-
Xe bán tải biển xanh chở người "đu" sau thùng gây xôn xao: Công an vào cuộc tìm ra nguyên nhân -
Lượng khách metro Bến Thành – Suối Tiên tăng vọt giữa lúc giá xăng dầu leo thang -
Học sinh lớp 8 gây tai nạn giao thông, cha mẹ bị xử phạt thế nào khi giao xe điện cho con điều khiển? -
Ngăn con gái quen bạn trai qua mạng, người bố bị hành hung trước cổng trường: Toàn bộ diễn biến sự việc -
Giải mã bàn cờ ngoại giao Mỹ - Iran: Tia hy vọng mong manh giữa vòng xoáy xung đột -
Nguyên nhân giá vàng giảm thấp nhất kể từ đầu năm? Dự báo xu hướng giá vàng trong thời gian tới? -
Ở lại vì tiền hay ra đi vì bình yên: Nỗi giằng xé của người vợ trong cuộc hôn nhân có con riêng -
Đề xuất giảm 50% thuế bảo vệ môi trường với xăng, dầu -
Nhà ở xã hội Vinhomes Star City sắp mở bán, giá từ 20,6 triệu đồng/m² -
Sở Nội vụ chỉ đạo nóng vụ nữ nhân viên mang thai tố bị công ty "áp giải" ra phòng bảo vệ làm việc
Công nghệ
10/01/2018 20:50Phát hiện mã độc chuyển tiền ảo về máy chủ Triều Tiên
Theo IBTimes, các nhà nghiên cứu thuộc công ty an ninh mạng Alien Vault vừa phát hiện ra phần mềm độc hại mới, có chức năng lây nhiễm đến các hệ thống máy tính mục tiêu, sau đó "đào" hoặc đánh cắp tiền ảo Moreno và gửi đến máy chủ được đặt tại Đại học Kim Il Sung ở thủ đô Bình Nhưỡng. Mã độc lây lan từ Giáng sinh (24/12/2017) nhưng gần đây mới bị phát hiện.
Monero là tiền ảo mới dựa trên giao thức CryptoNote, do đó có một số khác biệt nhất định so với các loại tiền ảo khác đang được mã hóa dựa theo Blockchain hiện nay, như Bitcoin. Các nhà nghiên cứu cho rằng, việc Triều Tiên đánh cắp tiền ảo nói chung và Moreno nói riêng nằm trong nỗ lực "tìm kiếm nguồn thu nhập thay thế" sau khi bị siết chặt bởi một loạt các biện pháp trừng phạt và hạn chế thương mại từ quốc tế.
Trên thực tế, Triều Tiên đã quan tâm đến tiền ảo từ lâu. "Tiền ảo như giải pháp khả dụng nhất, thay thế tiền thật cho một quốc gia đang bị trừng phạt kinh tế. Gần đây, trường Đại học Khoa học và Công nghệ Bình Nhưỡng đã mời các chuyên gia nước ngoài đến giảng dạy về các loại tiền tệ ảo đã cho thấy mức độ quan tâm của họ ở mức nào. Từ hệ thống phân tích, tôi cho rằng đây là một trong những nỗ lực đánh cắp tiền ảo", một chuyên gia của Alien Vault cho biết.
Tuy nhiên, vẫn có một số nghi vấn về việc đánh cắp tiền ảo của Đại học Kim Il Sung, khi máy chủ của Đại học này không kết nối với Internet. Từ đó, các nhà bảo mật nghi ngờ rằng khả năng cao nó được dùng để đánh lừa và tiền ảo được chuyển đến một nơi khác, nơi đặt máy chủ của tổ chức hacker Lazarus Group - nhóm từng đánh cắp tiền ảo ở nhiều nơi và được cho là có liên hệ mật thiết với chính phủ Triều Tiên.
Triều Tiên là một trong số ít các quốc gia được cung cấp rất ít địa chỉ IP và Alien Vault nhận thấy rằng địa chỉ 175.45.178.19 thường xuyên kết nối đến các website giao dịch Bitcoin. Trước đây, cũng chính địa chỉ IP này có liên quan đến những cuộc tấn công không gian mạng được cho là của nhóm Lazarus nhằm vào các nhà máy năng lượng, viễn thông, phát thanh truyền hình, các tổ chức chính trị và tài chính của Hàn Quốc.
"Không loại trừ khả năng Đại học Kim Il Sung chỉ làm bình phong và việc đánh cắp tiền ảo Moreno được thực hiện bởi Lazarus", một nhà bảo mật của Alien Vault nói.
Theo Lâm Anh (VnExpress.net)
- Giá xăng dầu đồng loạt tăng mạnh từ 23h ngày 24/3 (24/03/26 23:16)
- Tên lửa Iran vượt lá chắn phòng không, tập kích cơ sở tình báo Israel (24/03/26 23:11)
- Antoine Griezmann cập bến Orlando City, mở ra chương mới tại MLS (24/03/26 22:54)
- Suýt mất hơn 2,3 tỷ vì vé cào online: Người đàn ông kịp thời trình báo công an (24/03/26 22:50)
- Tình trạng hàng nghìn tỷ đồng người dùng gửi trên ONUS (24/03/26 22:18)
- Ngư dân Hội An nói về khoảnh khắc “mắt cá” gây chú ý toàn cầu (24/03/26 22:01)
- Khoảnh khắc con trai phá mái tôn cứu bố mẹ mắc kẹt trong vụ cháy nhà 7 tầng ở Hà Nội (24/03/26 21:19)
- Binance tìm kiếm tổng giám đốc tại Việt Nam (24/03/26 21:09)
- Giảng viên một trường cao đẳng tại TP.HCM “trắng lương” hơn 3 năm, nhiều người phải đi giao hàng kiếm sống (24/03/26 21:00)
- Chủ tịch doanh nghiệp vàng bạc đá quý ATV bị điều tra vì lừa đảo số tiền đặc biệt lớn (24/03/26 20:50)