Thứ Sáu, Tháng Chín 24
Shadow

Hacker lợi dụng lỗ hổng từ trò chơi PC để khai thác tiền mã hóa với 2 triệu USD XMR bị đánh cắp

Công ty phần mềm chống virus nổi tiếng Avast vừa phát hiện ra một phần mềm độc hại mới có tên là Crackonosh đang được ẩn trong các phiên bản miễn phí của các trò chơi PC phổ biến. Phần mềm độc hại này chiếm quyền điều khiển máy tính để sử dụng trong khai thác tiền mã hóa.

Hacker lợi dụng lỗ hổng từ trò chơi PC để khai thác tiền mã hóa với 2 triệu USD XMR bị đánh cắp
Hacker lợi dụng lỗ hổng từ trò chơi PC để khai thác tiền mã hóa với 2 triệu USD XMR bị đánh cắp

Phần mềm độc hại này đang được ẩn sâu trong các phiên bản của các tựa game nổi tiếng như Grand Theft Auto V, Far Cry 5, The Sims 4 và Jurassic World Evolution cùng với các trò chơi khác nhau. Cần lưu ý rằng các phiên bản của các trò chơi này bị ảnh hưởng không phải đến từ các nguồn hợp pháp, thay vào đó, chúng là các bản sao lậu xuất hiện trên các diễn đàn.

Sau khi được tải xuống và cài đặt, Crackonosh sẽ tự động hóa trong bộ xử lý của máy tính để chiếm quyền điều khiển và sử dụng để khai thác tiền mã hóa cho tin tặc. Cho đến nay, các báo cáo cho thấy phần mềm độc hại Crackonosh đã giúp cho tin tặc thu về 2 triệu USD tiền mã hóa kể từ tháng 6 năm 2018. Đồng coin nạn nhân Crackonosh tập trung khai thác là Monero (XMR).

 

Theo ước tính sơ bộ, hơn 222.000 người dùng Avast trên toàn cầu đã bị nhiễm virus với gần 1000 thiết bị khác bị tấn công hàng ngày. Đây chỉ là những người dùng Avast đã được thống kê, tổng số trường hợp nhiễm trên toàn thế giới có thể lớn hơn nhiều.

Đây không phải là lần đầu tiên các tội phạm mạng nhắm mục tiêu vào các trò chơi điện tử để giúp thực hiện các cuộc tấn công. Một sự cố hack gần đây liên quan đến Steam, một trong những nền tảng trực tuyến phổ biến nhất để mua các bản sao của trò chơi, đã được thực hiện vào đầu tháng 6. Theo Akamai, các cuộc tấn công mạng vào game thủ đã tăng khoảng 350% kể từ khi đại dịch Covid 19 xảy ra.

 – BBT Blockchain247 – 

1 Comment

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *