• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Quản trị hệ thống Linux OS

Tìm hiểu về SpeakUp – Malware mới nhắm mục tiêu vào máy chủ Linux

@admiz by @admiz
08/05/2021
in Linux OS, Quản trị hệ thống
0
Tìm Hiểu Về Speakup – Malware Mới Nhắm Mục Tiêu Vào Máy Chủ Linux 6094f14ed84c6.jpeg

Với tiền điện tử ngày nay rất phổ biến, do đó, sức hấp dẫn của việc cài đặt các công cụ đào tiền ảo trên các máy chủ mà không cần sự cho phép của chủ sở hữu cũng tăng lên. Kiếm tiền ảo đòi hỏi sức mạnh xử lý, và điều này đã truyền cảm hứng cho các tin tặc lén lút cài các công cụ khai thác vào các phần cứng khác và để các nạn nhân làm mọi việc thay cho chúng. Một chuỗi phần mềm độc hại gần đây có tên là SpeakUp đang sử dụng các cuộc tấn công backdoor để khai thác trên các máy chủ chạy hệ điều hành Linux. Điều này đặc biệt đáng lo ngại, vì phần mềm trở thành mục tiêu của SpeakUp chiếm khoảng 90% trong số một triệu domain hàng đầu ở Hoa Kỳ hiện nay!

Tìm hiểu về malware SpeakUp

  • Cách thức hoạt động của SpeakUp
  • SpeakUp đã lan rộng bao xa?
  • Tất cả những gì SpeakUp làm là đào tiền ảo ư?

Cách thức hoạt động của SpeakUp

Cách thức hoạt động

Chức năng của chương trình SpeakUp là khai thác lỗ hổng trong ThinkPHP. Sau khi cài đặt, nó tạo ra một backdoor cho phép nó liên lạc với máy chủ điều khiển chính. Nó thông báo cho máy chủ điều khiển rằng máy chủ đã trở thành một nạn nhân mới. Máy chủ điều khiển ghi lại vi phạm trong cơ sở dữ liệu của các máy chủ bị xâm nhập, vì vậy nó theo dõi tất cả các địa điểm mà máy chủ có quyền kiểm soát. Sau đó, máy chủ kiểm soát sẽ gửi cho phần mềm độc hại một số hướng dẫn về những việc cần làm tiếp theo.

Hiện tại, SpeakUp dường như chỉ quan tâm đến việc cài đặt các công cụ đào tiền ảo trên các máy chủ mà nó lây nhiễm. Nó sử dụng Monero làm đơn vị tiền tệ và tại thời điểm viết bài, malware này đã tích lũy được khoảng $4500 từ các cuộc tấn công này. Nó cũng cung cấp cho chính nó các quyền nâng cao, cho phép tự cài đặt ngay cả sau khi khởi động lại.

Điều đáng lo ngại hơn là cách nó lan truyền. Nó chủ động tìm kiếm máy chủ khác trong cùng mạng của máy chủ bị lây nhiễm, nếu thấy máy chủ có cùng lỗi, nó sẽ tự động tấn công và lây lan sang máy chủ đó. Điều này làm cho người dùng rất khó để đánh giá mức độ nghiêm trọng và cách thức để loại bỏ malware này, vì nó có thể tự lan rộng ra.

SpeakUp đã lan rộng bao xa?

Hiện tại, SpeakUp đang tập trung vào việc tấn công một lỗ hổng được tìm thấy trong các hệ thống chỉ có ở Trung Quốc. Như vậy, phần lớn các máy chủ bị nhiễm là ở Trung Quốc. Tuy nhiên, một số thiệt hại nghiêm trọng đối với các quốc gia châu Á và Nam Mỹ khác cũng đã được ghi nhận, sau khi chương trình SpeakUp “nhảy qua biên giới” nhằm tìm kiếm các mạng mới để lây nhiễm.

