Trend Micro công bố nghiên cứu mới về hoạt động khai thác tiền điện tử với những rủi ro với công tác bảo mật

HỒNG KÔNG, TRUNG QUỐC – Media OutReach – Ngày 2 tháng 9 năm 2020 –  Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), là doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp […]

HỒNG KÔNG, TRUNG QUỐC – Media OutReach – Ngày 2 tháng 9 năm 2020 –  Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), là doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng vừa công bố nghiên cứu về tình trạng các máy chủ tại chỗ và trên nền tảng đám mây của các tổ chức bị xâm phạm, lạm dụng và cho thuê nằm trong vòng đời kiếm tiền phức tạp của tội phạm.

Các phát hiện này nằm ở phần thứ hai của loạt báo cáo, gồm 3 phần xem xét cách thức hoạt động của thị trường lưu trữ ngầm. Các phát hiện cho thấy, hoạt động khai thác tiền điện tử nên là chỉ báo cho các đội bảo mật công nghệ thông tin cảnh giác cao độ.

Mặc dù việc đào tiền mã hóa có thể không tự gây ra gián đoạn hoặc tổn thất tài chính, nhưng phần mềm khai thác thường được triển khai để kiếm tiền từ các máy chủ bị xâm nhập khi không hoạt động, trong khi bọn tội phạm âm mưu các kế hoạch kiếm tiền lớn hơn. Các kế hoạch này bao gồm việc lấy cắp dữ liệu có giá trị, bán quyền truy cập máy chủ để lạm dụng thêm hoặc chuẩn bị cho một cuộc tấn công mã độc tống tiền (ransomware) có chủ đích. Bất kỳ máy chủ nào được phát hiện có chứa công cụ mã hóa phải được gắn cờ để khắc phục và điều tra ngay lập tức.

Ông Bob McArdle, Giám đốc nghiên cứu mối đe dọa trong tương lai của Trend Micro cho biết: “Từ lưu trữ chống đạn chuyên dụng đến dịch vụ ẩn danh, cung cấp tên miền và tài sản hợp pháp bị xâm phạm, tội phạm mạng ngầm có một loạt các dịch vụ cơ sở hạ tầng tinh vi để hỗ trợ các chiến dịch kiếm tiền thuộc mọi kiểu. Mục tiêu của chúng tôi là nâng cao nhận thức và hiểu biết về cơ sở hạ tầng của tội phạm mạng để giúp các cơ quan thực thi pháp luật, khách hàng và các nhà nghiên cứu khác chặn đường tội phạm mạng và tăng chi phí cho các tác nhân đe dọa”.

Báo cáo liệt kê các dịch vụ lưu trữ ngầm chính hiện có, cung cấp chi tiết kỹ thuật về cách chúng hoạt động và cách tội phạm sử dụng chúng để điều hành doanh nghiệp của họ. Điều này bao gồm việc mô tả chi tiết về vòng đời điển hình của một máy chủ bị xâm nhập, từ lần xâm nhập ban đầu đến lần tấn công cuối cùng. Các máy chủ đám mây đặc biệt dễ bị xâm nhập và sử dụng trong cơ sở hạ tầng lưu trữ ngầm, vì chúng có thể thiếu sự bảo vệ của các thiết bị tương đương tại chỗ.

Ông Bob McArdle cho biết thêm: “Các tài sản hợp pháp bị xâm phạm có thể bị xâm nhập và lạm dụng cho dù tại chỗ hay trên đám mây. Một nguyên tắc chung là bất cứ thứ gì được phơi bày nhiều nhất đều có khả năng bị khai thác một cách bất hợp pháp”.

Tội phạm mạng có thể tìm cách khai thác các lỗ hổng trong phần mềm máy chủ, sử dụng các cuộc tấn công brute-force (kiểu tấn công được dùng cho tất cả các loại mã hóa. Brute force hoạt động bằng cách thử tất cả các chuỗi mật khẩu có thể để tìm ra mật khẩu) để xâm phạm thông tin đăng nhập hoặc đánh cắp thông tin đăng nhập và triển khai phần mềm độc hại thông qua các cuộc tấn công lừa đảo. Thậm chí, chúng có thể nhắm mục tiêu phần mềm quản lý cơ sở hạ tầng (các khóa giao diện lập trình ứng dụng – API đám mây), cho phép họ tạo các phiên bản máy ảo mới hoặc cung cấp tài nguyên.

Sau khi bị xâm nhập, các tài sản máy chủ đám mây này có thể được bán trên các diễn đàn ngầm, chợ chuyên dụng và thậm chí cả mạng xã hội để sử dụng trong một loạt các cuộc tấn công.

Báo cáo cũng đề cập đến các xu hướng mới nổi đối với các dịch vụ cơ sở hạ tầng ngầm, bao gồm lạm dụng dịch vụ điện thoại và cơ sở hạ tầng vệ tinh, và cho thuê máy tính “ký sinh” bao gồm RDP (Remote Desktop Protocol là một giao thức độc quyền được phát triển bởi Microsoft) ẩn và VNC (Virtual Network Computing).

Để đọc báo cáo, hãy truy cập https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/commodified-cybercrime-infrastructure-exploring-the-underground-services-market-for-cybercriminals.

