Microsoft cảnh báo malware đào tiền ảo LemonDuck và LemonCat đang nhắm tới các máy tính tại Việt Nam

Microsoft cảnh báo malware đào tiền ảo LemonDuck và LemonCat đang nhắm tới các máy tính tại Việt Nam

 Tai nghe HP HYPERX Cloud Earbuds II Red

Tai nghe HP HYPERX Cloud Earbuds II Red

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 951
 Tai nghe HP HYPERX Cloud Earbuds II Black

Tai nghe HP HYPERX Cloud Earbuds II Black

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 67
 Màn hình ASUS ProArt PA278QGV 27

Màn hình ASUS ProArt PA278QGV 27" IPS 2K 120Hz chuyên đồ họa

8.990.000₫
8.290.000₫ -8%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

2.590.000₫
1.990.000₫ -23%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ViewSonic XG2730D-4K 27

Màn hình ViewSonic XG2730D-4K 27" IPS 4K 144Hz-FHD 288Hz chuyên game

8.990.000₫
7.990.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

790.000₫
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

7.290.000₫
6.490.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27

Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27" IPS 2K 180Hz chuyên game

5.590.000₫
5.390.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS ProArt PA278CGRV 27

Màn hình ASUS ProArt PA278CGRV 27" IPS 2K 144Hz USBC chuyên đồ họa

9.590.000₫
8.890.000₫ -7%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình LG 27G610A-B 27

Màn hình LG 27G610A-B 27" IPS 2K 200Hz Gsync chuyên game

5.990.000₫
5.190.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Tai nghe HyperX Cloud Stinger Core II

Tai nghe HyperX Cloud Stinger Core II

990.000₫
790.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 37
 Phụ kiện bàn phím Keychron Big Kitty Paw XXL

Phụ kiện bàn phím Keychron Big Kitty Paw XXL

1.790.000₫
1.490.000₫ -17%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Người dùng Việt Nam hãy cẩn trọng, malware đào tiền ảo LemonDuck và LemonCat đang rất “ưu ái” nước mình đó.

Đội ngũ Microsoft 365 Defender Threat Intelligence Team vừa mới đăng tải một bài blog “mổ xẻ” về malware LemonDuck và LemonCat dùng để đào tiền ảo Monero sau khi xâm nhập vào thiết bị của nạn nhân. Microsoft cho biết các thiết bị tại Hoa Kỳ, Nga, Trung Quốc, Đức, Vương quốc Anh, Ấn Độ, Hàn Quốc, Canada, Pháp, Việt Nam là thường xuyên bị LemonDuck tấn công nhất. Đặc biệt, malware này khai thác lỗ hổng trong Windows lẫn Linux luôn, nên mục tiêu của nó khá là rộng.

LemonDuck không phải là một mối đe dọa mới vì nó đã xuất hiện từ năm 2019 rồi. Các công ty bảo mật như Trend Micro và Cisco Talos đã theo dõi nó kể từ lúc đó. Tuy nhiên, từ tháng 1/2021, dường như malware này có đến 2 phiên bản sở hữu chung nhiều tính chất nhưng lại phát triển theo 2 hướng khác nhau.

Microsoft cũng biết đến điều này, cho rằng cả 2 đều dùng malware LemonDuck nhưng khả năng đứng sau đó là 2 người với 2 mục tiêu khác nhau. Thế là công ty quyết định giữ cái tên LemonDuck cho cái đầu tiên, còn cái thứ nhì thì cho nó một cái tên mới – LemonCat.

Theo Microsoft, LemonCat được dùng trong những đợt tấn công nhằm cài phần mềm lậu, lấy cắp dữ liệu, và cài những malware khác. Do đó, LemonCat thường nghiêm trọng hơn LemonDuck. Ngoài ra, malware còn có thể gây ra những ảnh hưởng nghiêm trọng lên thiết bị của nạn nhân. Chẳng hạn, việc đào tiền ảo có thể làm giảm hiệu năng của các phần mềm khác, khiến phần cứng hoạt động nhiều hơn, và nhất là khiến máy ngốn nhiều điện. Do đó, kẻ gian dùng LemonDuck có thể “nhận chùa” số tiền Monero đào được mà không cần phải bận tâm về những vấn đề đó.

Tóm tắt ý chính:

  • Microsoft vừa mới đăng bài blog nêu chi tiết về 2 malware LemonDuck và LemonCat dùng để đào tiền ảo Monero
  • Microsoft cho biết các thiết bị tại Hoa Kỳ, Nga, Trung Quốc, Đức, Vương quốc Anh, Ấn Độ, Hàn Quốc, Canada, Pháp, Việt Nam là thường xuyên bị LemonDuck tấn công nhất
  • Đặc biệt, malware này khai thác lỗ hổng trong Windows lẫn Linux nên mục tiêu của nó khá rộng
  • LemonDuck xuất hiện từ năm 2019, nhưng đến tháng 1/2021 thì dường như nó có đến 2 phiên bản sở hữu chung nhiều tính chất nhưng lại phát triển theo 2 hướng khác nhau
  • Microsoft giữ tên LemonDuck cho phiên bản đầu tiên, còn cái thứ nhì thì đặt tên mới là LemonCat
  • LemonCat được dùng trong những đợt tấn công nhằm cài phần mềm lậu, lấy cắp dữ liệu, và cài những malware khác
  • Do đó, LemonCat thường nghiêm trọng hơn LemonDuck

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Bình luận của bạn sẽ được duyệt trước khi đăng lên