Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

July Tác giả July
1 tháng trước
Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

Mục lục

Toggle
  • JDWP là gì và tại sao lại trở thành mục tiêu tấn công?
  • Hacker khai thác JDWP để thực hiện hành vi đào tiền điện tử như thế nào?
  • Quy mô và mức độ tấn công khai thác JDWP hiện nay ra sao?
  • Những biện pháp nào giúp phòng chống tấn công qua JDWP hiệu quả?
  • Những câu hỏi thường gặp

Hacker hiện khai thác giao thức JDWP bị lộ để chiếm quyền hệ thống, tiến hành đào tiền điện tử trái phép.

Giao thức Java Debug Wire Protocol (JDWP) khi không được bảo mật đúng cách tạo lỗ hổng nghiêm trọng, cho phép kẻ tấn công thực thi mã độc và vận hành miner ngầm trên hệ thống bị xâm nhập.

NỘI DUNG CHÍNH
  • JDWP thiếu kiểm soát truy cập, dễ bị hacker lợi dụng để remote code execution.
  • Các cuộc tấn công sử dụng miner XMRig tùy biến cài ngầm tránh bị phát hiện.
  • Lượng quét JDWP lớn với hàng nghìn IP độc hại, xuất phát từ nhiều quốc gia trên thế giới.

JDWP là gì và tại sao lại trở thành mục tiêu tấn công?

Theo chuyên gia an ninh mạng từ công ty Wiz, JDWP là giao thức hỗ trợ debug trong Java nhưng không có cơ chế kiểm soát truy cập chặt chẽ. Điều này khiến JDWP trở thành điểm yếu chiến lược, tạo điều kiện để hacker truy cập, chiếm quyền điều khiển các ứng dụng Java trên máy tính hoặc server từ xa.

Xem thêm:  BitMine dự kiến bán cổ phiếu 20 tỷ USD để tăng nắm giữ Ethereum

Các phần mềm phổ biến như TeamCity, Jenkins hay Apache Tomcat khi bật debug thường sẽ mở JDWP mà không cảnh báo rủi ro, khiến nhiều hệ thống dễ bị tấn công RCE (Remote Code Execution) qua cổng 5005.

“JDWP không được bật mặc định, nhưng thường được kích hoạt trong môi trường phát triển mà các nhà phát triển không rõ ràng về nguy cơ bảo mật.”

Trích lời nhà nghiên cứu đội ngũ Wiz, 7/2025

Hacker khai thác JDWP để thực hiện hành vi đào tiền điện tử như thế nào?

Các chuyên gia bảo mật quan sát qua hệ thống honeypot cho thấy hacker quét mạng tìm cổng 5005 mở JDWP, sau đó thực hiện handshake xác nhận giao thức, rồi chèn mã lệnh để triển khai miner XMRig đã được chỉnh sửa để tránh phát hiện.

Miner này được tải về từ máy chủ ngoài, chạy ngầm trong thư mục cấu hình thông thường với tên giả mạo process logrotate, đồng thời loại bỏ các tiến trình đào tiền điện tử khác để tăng hiệu suất và tạo persistence qua cron job.

“XMRig phiên bản được chỉnh sửa giúp payload ngụy trang thành process hợp lệ, tránh bị phát hiện bởi các hệ thống bảo vệ.”

Wiz Security Team, 7/2025

Quy mô và mức độ tấn công khai thác JDWP hiện nay ra sao?

Theo dữ liệu từ GreyNoise, trong vòng 24 giờ có tới hơn 2.600 địa chỉ IP thực hiện quét tìm JDWP, trong đó khoảng 1.500 IP được cho là độc hại và 1.100 IP có dấu hiệu khả nghi. Các IP này chủ yếu đến từ Hong Kong, Đức, Hoa Kỳ, Singapore và Trung Quốc.

Xem thêm:  XRP giảm dưới 3 USD, cá voi xả hàng có kéo giá xuống thấp hơn?

Việc quét rộng và tấn công liên tục cho thấy sự phổ biến và rủi ro nghiêm trọng của JDWP bị lộ với các hệ thống phát triển và vận hành dịch vụ microservice sử dụng Java.

Những biện pháp nào giúp phòng chống tấn công qua JDWP hiệu quả?

Nhóm chuyên gia bảo mật Wiz khuyến nghị các tổ chức nên tắt JDWP hoặc chỉ cho phép truy cập trong mạng nội bộ, kiểm tra cấu hình thiếu sót ở môi trường debug và áp dụng firewall để chặn truy cập không hợp lệ.

Việc cập nhật kịp thời phần mềm và áp dụng giải pháp giám sát an ninh mạng giúp phát hiện hành vi lạ, giảm thiểu nguy cơ bị cài miner đào tiền điện tử và các mã độc khác.

Biện phápMô tảLợi ích chính
Tắt JDWP khi không dùngChỉ bật chế độ debug khi cần trong môi trường kiểm thử nội bộNgăn chặn truy cập trái phép từ bên ngoài
Áp dụng FirewallChặn cổng 5005 ngoài mạng nội bộGiảm thiểu các cuộc quét và tấn công mạng
Giám sát Logs & TrafficPhát hiện sớm hành vi bất thườngKịp thời phản ứng với các cuộc tấn công mới
Xem thêm:  Worldcoin, dự án tiền điện tử sinh trắc học bị Trung Quốc cảnh báo rủi ro an ninh

Những câu hỏi thường gặp

  • JDWP là gì?

