-
CLIP "tổng tài" lặn lội đến quán cà phê xin lỗi, chủ quán: "24h là quá muộn, mời ra ngoài, chị không tiếp em”
-
Sau cú sốc con trai bị hành hung, chủ quán cà phê Hà Nội có động thái ngỡ ngàng
-
Đưa 2 quả bom còn nguyên ngòi nổ đi hủy tại trường bắn
-
Vì sao người nửa chén rượu đã "gục", người uống mãi không say?
-
Tin mới nhất về bão Ragasa: Cường độ có thể đạt cấp siêu bão, tiến vào Biển Đông
-
Vụ khách hành hung nhân viên quán cà phê: "Tổng tài" không trực tiếp ra tay có phải chịu trách nhiệm?
-
Chủ tịch UBND TP.HCM Nguyễn Văn Được nhận thêm nhiệm vụ quan trọng
-
Khách miền Nam ghé khu chợ siêu rẻ ở miền Trung, ăn loạt món ngon chỉ vài nghìn
-
Cuộc đối chất giữa đêm về thực phẩm bẩn trong trường học ở Đà Lạt
-
Thủ tướng bổ nhiệm nhân sự Bộ Quốc phòng
Công nghệ
10/01/2018 13:50Phát hiện mã độc chuyển tiền ảo về máy chủ Triều Tiên
Theo IBTimes, các nhà nghiên cứu thuộc công ty an ninh mạng Alien Vault vừa phát hiện ra phần mềm độc hại mới, có chức năng lây nhiễm đến các hệ thống máy tính mục tiêu, sau đó "đào" hoặc đánh cắp tiền ảo Moreno và gửi đến máy chủ được đặt tại Đại học Kim Il Sung ở thủ đô Bình Nhưỡng. Mã độc lây lan từ Giáng sinh (24/12/2017) nhưng gần đây mới bị phát hiện.

Monero là tiền ảo mới dựa trên giao thức CryptoNote, do đó có một số khác biệt nhất định so với các loại tiền ảo khác đang được mã hóa dựa theo Blockchain hiện nay, như Bitcoin. Các nhà nghiên cứu cho rằng, việc Triều Tiên đánh cắp tiền ảo nói chung và Moreno nói riêng nằm trong nỗ lực "tìm kiếm nguồn thu nhập thay thế" sau khi bị siết chặt bởi một loạt các biện pháp trừng phạt và hạn chế thương mại từ quốc tế.
Trên thực tế, Triều Tiên đã quan tâm đến tiền ảo từ lâu. "Tiền ảo như giải pháp khả dụng nhất, thay thế tiền thật cho một quốc gia đang bị trừng phạt kinh tế. Gần đây, trường Đại học Khoa học và Công nghệ Bình Nhưỡng đã mời các chuyên gia nước ngoài đến giảng dạy về các loại tiền tệ ảo đã cho thấy mức độ quan tâm của họ ở mức nào. Từ hệ thống phân tích, tôi cho rằng đây là một trong những nỗ lực đánh cắp tiền ảo", một chuyên gia của Alien Vault cho biết.
Tuy nhiên, vẫn có một số nghi vấn về việc đánh cắp tiền ảo của Đại học Kim Il Sung, khi máy chủ của Đại học này không kết nối với Internet. Từ đó, các nhà bảo mật nghi ngờ rằng khả năng cao nó được dùng để đánh lừa và tiền ảo được chuyển đến một nơi khác, nơi đặt máy chủ của tổ chức hacker Lazarus Group - nhóm từng đánh cắp tiền ảo ở nhiều nơi và được cho là có liên hệ mật thiết với chính phủ Triều Tiên.
Triều Tiên là một trong số ít các quốc gia được cung cấp rất ít địa chỉ IP và Alien Vault nhận thấy rằng địa chỉ 175.45.178.19 thường xuyên kết nối đến các website giao dịch Bitcoin. Trước đây, cũng chính địa chỉ IP này có liên quan đến những cuộc tấn công không gian mạng được cho là của nhóm Lazarus nhằm vào các nhà máy năng lượng, viễn thông, phát thanh truyền hình, các tổ chức chính trị và tài chính của Hàn Quốc.
"Không loại trừ khả năng Đại học Kim Il Sung chỉ làm bình phong và việc đánh cắp tiền ảo Moreno được thực hiện bởi Lazarus", một nhà bảo mật của Alien Vault nói.
Theo Lâm Anh (VnExpress.net)








- CLIP "tổng tài" lặn lội đến quán cà phê xin lỗi, chủ quán: "24h là quá muộn, mời ra ngoài, chị không tiếp em” (13:02)
- Tổng thống Putin mô tả các phẩm chất của thế hệ lãnh đạo Nga kế cận (1 giờ trước)
- Nghiên cứu Harvard chỉ ra việc nhà giúp trẻ thành công và hạnh phúc từ nhỏ (1 giờ trước)
- Sau cú sốc con trai bị hành hung, chủ quán cà phê Hà Nội có động thái ngỡ ngàng (1 giờ trước)
- Chồng của Quỳnh Kool gây tranh cãi kịch liệt vì 1 câu nói: Có những đứa trẻ sinh ra là niềm hạnh phúc, nhưng cũng có những đứa trẻ sinh ra lại là gánh nặng (1 giờ trước)
- Đưa 2 quả bom còn nguyên ngòi nổ đi hủy tại trường bắn (1 giờ trước)
- Thanh niên tử vong sau khi đâm vào xe bán tải, biết nạn nhân đang đi đâu khiến ai cũng xót xa (2 giờ trước)
- TikTok nói gì về chính sách mới khiến các kênh bán hàng bị "bay màu"? (2 giờ trước)
- Cặp TikToker đồng giới Ninh Dương Story sau khi thành tâm điểm tranh luận (2 giờ trước)
- Vợ chồng cách nhau bao nhiêu tuổi là đẹp nhất theo nghiên cứu? (2 giờ trước)





