Malware khai thác Monero liên quan đến công ty viễn thông của Ai Cập

Theo một báo cáo mới, một số thực thể chưa xác định tại một công ty viễn thông có liên hệ với chính phủ Ai Cập đang sử dụng malware để lừa người dùng internet tại Trung Đông khai thác tiền ảo Monero.

Malware khai thác Monero liên quan đến công ty viễn thông của Ai Cập

Người dùng Internet tại Thổ Nhĩ Kỳ và Syria cố gắng tải các ứng dụng của Windows như Avast Antivirus, CCleaner, Opera hay 7-Zip đã vô tình bị điều hướng sang các phiên bản bị nhiễm độc bởi malware, phòng thí nghiệm Citizen Lab tại Đại học Toronto tuyên bố trong một nghiên cứu được công bố hôm thứ sáu.

Báo cáo trên gọi mưu đồ này “AdHose” và giải thích:

“Chúng tôi thấy rằng một loạt các middlebox trên mạng của Türk Telekom đang được sử dụng để điều hướng hàng trăm người dùng cố gắng tải một số chương trình hợp pháp nhất định đến các phiên bản của chương trình bị đính kèm spyware … Chúng tôi tìm thấy các middlebox tương tự tại điểm phân chia của Telecom Egypt. Các middlebox đang được sử dụng để điều hướng người dùng của hàng chục ISP đến với các quảng cáo và các đoạn mã khai thác tiền ảo cho trình duyệt.”

Telecom Egypt (Viễn thông Ai Cập) là một công ty viễn thông quốc doanh lớn, và các middlebox nói trên bao gồm các thiết bị của Sandvine PacketLogic, có liên quan đến việc giám sát của chính phủ ở Thổ Nhĩ Kỳ và Syria. Mạng lưới khu vực của các nhà nghiên cứu vào tháng 1 vừa rồi đã tìm thấy 5.700 thiết bị bị ảnh hưởng bởi AdHose.

Khi được hỏi về báo cáo, Sandvine đã phản đối các phát hiện trên khi nói với CoinDesk:

“Dựa trên bản đánh giá sơ bộ của báo cáo, các cáo buộc của Citizen Lab về mặt kỹ thuật không chính xác và cố ý gây hiểu nhầm …. Chúng tôi chưa bao giờ có, trực tiếp hoặc gián tiếp, bất kỳ mối quan hệ thương mại hoặc công nghệ nào với bất kỳ nhà cung cấp phần mềm độc hại nào được biết đến, và các sản phẩm của chúng tôi không thể bị tiêm nhiễm phần mềm độc hại. Trong khi các sản phẩm của chúng tôi có bao gồm tính năng điều hướng, điều hướng HTTP là một công nghệ phổ biến thường được bao gồm trong nhiều loại sản phẩm công nghệ.”

Người phát ngôn cũng nói rằng một cuộc điều tra về các cáo buộc đang được thực hiện bởi vì công ty này “cam kết sâu sắc vào sự phát triển công nghệ có đạo đức.”

Ý tưởng về phần mềm gián điệp của chính phủ sử dụng cryptocurrency có vẻ như khá xa vời. Tuy nhiên, các nhà nghiên cứu thuộc dự án Open Observatory of Network Interference của Tor lưu ý một vụ tấn công bằng malware tương tự – trừ việc khai thác tiền mã hóa – đã diễn ra vào năm 2016. Các nhà nghiên cứu của Tor đã tìm ra nhà cung cấp dịch vụ internet TE Data – thuộc sở hữu của Telecom Egypt – công ty kiểm soát phần lớn băng thông internet của Ai Cập, tạo điều kiện cho một cuộc tấn công man-in-the-middle với cả phần mềm độc hại lẫn quảng cáo.

Theo Coindesk
Biên dịch bởi PeergoPeer.com

The post Malware khai thác Monero liên quan đến công ty viễn thông của Ai Cập appeared first on Tin tức blockchain, bitcoin và cryptocurrency.

Nhận xét