🛡️ Cảnh báo Crypto-jacking: Thiết bị Nga bị chiếm đoạt trong chiến dịch khai thác bí mật
Theo Cointelegraph, một nhóm hacker có tên là Librarian Ghouls (còn gọi là Rare Werewolf) đã đứng sau một chiến dịch crypto-jacking tinh vi lây nhiễm hàng trăm thiết bị trên khắp Nga, Belarus và Kazakhstan kể từ tháng 12 năm 2024.
💻 Đây là những gì đã xảy ra:
• Nhóm này đã sử dụng email lừa đảo được ngụy trang dưới dạng tài liệu hoặc hóa đơn chính thức để phát tán phần mềm độc hại.
• Khi đã vào được hệ thống, họ:
o Vô hiệu hóa Windows Defender
o Thiết lập quyền truy cập từ xa
o Chạy máy khai thác tiền ảo từ 1 giờ sáng đến 5 giờ sáng để tránh phát hiện
o Xuất dữ liệu: thông tin đăng nhập, thông số phần cứng (RAM, GPU, CPU) và nhiều hơn nữa
🔍 Các mục tiêu bao gồm:
• Các doanh nghiệp công nghiệp
• Các trường đại học kỹ thuật
• Các tổ chức công nghệ khác ở các khu vực nói tiếng Nga
🚨 Tại sao điều này quan trọng:
Chiến dịch này cho thấy cách mà tội phạm mạng tiếp tục phát triển, với các biện pháp kiểm soát thời gian tiên tiến, phương pháp xuất dữ liệu tinh vi và mã tùy chỉnh tối thiểu—thay vào đó dựa vào các công cụ của bên thứ ba hợp pháp.
Các chuyên gia an ninh nghi ngờ rằng nhóm này thậm chí có thể là các hacker hoạt động vì lý tưởng, không chỉ vì động cơ tài chính.
🧠 Bài học quan trọng cho người dùng tiền điện tử:
Luôn thực hiện vệ sinh mạng:
• Tránh các tập tin đính kèm không rõ nguồn gốc
• Sử dụng xác thực đa yếu tố
• Giữ phần mềm diệt virus và firmware luôn cập nhật
• Theo dõi mức sử dụng tài nguyên hệ thống trong giờ không làm việc
📌 Tin tức này nhấn mạnh mối liên hệ ngày càng tăng giữa tiền điện tử và rủi ro an ninh mạng. Hãy cảnh giác và bảo vệ tài sản kỹ thuật số của bạn.
#CryptoNews #Cryptojacking #AnNinhMang
#Kaspersky #miningscam #KhaiThacTienDienTu #CảnhBáoLừaĐảo #AnNinhBlockchain
#BTC #PhongCachBinance #AnToanKỹThuậtSố