View Single Post
  #1  
Old  Default Mã độc mới biến Windows Character Map trở thành công cụ để đào tiền điện tử
Một báo cáo từ trang mạng Darktrace vừa tiết lộ ra chiêu trò tấn công mạng mới và rất tinh vi, trong đó bọn tin tặc tìm cách để chiếm quyền điều khiển ứng dụng "Character Map" trên he655 thống chạy Windows để bí mật khai thác tiền điện tử.

Cuộc điều tra do chuyên gia Keanna Grelicha và trưởng nhóm nghiên cứu Tara Gould dẫn đầu cho thấy loại mã độc này thuộc nhóm cryptojacking theo hình thức tấn công dùng sức mạnh xử lý của thiết bị nạn nhân để đào tiền điện tử cho kẻ xấu. Hậu quả quả là máy tính sẽ chạy chậm lại, hóa đơn tiền điện tăng cao ngất và dữ liệu thông tin cá nhân có thể gặp rủi ro.

Theo Darktrace, vụ này đã được phát hiện ra vào ngày 22/7/2025 khi một công ty kinh doanh trong lĩnh vực bán lẻ và thương mại điện tử bị nhắm làm mục tiêu của bọn tin tặc. Dấu hiệu ban đầu là thấy xuất hiệnmột tác nhân sử dụng PowerShell khá bất thường, từ đó đã truy vết ra mã độc NBMiner đã được cài cắm với "trình tải AutoIt bị che giấu".

(Minh họa)

Cách thức tiến hành hoạt động rất tinh vi​
Mã độc sau khi được tải trực tiếp vào bộ nhớ của máy tính, sau đó sẽ "cho cấy" vào tiến trình charmap.exe, một ứng dụng trong Windows vốn chỉ dùng để chèn các loại ký tự đặc biệt.

Bảng ký tự đặc biệt (Minh họa)

Nhờ vậy, nó dễ dàng lẩn tránh hệ thống giám sát. Thậm chí, phần mềm có mã độc này còn kiểm tra xem người sử dụng máy có cho mở Task Manager hay không, và liệu Windows Defender có phải là phần mềm bảo mật duy nhất được cài đặt trong máy.

(Minh họa)

Khi đã chạy ổn định, nó sẽ tìm mọi cách để kết nối với băng nhóm khai thác tiền điện tử gulf.moneroocean.str eam để bắt đầu cho đào coin trong nền. Sự ngụy trang này khiến cho các biện pháp bảo vệ an ninh truyền thống rất khó phát hiện ra.

Cảnh cáo cho các tổ chức​ lớn nhỏ
Darktrace đã cho biết, hệ thống phản ứng tự động của họ đã kịp thời ngăn chặn sự kết nối ra bên ngoài, chặn được sự tấn công ngay từ lúc đầu. Tuy nhiên, sự việc ở đây là lời nhắc nhở rằng cryptojacking không chỉ là sự phiền toái nhỏ mà có thể là dấu hiệu của một chiến dịch gián điệp mạng với quy mô lớn hơn.

Jason Soroko, chuyên gia an ninh tại Sectigo, nhấn mạnh rằng, các tổ chức cần xem xét việc khai thác tiền điện tử bất hợp pháp như một tín hiệu xâm nhập mạng nghiêm trọng. Theo ông, khả năng quan sát hoạt động của các tập lệnh, quy trình và kết nối mạng sẽ quan trọng hơn nhiều so với chỉ dựa vào danh sách mối đe dọa đã biết và báo động.

*** Tham khảo thêm ở đây:
- https://hackread.com/new-malware-use...-cryptomining/
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page


trungthuc
R8 Võ Lâm Chí Tôn
Release: 09-06-2025
Reputation: 330488


Profile:
Join Date: Jul 2020
Location: California
Posts: 11,790
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	69814-37a8b924897769e8cd2fa3711d76e27d.png
Views:	0
Size:	417.6 KB
ID:	2569660  
trungthuc_is_offline
Thanks: 415
Thanked 6,063 Times in 3,711 Posts
Mentioned: 18 Post(s)
Tagged: 0 Thread(s)
Quoted: 391 Post(s)
Rep Power: 33
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.09324 seconds with 11 queries