Phạm vi ảnh hưởng

Hiện tại, các quốc gia khác trên thế giới dường như không bị ảnh hưởng. Tuy nhiên, phần mềm độc hại này có thể được yêu cầu tấn công các máy chủ, bằng cách sử dụng một phương thức khai thác khác, sẽ cho phép nó lây nhiễm các máy chủ có trụ sở tại Hoa Kỳ, do đó, phần mềm này có thể không tồn tại quá lâu.

Tất cả những gì SpeakUp làm là đào tiền ảo ư?

Nhiệm vụ

Hiện tại, câu trả lời là đúng. Tất cả những gì SpeakUp đang làm dường như chỉ là cài đặt một công cụ khai thác để kiếm thêm Monero từ nạn nhân. Tuy nhiên, vấn đề chính là làm thế nào phần mềm độc hại này được thiết lập để thực hiện các tác vụ do máy chủ điều khiển gửi đến. Mặc dù phần mềm độc hại này chỉ đang cài đặt các công cụ khai thác ở thời điểm hiện tại, nhưng không có gì ngăn cản việc kẻ xấu sẽ gửi một tác vụ mới đến các máy chủ bị lây nhiễm.

Đây là những gì làm cho nó thực sự đáng lo ngại đối với các máy chủ này. Chưa có gì chứng minh phần mềm độc hại này có khả năng đó. Tất cả những gì chúng ta có thể dự đoán bây giờ là nó có khả năng nhận lệnh từ một bên thứ ba không xác định. Việc các lệnh này đòi hỏi những gì vẫn chưa thể xác định, nhưng chắc chắn đó không phải là điều gì tốt đẹp cả!

Với vai trò là một phần mềm độc hại mới tấn công vào phần lớn các domain hàng đầu, thì SpeakUp là một mối đe dọa lớn. Hiện tại, nó chỉ đơn giản là kiếm tiền cho chủ sở hữu, nhưng không biết được nó sẽ phát triển như thế nào trong tương lai.

Sự phát triển mới này có làm bạn lo lắng không? Hãy cho chúng tôi biết ý kiến trong phần bình luận dưới đây nhé!

  • Cách phát hiện malware VPNFilter trước khi nó phá hủy router
  • Linux Inode hoạt động như thế nào?
  • Cách phát hiện và loại bỏ malware Agent Smith trên Android
  • Cách gỡ cài đặt Chromium Malware với 4 bước đơn giản
  • Phát hiện malware lừa đảo tiền điện tử mới, chuyển hướng giao dịch thanh toán cho kẻ tấn công
  • Phần mềm độc hại mới sử dụng Google Drive làm command-and-control server
Post Views: 97
Previous Post

Cách chơi game Playstation 2 trên Linux với PCSX2

Next Post

Cách cài đặt Nextcloud với OnlyOffice trong Ubuntu

Related Posts

Quicktime Player Logo650 1
macOS

Cách ghép video trên macOS bằng QuickTime Player

26/12/2021
Kali Linux 2021 4 700 1
Linux

Kali Linux 2021.4: Thêm 9 công cụ mới và hỗ trợ tốt hơn cho Apple M1

26/12/2021
Openbsd La Gi 1
Linux

OpenBSD là gì? Đây là mọi thứ bạn cần biết về hệ điều hành này!

26/12/2021
Mac Os Xoa Ung Dung Cai Dat Logo640 1
macOS

Cách gỡ, xóa ứng dụng trên Mac OS

26/12/2021
Tim Thu Vien Anh Photos Library Tren May Mac700 1
macOS

Hướng dẫn tìm thư viện ảnh Photos Library trên máy Mac

26/12/2021
So Sanh Macbook Pro Macbook Air Va Ipad Pro 1
macOS

So sánh MacBook Pro 13 inch với MacBook Air và iPad Pro

26/12/2021
Next Post
Cách Cài đặt Nextcloud Với Onlyoffice Trong Ubuntu 6094f1486b776.jpeg

Cách cài đặt Nextcloud với OnlyOffice trong Ubuntu

Bài mới nhất

Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution