News Botnet mới được phát hiện bị nhiễm tới 5.000 máy tính với một công cụ khai thác monero

minhcanhcheeks

New member
** Botnet Cryptojacking mới nhắm mục tiêu hệ thống Windows, Mines Monero **

Một botnet tiền điện tử mới được đặt tên là "Prometei" đã được tìm thấy nhắm mục tiêu các hệ thống Windows.Botnet có khả năng vô hiệu hóa các điều khiển bảo mật, sao chép trên các tệp quan trọng và giả mạo như các chương trình khác để thiết lập các hoạt động khai thác bí mật trong các hệ thống bị nhiễm bệnh.

Kể từ khi bắt đầu hoạt động vào đầu tháng 3, các nhà nghiên cứu ước tính nó đã bị nhiễm ở bất cứ đâu trong khoảng từ 1.000 đến 5.000 hệ thống.Prometei có thể đã kiếm được chủ sở hữu của mình trị giá khoảng 5.000 đô la - khoảng 1.250 đô la mỗi tháng, báo cáo đọc.

Cisco Talos không biết danh tính của tin tặc, nhưng nó có khả năng là một nhà phát triển chuyên nghiệp duy nhất có trụ sở ở đâu đó ở Đông Âu.

Nó cũng tìm thấy botnet cũng đã đánh cắp thông tin đăng nhập, chẳng hạn như mật khẩu quản trị viên, có thể bán trên thị trường chợ đen.

Monero là tiền điện tử được lựa chọn cho các vectơ tấn công này vì nó có thể được khai thác dễ dàng với CPU có mục đích chung và có thể được giao dịch với rất ít rủi ro phát hiện.

**Những bài viết liên quan:**

* [Hackers Plant Crypto Miners bằng cách khai thác lỗ hổng trong Muối khung máy chủ phổ biến] (https://www.zdnet.com/article/hackers-plant-crypto-miners-by-yploiting-flaw-in-popular-server-framework-muối/)
* [Phần mềm độc hại mới nhắm mục tiêu các hệ thống Windows, Mines Monero] (https://www.bleepingcomputer.com/ne...malware-targets-windows-systems-mines-monero/)
=======================================
**New Cryptojacking Botnet Targets Windows Systems, Mines Monero**

A new cryptojacking botnet dubbed "Prometei" has been found targeting Windows systems. The botnet is capable of disabling security controls, copying across important files, and masquerading as other programs to set up covert mining operations in infected systems.

Since starting operation in early March, researchers estimate it has infected anywhere between 1,000 and 5,000 systems. Prometei may have earned its owner approximately $5,000 worth of monero – around $1,250 per month, the report reads.

Cisco Talos doesn't know the identity of the hacker, but it is likely to be a single professional developer based somewhere in Eastern Europe.

It also found the botnet had also stolen credentials, such as administrator passwords, possibly to sell on the black market.

Monero is the cryptocurrency of choice for these attack vectors as it can be mined easily with general-purpose CPUs and can be traded with little risk of detection.

**Related Articles:**

* [Hackers Plant Crypto Miners by Exploiting Flaw in Popular Server Framework Salt](https://www.zdnet.com/article/hackers-plant-crypto-miners-by-exploiting-flaw-in-popular-server-framework-salt/)
* [New Cryptojacking Malware Targets Windows Systems, Mines Monero](https://www.bleepingcomputer.com/news/security/new-cryptojacking-malware-targets-windows-systems-mines-monero/)
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top