您现在的位置是:NEWS > Ngoại Hạng Anh
Mã độc nguy hiểm mới nhắm cùng lúc nhiều mục tiêu
NEWS2025-03-03 05:03:51【Ngoại Hạng Anh】2人已围观
简介Một loại malware mới vừa được phát hiện nhắm đến người dùng Windows và Linux,ãđộcnguyhiểmmớinhắmcùnglịch thi bóng đá hôm naylịch thi bóng đá hôm nay、、
Một loại malware mới vừa được phát hiện nhắm đến người dùng Windows và Linux,ãđộcnguyhiểmmớinhắmcùnglúcnhiềumụctiêlịch thi bóng đá hôm nay nó có khả năng phá hoại “tất cả trong một” bao gồm: ransomware, cryptocurrency miner (đào tiền ảo), và botnet.
Theo các nhà nghiên cứu bảo mật đến từ Palo Alto Networks thì phần mềm độc hại mới này (tạm đặt tên là XBash) được cho là có liên quan đến nhóm hacker Iron Group hay còn gọi là Rocke - một nhóm trước đây cũng từng có nhiều cuộc tấn công mạng liên quan đến ransomware và đào tiền ảo.
![]() |
XBash sẽ tấn công các trang web thông qua các lỗi bảo mật mà nó phát hiện |
Được viết bằng ngôn ngữ lập trình Python, XBash sẽ tấn công các trang web thông qua các lỗi bảo mật mà nó phát hiện. Nó được thiết kế để quét tất cả các dịch vụ (service) dựa trên một IP đích (ví dụ là IP máy chủ trang web) như HTTP, VNC, MySQL, Telnet, FTP, MongoDB, RDP ElasticSearch, Oracle, CouchDB, Rlogin và PostgreSQL. Việc tấn công được thực hiện trên cả hai cổng là TCP và UDP. Sau khi quét và phát hiện một cổng (port) của một dịch vụ đang cho phép truy xuất, XBash sẽ thực hiện bước tiếp theo là quét các tên người dùng và mật khẩu (dựa trên từ điển mật khẩu thông dụng). Trong trường hợp XBash xâm nhập được, nó sẽ tiến hành xoá tất cả cơ sở dữ liệu trong máy chủ (trường hợp là máy chủ Linux) kèm theo đó là thông báo đòi tiền chuộc.
Vấn đề đáng lo ngại là bản thân XBash hoàn toàn không có các thành phần khôi phục dữ liệu. Có nghĩa là việc trả tiền chuộc cũng không giúp khôi phục lại các cơ sở dữ liệu này. Theo ghi nhận cho đến nay XBash đã lây nhiễm đến ít nhất 48 máy chủ và người trả tiền chuộc cao nhất lên đến 6000USD.
Ngoài tính năng phá hoạt và đòi tiền chuộc, XBash còn nhắm đến các máy chủ chạy hệ điều hành Windows để tận dụng server khai tác tiền điện tử cũng như biến server thành một botnet. Chưa dừng lại ở đó, Xbash cũng có một số khả năng khác giống với ransomware NotPetya, bao gồm khả năng lây nhiễm nhanh chóng trong hệ thống mạng của các tổ chức đến các máy chủ dễ bị tấn công. Tuy nhiên, chức năng quét có vẻ vẫn chưa được triển khai.
Nhờ viết bằng Python, Xbash sau đó được đóng gói thành dạng Portable Executable (PE) thông qua công cụ PyInstaller, nhờ vậy XBash có thể tạo ra các tập tin thực thi hỗ trợ nhiều nền tảng như Windows, Linux và có thể là cả macOS. Tuy nhiên, tại thời điểm viết bài, các nhà nghiên cứu chỉ mới tìm thấy các mẫu chỉ dành cho Linux và không thấy bất kỳ phiên bản Windows hay macOS nào của XBash.
Người dùng có thể tự bảo vệ mình chống lại XBash bằng cách thực hiện các phương pháp bảo mật không dây cơ bản, bao gồm:
- Thay đổi thông tin đăng nhập mặc định trên hệ thống của bạn (chí là username và mật khẩu hệ thống).
- Sử dụng mật khẩu mạnh, hơn 8 ký tự.
- Luôn cập nhật các bản vá lỗi cho hệ điều hành.
- Sao lưu dữ liệu thường xuyên.
- Ngăn các kết nối bằng tường lửa (firewall).
An Nhiên - Như Quỳnh - Thu Trang (theo The Hacker News)
很赞哦!(67)
相关文章
- Soi kèo phạt góc Valladolid vs Las Palmas, 03h00 ngày 1/3
- Nhận định, soi kèo Velez Sarsfield vs Union Santa Fe, 6h15 ngày 7/9
- Soi kèo phạt góc Western United với Newcastle Jets, 15h45 ngày 16/2
- Soi kèo phạt góc nữ Pháp vs nữ Brazil, 17h ngày 29/7
- Nhận định, soi kèo Al Khor vs Al
- Máy tính dự đoán bóng đá 31/5: Racing Club vs Boca Juniors
- Soi kèo phạt góc U20 Saudi Arabia vs U20 Nhật Bản, 19h ngày 9/3
- Soi kèo góc Luton Town vs Everton, 2h00 ngày 4/5
- Nhận định, soi kèo Dinamo Makhachkala vs Lokomotiv Moscow, 22h59 ngày 28/2: Áp sát ngôi đầu
- Soi kèo phạt góc Betis vs Mallorca, 20h ngày 19/3
热门文章
站长推荐
Nhận định, soi kèo Galatasaray vs Konyaspor, 23h00 ngày 27/2: Hướng tới ngôi đầu
Nhận định Colon Santa Fe vs Arsenal Sarandi, 7h ngày 1/5
Nhận định, soi kèo Colon Santa Fe vs Gimnasia La Plata, 5h ngày 14/8
Soi kèo phạt góc Grenada vs Mỹ, 7h00 ngày 25/3
Nhận định, soi kèo Al Duhail vs Al Shahaniya, 20h45 ngày 28/2: Niềm tin cửa trên
Nhận định, soi kèo Defensa y Justicia vs Huracan, 07h30 ngày 15/6 - giải VĐQG Argentina 2022. Dự đoán, phân tích châu Âu, châu Á trận Defensa y Justicia đấu với Huracan từ các chuyên gia hàng đầu.Nhận định, soi kèo El Salvador vs Mỹ, 9h ngày 15/6">
Nhận định, soi kèo Defensa y Justicia vs Huracan, 7h30 ngày 15/6
Soi kèo phạt góc Arsenal vs MU, 22h30 ngày 3/9
Soi kèo phạt góc Lille vs Lens, 03h00 ngày 30/3