Darktrace cảnh báo chiến dịch cryptojacking mới có thể vượt qua Windows Defender Các chiến dịch cryptojacking thông qua kỹ thuật xã hội
Công ty an ninh mạng Darktrace đã xác định một chiến dịch cryptojacking mới được thiết kế để vượt qua Windows Defender và triển khai phần mềm đào tiền mã hóa.
- Darktrace đã xác định một chiến dịch cryptojacking nhắm vào các hệ thống Windows.
- Chiến dịch này liên quan đến việc triển khai lén lút NBminer để đào tiền mã hóa.
Chiến dịch cryptojacking, lần đầu tiên được xác định vào cuối tháng 7, bao gồm một chuỗi lây nhiễm nhiều giai đoạn âm thầm chiếm dụng sức mạnh xử lý của máy tính để đào tiền mã hóa, các nhà nghiên cứu của Darktrace là Keanna Grelicha và Tara Gould giải thích trong một báo cáo chia sẻ với crypto.news.
Theo các nhà nghiên cứu, chiến dịch này nhắm mục tiêu cụ thể vào các hệ thống dựa trên Windows bằng cách khai thác PowerShell, trình shell dòng lệnh và ngôn ngữ kịch bản tích hợp của Microsoft, qua đó các tác nhân xấu có thể chạy các script độc hại và giành quyền truy cập đặc quyền vào hệ thống chủ.
Các script độc hại này được thiết kế để chạy trực tiếp trên bộ nhớ hệ thống (RAM) và do đó, các công cụ diệt virus truyền thống vốn thường dựa vào việc quét các tệp trên ổ cứng hệ thống sẽ không thể phát hiện quá trình độc hại này.
Sau đó, kẻ tấn công sử dụng ngôn ngữ lập trình AutoIt, một công cụ Windows thường được các chuyên gia IT sử dụng để tự động hóa các tác vụ, để chèn một trình tải độc hại vào một tiến trình Windows hợp pháp, tiến trình này sẽ tải xuống và thực thi chương trình đào tiền mã hóa mà không để lại dấu vết rõ ràng trên hệ thống.
Như một lớp phòng thủ bổ sung, trình tải được lập trình để thực hiện một loạt kiểm tra môi trường, chẳng hạn như quét các dấu hiệu của môi trường sandbox và kiểm tra hệ thống chủ xem có sản phẩm diệt virus nào đã được cài đặt hay không.
Việc thực thi chỉ tiếp tục nếu Windows Defender là biện pháp bảo vệ duy nhất đang hoạt động. Hơn nữa, nếu tài khoản người dùng bị nhiễm không có quyền quản trị, chương trình sẽ cố gắng vượt qua User Account Control để có quyền truy cập cao hơn.
Khi các điều kiện này được đáp ứng, chương trình sẽ tải xuống và thực thi NBMiner, một công cụ đào tiền mã hóa nổi tiếng sử dụng bộ xử lý đồ họa của máy tính để đào các loại tiền mã hóa như Ravencoin (RVN) và Monero (XMR).
Trong trường hợp này, Darktrace đã có thể kiểm soát cuộc tấn công bằng hệ thống Autonomous Response của mình bằng cách “ngăn thiết bị thực hiện các kết nối ra ngoài và chặn các kết nối cụ thể đến các điểm cuối đáng ngờ.”
“Khi tiền mã hóa tiếp tục phát triển về mức độ phổ biến, như đã thấy với giá trị vốn hóa thị trường tiền mã hóa toàn cầu vẫn ở mức cao (gần 4 nghìn tỷ USD tại thời điểm viết bài), các tác nhân đe dọa sẽ tiếp tục xem việc đào tiền mã hóa là một hoạt động sinh lợi,” các nhà nghiên cứu của Darktrace viết.
Các chiến dịch cryptojacking thông qua kỹ thuật xã hội
Vào tháng 7, Darktrace đã phát hiện một chiến dịch riêng biệt trong đó các tác nhân xấu sử dụng các chiến thuật kỹ thuật xã hội phức tạp, chẳng hạn như giả mạo các công ty thực tế, để lừa người dùng tải xuống phần mềm đã bị chỉnh sửa nhằm triển khai phần mềm độc hại đánh cắp tiền mã hóa.
Không giống như kế hoạch cryptojacking đã đề cập ở trên, phương pháp này nhắm vào cả hệ thống Windows và macOS và được thực hiện bởi chính các nạn nhân không biết gì, những người tin rằng họ đang tương tác với người trong công ty.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Sự bứt phá Uptober
Bitcoin đã vượt qua vùng cung $114k–$117k để đạt mức cao nhất mọi thời đại mới gần $126k, được hỗ trợ bởi dòng vốn mạnh từ ETF và sự tích lũy trở lại của các nhà đầu tư tầm trung. Mặc dù các tín hiệu on-chain và spot vẫn tích cực, nhưng đòn bẩy tăng và vị thế call trở nên đông đúc cho thấy sự mong manh ngắn hạn đang gia tăng.

Thượng viện xác nhận ứng viên được Trump ủng hộ, Jonathan McKernan, vào vị trí tại Bộ Tài chính
Bộ trưởng Tài chính Scott Bessent cho biết McKernan là một “nhà lãnh đạo lý tưởng.” Trong phiên điều trần đề cử cho vị trí tại Bộ Tài chính vào tháng 7, ông nói rằng sẽ “ủng hộ các cải cách thúc đẩy tăng trưởng cả trong và ngoài hệ thống tài chính của chúng ta.”

Giao thức mạng xã hội phi tập trung Farcaster bổ sung hỗ trợ BNB Chain giữa lúc sự quan tâm đến token BNB tăng mạnh
Theo thông báo vào thứ Tư, Farcaster đang bổ sung hỗ trợ cho BNB Chain (trước đây gọi là Binance Smart Chain). Theo dữ liệu của The Block, BNB đã tăng mạnh trong những ngày gần đây để trở thành tài sản tiền mã hóa lớn thứ ba theo vốn hóa thị trường.

EU nhắm mục tiêu vào stablecoin được hỗ trợ bởi ruble của Nga A7A5

Thịnh hành
ThêmGiá tiền điện tử
Thêm








