-
Á hậu Vũ Thúy Quỳnh lên tiếng về nghi vấn rạn nứt với thiếu gia Đức Phạm -
Nhan sắc khó tin của "Thái tử phi" Yoon Eun Hye sau 20 năm đóng Hoàng Cung -
"Đắng lòng" kỳ nghỉ lễ 30/4: Chi 30 triệu đồng về quê để làm "nhà tài trợ" và "ô-sin" cho cả họ -
Triệu Vy bất ngờ lộ diện sau nhiều năm vắng bóng, hội ngộ Huỳnh Hiểu Minh và Trần Khôn -
Nữ siêu mẫu đình đám bị "makeup ruột" tố phản bội, chấm dứt tình chị em 10 năm? -
Báo cáo vụ nam sinh lớp 9 ở Ninh Bình bị bạn học đuổi đánh hội đồng đến nhập viện -
Cốp xe đầy quà quê và sự thật tàn khốc phía sau vỏ bọc "người chồng mẫu mực" -
Tăng mức phạt lên 30 triệu đồng đối với chủ trọ "chặt chém" tiền điện từ ngày 25/5 -
Mở rộng diện đối tượng và thẩm quyền giải quyết tố cáo trong môi trường quân đội -
Hé lộ nguyên nhân khó tin vụ ô tô tạt đầu, chèn ngã xe máy trên Quốc lộ 1A
Công nghệ
10/01/2018 20:50Phát hiện mã độc chuyển tiền ảo về máy chủ Triều Tiên
Theo IBTimes, các nhà nghiên cứu thuộc công ty an ninh mạng Alien Vault vừa phát hiện ra phần mềm độc hại mới, có chức năng lây nhiễm đến các hệ thống máy tính mục tiêu, sau đó "đào" hoặc đánh cắp tiền ảo Moreno và gửi đến máy chủ được đặt tại Đại học Kim Il Sung ở thủ đô Bình Nhưỡng. Mã độc lây lan từ Giáng sinh (24/12/2017) nhưng gần đây mới bị phát hiện.
Monero là tiền ảo mới dựa trên giao thức CryptoNote, do đó có một số khác biệt nhất định so với các loại tiền ảo khác đang được mã hóa dựa theo Blockchain hiện nay, như Bitcoin. Các nhà nghiên cứu cho rằng, việc Triều Tiên đánh cắp tiền ảo nói chung và Moreno nói riêng nằm trong nỗ lực "tìm kiếm nguồn thu nhập thay thế" sau khi bị siết chặt bởi một loạt các biện pháp trừng phạt và hạn chế thương mại từ quốc tế.
Trên thực tế, Triều Tiên đã quan tâm đến tiền ảo từ lâu. "Tiền ảo như giải pháp khả dụng nhất, thay thế tiền thật cho một quốc gia đang bị trừng phạt kinh tế. Gần đây, trường Đại học Khoa học và Công nghệ Bình Nhưỡng đã mời các chuyên gia nước ngoài đến giảng dạy về các loại tiền tệ ảo đã cho thấy mức độ quan tâm của họ ở mức nào. Từ hệ thống phân tích, tôi cho rằng đây là một trong những nỗ lực đánh cắp tiền ảo", một chuyên gia của Alien Vault cho biết.
Tuy nhiên, vẫn có một số nghi vấn về việc đánh cắp tiền ảo của Đại học Kim Il Sung, khi máy chủ của Đại học này không kết nối với Internet. Từ đó, các nhà bảo mật nghi ngờ rằng khả năng cao nó được dùng để đánh lừa và tiền ảo được chuyển đến một nơi khác, nơi đặt máy chủ của tổ chức hacker Lazarus Group - nhóm từng đánh cắp tiền ảo ở nhiều nơi và được cho là có liên hệ mật thiết với chính phủ Triều Tiên.
Triều Tiên là một trong số ít các quốc gia được cung cấp rất ít địa chỉ IP và Alien Vault nhận thấy rằng địa chỉ 175.45.178.19 thường xuyên kết nối đến các website giao dịch Bitcoin. Trước đây, cũng chính địa chỉ IP này có liên quan đến những cuộc tấn công không gian mạng được cho là của nhóm Lazarus nhằm vào các nhà máy năng lượng, viễn thông, phát thanh truyền hình, các tổ chức chính trị và tài chính của Hàn Quốc.
"Không loại trừ khả năng Đại học Kim Il Sung chỉ làm bình phong và việc đánh cắp tiền ảo Moreno được thực hiện bởi Lazarus", một nhà bảo mật của Alien Vault nói.
Theo Lâm Anh (VnExpress.net)
- 7 thói quen quen mặt đang âm thầm phá hủy thận mỗi ngày: Có người lặp lại suốt nhiều năm (1 giờ trước)
- Anh triệt phá mạng lưới móc túi iPhone lớn nhất thế giới (1 giờ trước)
- Á hậu Vũ Thúy Quỳnh lên tiếng về nghi vấn rạn nứt với thiếu gia Đức Phạm (1 giờ trước)
- 4 tháng đầu năm, Việt Nam nhập siêu 7,1 tỷ USD (1 giờ trước)
- Bí ẩn cuộc gọi từ "người âm": Sự thật kinh hoàng đằng sau mộ phần bị đào xới (1 giờ trước)
- Hàng loạt series phim ăn khách dừng cập nhật, biến mất khỏi Netflix Việt Nam (1 giờ trước)
- Tòa án Trung Quốc ra quyết định "chấn động" về AI (1 giờ trước)
- Khởi tố, bắt tạm giam đối tượng vi phạm PCCC trong vụ cháy xe ô tô tại cây xăng Đà Nẵng làm 2 người tử vong (1 giờ trước)
- Vụ án mạng rúng động Quảng Trị: Nghi con trai sát hại mẹ, khiến cha bị thương (1 giờ trước)
- Ông Trump đối mặt làn sóng phản đối kỷ lục kể từ đầu nhiệm kỳ hai (2 giờ trước)