    JDWP là giao thức debug của Java, giúp gỡ lỗi ứng dụng nhưng dễ bị tấn công nếu không kiểm soát truy cập.

  • Hacker khai thác JDWP để làm gì?

    Chúng dùng JDWP để thực thi mã độc, đặc biệt là cài miner đào tiền điện tử ngầm trên hệ thống.

  • Làm sao nhận biết hệ thống bị tấn công qua JDWP?

    Có thể phát hiện qua lưu lượng cổng 5005 bất thường hoặc tiến trình miner XMRig hoạt động trái phép.

  • Biện pháp bảo vệ hiệu quả nhất?

    Tắt JDWP ngoài môi trường phát triển, giới hạn truy cập chỉ trong mạng nội bộ và giám sát kỹ hoạt động hệ thống.

  • Đâu là các phần mềm dễ bị ảnh hưởng?

    TeamCity, Jenkins, Apache Tomcat, Spring Boot, Elasticsearch và một số ứng dụng Java khi bật debug.

Đánh giá bài viết:★★★★★4,55/5(460 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi | BingX

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: Wizxmr

BÀI VIẾT CÙNG DANH MỤC

Bitcoin đi ngang, Ethereum tăng giá nhẹ xu hướng tiếp theo?

Bitcoin đi ngang, Ethereum tăng giá nhẹ xu hướng tiếp theo?

16/08/2025
Bitcoin nhu cầu tăng mạnh trên Coinbase nhưng xuất hiện biến động mới

Bitcoin nhu cầu tăng mạnh trên Coinbase nhưng xuất hiện biến động mới

16/08/2025
Ethereum tiến tới 5K USD cá voi có thể tác động đến xu hướng giá

Ethereum tiến tới 5K USD cá voi có thể tác động đến xu hướng giá

16/08/2025
PI Network dự báo giá khả năng breakout tăng 24 %

PI Network dự báo giá khả năng breakout tăng 24 %

16/08/2025
Solana dòng tiền 13 triệu USD từ SSK ETF có thể đẩy SOL lên 250 USD

Solana dòng tiền 13 triệu USD từ SSK ETF có thể đẩy SOL lên 250 USD

16/08/2025
Ego là gì?

Ego là gì? Nền tảng Social-fi và DeFi trên Solana

16/08/2025
Asigna là gì?

Asigna là gì? Nền tảng Smart Multisig Vault cho phép quản lý tài sản Bitcoin

16/08/2025
Citigroup nghiên cứu dịch vụ lưu ký stablecoin và tài sản tiền điện tử

Citigroup nghiên cứu dịch vụ lưu ký stablecoin và tài sản tiền điện tử

16/08/2025
Aura.money là gì?

Aura.money là gì? Ứng dụng di động giao dịch tiền điện tử

16/08/2025
TCOM Global là gì?

TCOM Global là gì? Giao thức quản trị tài sản trí tuệ phi tập trung

16/08/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Crypto hưởng lợi khi Fed kết thúc giám sát bổ sung và nới lỏng quy định ngân hàng

11 phút trước

Ethereum của Bitmine vượt giá trị thị trường 5 tỷ USD

17 phút trước

Ethereum Foundation bán 7.294 ETH với giá trung bình 4.558 USD trong 3 ngày qua

59 phút trước

Bitcoin OG Whale sau 5 năm im lặng đã chuyển 3.000 BTC

1 giờ trước

Ethereum giảm xuống dưới 4.400 USD, giảm 0,83% trong ngày

1 giờ trước

ETH cảnh báo bạn có thể mất cơ hội bán trên 0,03 BTC, theo Samson Mow

1 giờ trước

Press Release

Ethereum vượt 4.600 USD, Maxi Doge vươn lên giữa cuộc đua meme coin

Ethereum vượt 4.600 USD, Maxi Doge vươn lên giữa cuộc đua meme coin

15/08/2025
HTX kỷ niệm 12 năm với 80.000 USD giải thưởng chiến dịch giao dịch trong đợt tăng giá thị trường

HTX kỷ niệm 12 năm với 80.000 USD giải thưởng chiến dịch giao dịch trong đợt tăng giá thị trường

15/08/2025
Midnight Network vượt mốc 1 tỷ NIGHT claim, Glacier Drop lớn nhất lịch sử

Midnight Network vượt mốc 1 tỷ NIGHT claim, Glacier Drop lớn nhất lịch sử

14/08/2025
Top Meme Coin Đáng Đầu Tư Tháng 8/2025 – Gợi Ý Từ ChatGPT

Top Meme Coin Đáng Đầu Tư Tháng 8/2025 – Gợi Ý Từ ChatGPT

14/08/2025
Trust Wallet tập trung nâng cao trải nghiệm người dùng trong Web3

Trust Wallet tập trung nâng cao trải nghiệm người dùng trong Web3

14/08/2025
KS Coin ra mắt chương trình thưởng khách hàng với tiện ích Token thực tiễn

KS Coin ra mắt chương trình thưởng khách hàng với tiện ích Token thực tiễn

14/08/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin

×BONS