Thông tin về Trend Micro

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng, giúp làm cho thế giới an toàn để trao đổi thông tin kỹ thuật số. Các giải pháp sáng tạo của Trend Micro cho người tiêu dùng, doanh nghiệp và chính phủ cung cấp bảo mật lớp cho các trung tâm dữ liệu, môi trường đám mây, mạng và thiết bị đầu cuối. Tất cả các sản phẩm của Trend Micro phối hợp với nhau để chia sẻ liền mạch thông tin về mối đe dọa và cung cấp khả năng phòng thủ mối đe dọa được kết nối với khả năng hiển thị và kiểm soát tập trung, cho phép bảo vệ tốt hơn, nhanh hơn

Với hơn 6.700 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro bảo vệ thế giới kết nối của bạn. Để biết thêm thông tin, hãy truy cập www.trendmicro.com.hk.

Tin cùng chuyên mục

Bệnh viện Columbia Asia Tebrau (Malaysia) đi đầu trong phẫu thuật thay khớp gối có sử dụng robot

Bệnh viện Columbia Asia Tebrau (Malaysia) đi đầu trong phẫu thuật thay khớp gối có sử dụng robot

JOHOR BAHRU, MALAYSIA – Media OutReach Newswire – Ngày 20 tháng 2 năm 2026 – Bệnh viện Columbia Asia Tebrau đang thúc đẩy chăm sóc đầu gối lấy bệnh nhân làm trung tâm bằng cách cung cấp đầy đủ các phương pháp điều trị thoái hóa khớp, từ tiêm Axit Hyaluronic đến phẫu thuật thay khớp gối […]
CrazyLive sẽ tổ chức hội thảo đầu tư cá nhân miễn phí vào ngày 8/3/2026 tại Khách sạn ICON ở Hồng Kông

CrazyLive sẽ tổ chức hội thảo đầu tư cá nhân miễn phí vào ngày 8/3/2026 tại Khách sạn ICON ở Hồng Kông

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach Newswire – CrazyLive, nền tảng chuyên về giáo dục nhà đầu tư và nghiên cứu tài chính hành vi (behavioral finance) vừa thông báo sẽ tổ chức một hội thảo đầu tư dành cho các cá nhân miễn phí vào ngày 8 tháng 3 năm 2026 (Chủ nhật) tại […]
“Thế vận hội của Vật lý Thiên văn và Khoa học Vũ trụ” châu Á – Thái Bình Dương sẽ diễn ra từ 4 đến 8/5/2026 tại Hồng Kông

“Thế vận hội của Vật lý Thiên văn và Khoa học Vũ trụ” châu Á – Thái Bình Dương sẽ diễn ra từ 4 đến 8/5/2026 tại Hồng Kông

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach Newswire – Trong một bước phát triển mang tính bước ngoặt đối với cộng đồng khoa học khu vực, Hồng Kông lần đầu tiên được chọn làm nơi đăng cai tổ chức Hội nghị IAU khu vực châu Á – Thái Bình Dương (Asia-Pacific Regional IAU Meeting – […]
Đại hội Học viện Nhãn khoa châu Á – Thái Bình Dương (APAO) 2026 thu hút chuyên gia từ 111 nước

Đại hội Học viện Nhãn khoa châu Á – Thái Bình Dương (APAO) 2026 thu hút chuyên gia từ 111 nước

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach Newswire – Đại hội “APAO 2026 của Học viện Nhãn khoa châu Á – Thái Bình Dương (Asia-Pacific Academy of Ophthalmology: APAO)” kéo dài 4 ngày đã kết thúc thành công vào tuần trước, đánh dấu một cột mốc quan trọng trong cộng đồng nhãn khoa toàn cầu. […]
AsiaBC được vinh danh là “Dịch vụ Thành lập Công ty Xuất sắc của Năm” tại Giải thưởng Kinh doanh HKCT 2025

AsiaBC được vinh danh là “Dịch vụ Thành lập Công ty Xuất sắc của Năm” tại Giải thưởng Kinh doanh HKCT 2025

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG/DUBAI, CÁC TIỂU VƯƠNG QUỐC Ả RẬP THÔNG NHẤT (UAE) – Media OutReach Newswire – Asia Business Centre (AsiaBC), một công ty hàng đầu có trụ sở tại Hồng Kông chuyên cung cấp dịch vụ doanh nghiệp và tư vấn khởi nghiệp xuyên biên giới, vừa được vinh danh là “Outstanding Company […]
AECOM hợp tác với SEE (CityUHK) để đẩy nhanh tiến độ của Hồng Kông hướng tới phát triển bền vững

AECOM hợp tác với SEE (CityUHK) để đẩy nhanh tiến độ của Hồng Kông hướng tới phát triển bền vững

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach Newswire – Ngày 13 tháng 2 năm 2026 – AECOM, tập đoàn hàng đầu thế giới về cơ sở hạ tầng và Trường Năng lượng và Môi trường (The School of Energy and Environment – SEE) thuộc Đại học Thành phố Hồng Kông (City University of Hong Kong – […]
Dr. Reuter sẽ cung cấp dịch vụ truyền thông về dự án của Focus Graphite cho các nhà đầu tư châu Âu

Dr. Reuter sẽ cung cấp dịch vụ truyền thông về dự án của Focus Graphite cho các nhà đầu tư châu Âu

OTTAWA, ONTARIO, CANADA – Newsfile Corp. – Focus Graphite Inc. (“Focus Graphite” – có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Canada – CSE, với mã FMS) (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Frankfurt, Đức – FSE, với mã FKC0) công ty hàng đầu chuyên phát triển các mỏ […]