Trend Micro: hệ thống đám mây là chiến trường mới cho các tác nhân đe dọa khai thác tiền kỹ thuật số
ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Ngày 30 tháng 3 năm 2022 – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng vừa công bố một báo cáo mới tiết lộ cuộc chiến khốc liệt, từng ngày từng giờ để giành giật tài nguyên giữa các nhóm khai thác tiền ký thuật số độc hại.
Để đọc báo cáo “A Floating Battleground Navigating the Landscape of Cloud-Based Cryptocurrency Mining” (tạm dịch: “Chiến trường nổi điều hướng bối cảnh khai thác tiền ký thuật số dựa trên đám mây”): https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/probing-the-activities-of-cloud-based-cryptocurrency-mining-groups
Ông Stephen Hilt, chuyên gia nghiên cứu cao cấp về Các đe dọa của Trend Micro cho biết: “Chỉ cần một vài giờ thỏa hiệp có thể dẫn đến lợi nhuận cho thủ phạm. Đó là lý do tại sao chúng ta đang chứng kiến một cuộc chiến liên tục giành tài nguyên CPU đám mây. Nó giống như việc cướp được một lá cờ trong cuộc sống thực, với cơ sở hạ tầng đám mây của nạn nhân là chiến trường, Các mối đe dọa như thế này cần có sự kết hợp, bảo mật dựa trên nền tảng để đảm bảo kẻ xấu không có nơi nào để ẩn náu. Nền tảng phù hợp sẽ giúp các nhóm lập bản đồ bề mặt tấn công, đánh giá rủi ro và áp dụng biện pháp bảo vệ phù hợp mà không cần phải có chi phí quá lớn”.
Báo cáo tiết lộ: các tác nhân đe dọa đang ngày càng tìm kiếm và khai thác những trường hợp bị lộ này, cũng như bằng chứng xác thực SecureShell (SSH), nhằm xâm phạm tài sản đám mây để khai thác tiền ký thuật số. Các mục tiêu thường có đặc điểm là có phần mềm đám mây lỗi thời trong môi trường đám mây, vệ sinh bảo mật đám mây kém hoặc không đủ kiến thức về cách bảo mật các dịch vụ đám mây và do đó dễ bị các tác nhân đe dọa lợi dụng để truy cập vào hệ thống.
Các khoản đầu tư vào điện toán đám mây đã tăng mạnh trong thời kỳ bùng phát đại dịch COVID-19. Nhưng việc dễ dàng triển khai các tài sản mới cũng khiến nhiều phiên bản đám mây trực tuyến lâu hơn mức cần thiết – chưa được vá và định cấu hình sai.
Mặt khác, khối lượng công việc tính toán tăng thêm này có nguy cơ làm chậm các dịch vụ chính dành cho người dùng đối với các tổ chức nạn nhân, cũng như tăng chi phí vận hành lên tới 600% cho mọi hệ thống bị nhiễm. Việc khai thác tiền kỹ thuật số cũng có thể là tiền đề cho sự thỏa hiệp nghiêm trọng hơn. Nhiều tác nhân đe dọa trưởng thành triển khai phần mềm khai thác để tạo thêm doanh thu trước khi người mua trực tuyến mua quyền truy cập vào phần mềm tống tiền, đánh cắp dữ liệu,..
Báo cáo của Trend Micro nêu chi tiết hoạt động của nhiều nhóm tác nhân đe dọa trong không gian này, bao gồm:
Ngoài vòng pháp luật, xâm phạm các thiết bị Internet vạn vật (IoT) và máy chủ đám mây Linux bằng cách khai thác các lỗ hổng đã biết hoặc thực hiện các cuộc tấn công SSH thô bạo.
TeamTNT, khai thác phần mềm dễ bị tấn công để xâm phạm máy chủ trước khi đánh cắp thông tin xác thực cho các dịch vụ khác để giúp nó chuyển sang máy chủ mới và lạm dụng bất kỳ dịch vụ nào bị định cấu hình sai.
Kinsing (là một loại phần mềm ELF độc hại) thiết lập một bộ công cụ XMRig để khai thác Monero và đá bất kỳ người khai thác nào khác khỏi nạn nhân.
8220, đã được quan sát thấy chiến đấu với Kinsing vì cùng một nguồn tài nguyên. Chúng thường đẩy nhau ra khỏi máy chủ và sau đó cài đặt các công cụ khai thác tiền kỹ thuật số của riêng họ.
Kek Security, đã được liên kết với phần mềm độc hại IoT và các dịch vụ botnet đang chạy.
Để giảm thiểu mối đe dọa từ các cuộc tấn công khai thác tiền kỹ thuật số trên đám mây, Trend Micro khuyến nghị các tổ chức:
– Đảm bảo hệ thống được cập nhật và chỉ chạy các dịch vụ được yêu cầu
– Triển khai tường lửa, IDS / IPS và bảo mật điểm cuối đám mây để giới hạn và lọc lưu lượng mạng đến và đi từ các máy chủ xấu đã biết
– Loại bỏ lỗi cấu hình thông qua các công cụ Quản lý tư thế bảo mật đám mây
– Theo dõi lưu lượng truy cập đến và đi từ các phiên bản đám mây và lọc ra các miền được liên kết với các nhóm khai thác đã biết
– Triển khai các quy tắc giám sát các cổng đang mở, các thay đổi đối với định tuyến DNS và sử dụng tài nguyên CPU từ góc độ chi phí
Thông tin về Trend Micro
Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng, giúp làm cho thế giới an toàn để trao đổi thông tin kỹ thuật số. Các giải pháp sáng tạo của Trend Micro cho người tiêu dùng, doanh nghiệp và chính phủ cung cấp bảo mật lớp cho các trung tâm dữ liệu, môi trường đám mây, mạng và thiết bị đầu cuối.
Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời có khả năng hiển thị và kiểm soát tập trung để phát hiện và phản ứng nhanh hơn, tốt hơn.
Với khoảng 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro bảo vệ thế giới kết nối của bạn. Để biết thêm thông tin, hãy truy cập www.trendmicro.com.hk.
#TrendMicro
Tin bài liên quan

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD
Các tin bài khác

Number One khẳng định tinh thần tiếp năng lượng tại giải thưởng “Bền Đam Mê”

OH!SOME chính thức đổ bộ vào Việt Nam - Mua sắm toàn cầu chỉ trong một điểm đến

Vinschool: Bệ phóng vững chắc cho học sinh vào đại học top đầu trong nước và quốc tế

Vingroup tổ chức Ngày hội Xanh 2025 tại Ocean City
Đọc nhiều

Phản bác quan điểm sai trái, xuyên tạc vị trí, vai trò lãnh đạo của Đảng trước thềm Đại hội XIV

Liên hiệp các tổ chức hữu nghị Việt Nam tiếp thân nhân cựu phi công Hoa Kỳ

Đồng bào Khmer - thành phần quan trọng trong đại gia đình các dân tộc Việt Nam

Sẽ tổ chức nhiều hoạt động kỷ niệm 50 năm thiết lập quan hệ Việt Nam - Mexico
Bờ cõi biển đảo
Miền đất - Con người Cuộc sống vùng biên Nhịp sống biển đảo Lịch sử chủ quyền Giao lưu hữu nghị

Giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 9 diễn ra từ ngày 16 - 17/4

Vùng 5 Hải quân tuyên dương quân nhân chuyên nghiệp tiêu biểu xuất sắc

Thêm 300 hộ nghèo ở khu vực biên giới có nhà ở mới
Multimedia

[Infographics] Phá lấu, thắng cố vào danh sách món hầm ngon nhất Đông Nam Á

Thí điểm thực hiện dự án nhà ở thương mại từ 1/4/2025

[Infographic] 9 đại học Việt Nam vào bảng xếp hạng thế giới theo nhóm ngành năm 2025

[Infographics] Lừa đảo làm cộng tác viên chốt đơn hàng online

4 nội dung và 3 mục tiêu chính của Đại hội đảng các cấp nhiệm kỳ 2025 - 2030

11 nước có quan hệ Đối tác Chiến lược Toàn diện với Việt Nam

Cảnh báo gia tăng lừa đảo trên không gian mạng
Lan tỏa tiếng Việt ở xứ Chùa Vàng
![[Video] 60 phút - Hành trình thay đổi cuộc đời](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2025/032025/25/11/croped/video-60-phut-hanh-trinh-thay-doi-cuoc-doi-20250325112448.png?250325023758)
[Video] 60 phút - Hành trình thay đổi cuộc đời

MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
![[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/anhvm/022025/11/15/FSave.com_Facebook_Media_004_662439456116001v_21.jpg?250228123313)
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
![[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2025/022025/07/14/video-du-khach-quoc-te-trai-nghiem-le-phat-dau-nam-tai-chua-tam-bao-da-nang-20250207142038.jpg?rt=20250207142058?250228123446)
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)

Tết của bác sĩ trực cấp cứu - hồi sức tích cực

Đại sứ nhóm G4 hát "Năm qua đã làm gì"
![[Video] Bản hòa ca tình hữu nghị chào năm mới 2025](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2025/012025/21/14/video-ban-hoa-ca-tinh-huu-nghi-chao-nam-moi-2025-20250121142351.jpg?rt=20250121142354?250121023412)
[Video] Bản hòa ca tình hữu nghị chào năm mới 2025
![[Video] 30 năm quan hệ Việt Nam - Hoa Kỳ: từ chiến tranh đến đối tác chiến lược toàn diện](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2025/012025/15/20/croped/video-30-nam-quan-he-viet-nam-hoa-ky-tu-chien-tranh-den-doi-tac-chien-luoc-toan-dien-20250115205111.jpg?250116064808)
[Video] 30 năm quan hệ Việt Nam - Hoa Kỳ: từ chiến tranh đến đối tác chiến lược toàn diện
![[Video] Samaritan’s Purse và Plan International Việt Nam hỗ trợ người dân Việt Nam phục hồi sau bão](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2024/122024/17/13/video-samaritans-purse-va-plan-international-viet-nam-ho-tro-nguoi-dan-viet-nam-phuc-hoi-sau-bao-20241217132215.jpg?rt=20241217132220?241217012643)
[Video] Samaritan’s Purse và Plan International Việt Nam hỗ trợ người dân Việt Nam phục hồi sau bão
![[Video] Tái thiết thôn Làng Nủ: Quân đội - Nhân dân đồng hành xây dựng tương lai mới](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2024/122024/16/00/video-tai-thiet-thon-lang-nu-quan-doi-nhan-dan-dong-hanh-xay-dung-tuong-lai-moi-20241216002424.jpg?rt=20241216002428?241216073321)
[Video] Tái thiết thôn Làng Nủ: Quân đội - Nhân dân đồng hành xây dựng tương lai mới
![[Video] Tổ chức Cứu trợ Trẻ em và hành trình 10 năm thay đổi cuộc sống trẻ em vùng cao](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2024/122024/17/10/video-to-chuc-cuu-tro-tre-em-va-hanh-trinh-10-nam-thay-doi-cuoc-song-tre-em-vung-cao-20241217105602.jpg?rt=20241217105608?241217105833)
[Video] Tổ chức Cứu trợ Trẻ em và hành trình 10 năm thay đổi cuộc sống trẻ em vùng cao
![[Video] Kinh nghiệm tham quan Bảo tàng Lịch sử Quân sự Việt Nam mới](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2024/112024/13/22/video-kinh-nghiem-tham-quan-bao-tang-lich-su-quan-su-viet-nam-moi-20241113223209.jpg?rt=20241113223215?241114120724)
[Video] Kinh nghiệm tham quan Bảo tàng Lịch sử Quân sự Việt Nam mới

Halloween: ứng xử thế nào cho đúng?
![[Video] Hà Nội rực rỡ sắc cờ chào mừng 70 năm Ngày Giải phóng Thủ đô](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2024/102024/08/07/video-ha-noi-ruc-ro-sac-co-chao-mung-70-nam-ngay-giai-phong-thu-do-20241008070551.jpg?rt=20241008070556?241008075413)
[Video] Hà Nội rực rỡ sắc cờ chào mừng 70 năm Ngày Giải phóng Thủ đô
![[Video] Người nước ngoài dọn cây đổ, tiếp tế cho bà con vùng lũ](https://tacnghiep.thoidai.com.vn/stores/news_dataimages/2024/092024/14/11/video-nguoi-nuoc-ngoai-don-cay-do-tiep-te-cho-ba-con-vung-lu-20240914112824.jpg?rt=20240914112830?240914120546)