngoại giao tử vong sau tai nạn khi trên đường về quê nghỉ Tết -
Uống bia sau khi chơi pickleball: Cơ thể thực sự chịu tác động như thế nào? -
Trả gộp 2 tháng lương hưu và trợ cấp xã hội trước Tết Bính Ngọ -
Rùng mình khoảnh khắc bánh xe "điên" tông trọng thương người phụ nữ ở Vĩnh Long -
K+ ngừng cung cấp dịch vụ từ 2026: Bộ Công Thương yêu cầu giải trình và nêu rõ lý do -
Vẫn còn 15 trường học với gần 1.500 học sinh chưa nhận được tiền ăn từ dự án "Nuôi em" -
Luật giao thông 2026 thay đổi "chưa từng có": Tài xế và phụ huynh cần biết ngay -
"Vua côn tay" mới của Anh quốc chính thức ra mắt: Trang bị lấn át Honda Winner R, có ABS, giá dễ mua
Công nghệ
10/01/2018 15:37Hacker đã có cách mới để đào trộm coin trên máy tính người khác
Tội phạm mạng đang có xu hướng tăng cường tấn công tinh vi nhằm biến máy tính nạn nhân thành công cụ đào tiền mã hóa. Cách thức “tu hú đẻ nhờ” này đang mang lại khoản lợi nhuận khổng lồ cho tin tặc.
Theo ArsTechnica, nhiều máy chủ trên toàn cầu vừa được phát hiện bị tin tặc lợi dụng đào tiền mã hóa. Chỉ trong 23 ngày “đào trộm” tiền mã hóa AEON, các máy chủ này mang về cho tin tặc 6.000 USD.
Phòng thí nghiệm Morphus Labs ước tính có tới 450 máy chủ đã tham gia vào phi vụ trên. Qua phân tích một máy chủ bị kiểm soát, chuyên gia bảo mật nhận thấy hacker đã khai thác lỗ hổng nguy hiểm trong gói WebLogic của Oracle.
Lỗ hổng trên đã được Oracle khắc phục từ tháng 10/2017 nhưng có lẽ người quản trị máy chủ chưa cập nhật bản sửa lỗi. Tin tặc được cho đã sử dụng mã khai thác rất đơn giản để lợi dụng lỗ hổng trong WebLogic.
Giám đốc nghiên cứu Renato Marinho của Morphus Labs cho biết mã khai thác trên được thiết kế riêng cho nhiệm vụ đào tiền mã hóa nhưng cũng có thể dùng cho mục đích khác.
Phân tích của Marinho cho thấy, mã khai thác đã tắt tính WebLogic nhằm giảm tải việc trên CPU. Phần lớn năng lực xử lý còn lại của CPU dành cho nhiệm vụ đào tiền.
Nguy hiểm ở chỗ sau 23 ngày máy chủ bị lợi dụng để đào tiền, nhiều quản trị viên không hề biết hệ thống đã bị xâm nhập.
Các nhà nghiên cứu của công ty bảo mật F5 cũng vạch trần một chiến dịch đào trộm tiền mã hóa khác của tin tặc tháng 12 năm ngoái. Chỉ trong thời gian rất ngắn, nhiều máy tính bị lợi dụng để đào tiền mã hóa Monero, kiếm về cho tin tặc 8.500 USD.
Tin tặc từng sử dụng mã tấn công trong vụ đào trộm tiền mã hóa Monero để đánh cắp dữ liệu cá nhân của 143 triệu người dùng Mỹ.
Để tăng thêm hiệu quả, các cuộc đào trộm tiền mã hóa gần đây còn sử dụng hai công cụ khai thác lỗi được Cơ quan An ninh Quốc Mỹ (NSA) phát triển nhưng sau đó (4/2017) bị một nhóm bí mật có tên Shadow Brokers đánh cắp và công khai ra ngoài.
Các chiến dịch đào trộm tiền mã hóa được Morphus và F5 đưa ra ánh sáng sau phát hiện hồi tháng 10/2017 khi hàng loạt website và ứng dụng độc hại bí mật lợi dụng smartphone và máy tính người dùng để đào trộm tiền mã hóa.
Tuy nhiên, khi đó kẻ tấn công chỉ nhắm tới smartphone đời thấp và máy tính người dùng có năng lực xử lý hạn chế. Hiện nay, tin tặc nhắm tới các máy chủ có năng lực tính toán cao gấp nhiều lần, giúp đào tiền nhanh hơn để “chốt lời” càng sớm càng tốt trước khi bị phát hiện.
Theo Gia Nguyễn (Tri Thức Trực Tuyến)
- Tuyến metro Nhổn – Ga Hà Nội vận hành cổng soát vé định danh, sinh trắc học từ 1/1/2026 (01/01/26 23:00)
- Lời khai tàn nhẫn của Nguyễn Thanh Hải, Huỳnh Cao Cường, sự thật chấn động đằng sau vỏ bọc hiệp sĩ (01/01/26 22:45)
- Lửa bùng dữ dội tại xưởng sản xuất ở Hà Nội đầu năm mới, hé lộ nguyên nhân ban đầu (01/01/26 22:22)
- Thân thế đặc biệt của "hiệp sĩ" Nguyễn Thanh Hải vừa bị bắt, vạch trần bí mật đáng sợ về ‘trùm lừa đảo’ (01/01/26 22:10)
- Chủ quan sau vết chó hoang cắn, bé trai 14 tuổi nguy kịch vì bệnh dại (01/01/26 21:33)
- Danh tính nam nhân viên ngân hàng "ôm" 2,1 tỷ đồng của khách để "nướng" vào cá độ bóng đá (01/01/26 21:15)
- Cháy lớn đầu năm: Showroom ô tô ở TPHCM bốc cháy dữ dội, nhiều người hoảng loạn chạy thoát thân (01/01/26 20:43)
- 40 người thiệt mạng trong vụ nổ ở quán bar, Thụy Sĩ tiếp tục điều tra (01/01/26 20:33)
- Tiktoker Huỳnh Cao Cường bị bắt cùng "hiệp sĩ đường phố" Nguyễn Thanh Hải, hé lộ tội danh không thể tha thứ (01/01/26 20:15)
- Chelsea chính thức sa thải HLV Enzo Maresca sau hàng loạt mâu thuẫn ngầm (01/01/26 19:40)