CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
No Result
View All Result

Tấn công tiền điện tử Monero ảnh hưởng đến hơn 200.000 bộ định tuyến cấp ISP trên toàn cầu

Thứ Ba, 07/08/2018, 01:24 (GMT+0700)
Tấn công tiền điện tử Monero ảnh hưởng đến hơn 200.000 bộ định tuyến cấp ISP trên toàn cầu

Bốn tháng sau khi một bản vá bảo mật cho các bộ định tuyến MikroTik được phát hành, một số người dùng của các thiết bị bỏ qua việc sửa chữa lỗ hổng này giờ đây đã trở thành những thợ mỏ không mong muốn của Monero.

Được biết đến như CVE-2018-14847 lỗ hổng bảo mật trong bộ định tuyến MikroTik đang được khai thác với quan điểm cài đặt kịch bản khai thác tiền điện tử Coinhive trong các trang web mà người dùng truy cập thiết bị. Theo các nhà nghiên cứu bảo mật mạng tại SpiderLabs, hàng chục ngàn router chưa được vá ở Brazil ban đầu bị ảnh hưởng mặc dù con số này đang tăng nhanh và lan rộng trên toàn cầu.

Our researcher @Simon_Kenin has discovered a massive #IoT #cryptojacking campaign affecting tens of thousands of unpatched @mikrotik_com routers in Brazil and going global. Read more here: https://t.co/SfIz7KKcnc

— SpiderLabs (@SpiderLabs) August 1, 2018

Nhà nghiên cứu của chúng tôi @Simon_Kenin đã phát hiện ra một chiến dịch mã hóa #IoT khổng lồ ảnh hưởng đến hàng chục nghìn bộ định tuyến @mikrotik_com chưa được vá ở Braxin và lan rộng toàn cầu.

Lỗ hổng trong bộ định tuyến Wi-Fi và Ethernet MikroTik cho phép bỏ qua xác thực của những kẻ tấn công từ xa, những người này sau đó có thể đọc và sửa đổi các tệp tùy ý. Nó được phát hiện vào tháng Tư năm nay và nhà sản xuất router đã phát hành một bản vá ngay sau đó.

Đã bắt đầu ở Braxin

Ban đầu, Coinhive đầu tiên được sử dụng trên 175.000 router chủ yếu ở Brazil nhưng một khóa mới của cùng một kịch bản khai thác đã được đưa vào bộ định tuyến và cho đến nay đã ảnh hưởng thêm 25.000 router ở quốc gia Đông Âu Moldova.

Ban đầu, các tập lệnh Coinhive đã được tiêm vào tất cả các trang web mà người dùng truy cập. Tuy nhiên, trong một nỗ lực để giảm khả năng phát hiện kẻ tấn công đã chuyển sang chỉ cài đặt các kịch bản khai phá tiền điện tử trong các trang lỗi tùy chỉnh. Các kỹ thuật khác đang được kẻ tấn công sử dụng để tránh bị phát hiện bao gồm việc phát hành các lệnh dọn dẹp sau khi khống chế các bộ định tuyến.

Số lượng lớn các bộ định tuyến MikroTik chưa từng có

Mặc dù chiến dịch cryptojacking chủ yếu nhắm mục tiêu đến Brazil, nhưng nó cũng đang lan rộng trên toàn cầu với khả năng xâm phạm nhiều bộ định tuyến MikroTik hơn. Người ta ước tính rằng một số lượng đáng kể các bộ định tuyến MikroTik trên toàn thế giới đã không được vá bốn tháng sau khi bản vá sửa chữa bảo mật được phát hành.

Simon Kenin, một nhà nghiên cứu bảo mật tại SpiderLabs, viết trong một bài đăng trên blog:

Có hàng trăm ngàn thiết bị trên toàn cầu, được sử dụng bởi các ISP và các tổ chức và doanh nghiệp khác nhau, mỗi thiết bị phục vụ ít nhất là hàng chục nếu không phải hàng trăm người dùng hàng ngày.

Ngoài ra, cuộc tấn công hoạt động theo cả hai cách. Vì nó nhắm vào các bộ định tuyến MikroTik dễ bị tấn công nên nó cũng ảnh hưởng đến các trang web được lưu trữ trên máy chủ sử dụng các thiết bị bị xâm nhập và do đó người dùng không kết nối trực tiếp với thiết bị bị nhiễm từ bất kỳ đâu cũng dễ bị tổn thương.

Kenin lưu ý:

Như đã đề cập, các máy chủ được kết nối với các bộ định tuyến bị nhiễm cũng sẽ trả về một trang lỗi với Coinhive cho người dùng đang truy cập các máy chủ đó, bất kể họ truy cập internet ở đâu.

Nguồn CCN

THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER

Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

TAGS: MikroTikMONERO

TIN TỨC LIÊN QUAN

Ethereum ETF sẽ ra mắt trên Sàn giao dịch chứng khoán Toronto

Các quỹ ETF Ethereum spot của Hoa Kỳ hiện nắm giữ hơn 5% nguồn cung ETH

19 Tháng 8, 2025
3 dự đoán lớn về tiền điện tử cho tháng 10 năm 2022

VanEck dự đoán Bitcoin sẽ đạt 180,000 USD vào cuối năm

19 Tháng 8, 2025
ARK Invest “bắt đáy” GBTC – Cổ phiếu Coinbase chạm mức thấp kỷ lục

Công ty xây dựng Nhật Bản LibWork mua 3.4 triệu USD Bitcoin

19 Tháng 8, 2025
Đà tăng giá của Bitcoin lại bị đe dọa

Bitcoin ở “vùng nguy hiểm nhẹ” khi các nhà đầu tư BTC nhắm đến mục tiêu chốt lời

19 Tháng 8, 2025

Được quan tâm

NIVEX- Nền tảng giao dịch tiền mã hóa toàn cầu thế hệ mới ứng dụng công nghệ AI

Bitcoin tăng vọt lên 118,000 USD gây ra thanh lý kỷ lục 1.25 tỷ USD

Coinbase cho biết “mùa altcoin toàn diện” có thể sắp diễn ra

Biểu đồ Bitcoin tương tự như đỉnh năm 2021: Liệu lịch sử có lặp lại?

Bitcoin giảm xuống dưới 118.000 USD sau khi Bộ trưởng Tài chính Hoa Kỳ loại trừ khả năng mua BTC mới

  • Contact US
  • Advertising
  • Giá trực tiếp
  • Tuyên bố từ chối trách nhiệm

© 2018-2023 CAFE BITCOIN.

No Result
View All Result
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.