Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

July Tác giả July
5 tháng trước
Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

Mục lục

Toggle
  • JDWP là gì và tại sao lại trở thành mục tiêu tấn công?
  • Hacker khai thác JDWP để thực hiện hành vi đào tiền điện tử như thế nào?
  • Quy mô và mức độ tấn công khai thác JDWP hiện nay ra sao?
  • Những biện pháp nào giúp phòng chống tấn công qua JDWP hiệu quả?
  • Những câu hỏi thường gặp

Hacker hiện khai thác giao thức JDWP bị lộ để chiếm quyền hệ thống, tiến hành đào tiền điện tử trái phép.

Giao thức Java Debug Wire Protocol (JDWP) khi không được bảo mật đúng cách tạo lỗ hổng nghiêm trọng, cho phép kẻ tấn công thực thi mã độc và vận hành miner ngầm trên hệ thống bị xâm nhập.

NỘI DUNG CHÍNH
  • JDWP thiếu kiểm soát truy cập, dễ bị hacker lợi dụng để remote code execution.
  • Các cuộc tấn công sử dụng miner XMRig tùy biến cài ngầm tránh bị phát hiện.
  • Lượng quét JDWP lớn với hàng nghìn IP độc hại, xuất phát từ nhiều quốc gia trên thế giới.

JDWP là gì và tại sao lại trở thành mục tiêu tấn công?

Theo chuyên gia an ninh mạng từ công ty Wiz, JDWP là giao thức hỗ trợ debug trong Java nhưng không có cơ chế kiểm soát truy cập chặt chẽ. Điều này khiến JDWP trở thành điểm yếu chiến lược, tạo điều kiện để hacker truy cập, chiếm quyền điều khiển các ứng dụng Java trên máy tính hoặc server từ xa.

Xem thêm:  Maple phủ nhận lấy cắp lstBTC của Core sẽ theo đuổi mọi biện pháp

Các phần mềm phổ biến như TeamCity, Jenkins hay Apache Tomcat khi bật debug thường sẽ mở JDWP mà không cảnh báo rủi ro, khiến nhiều hệ thống dễ bị tấn công RCE (Remote Code Execution) qua cổng 5005.

“JDWP không được bật mặc định, nhưng thường được kích hoạt trong môi trường phát triển mà các nhà phát triển không rõ ràng về nguy cơ bảo mật.”

Trích lời nhà nghiên cứu đội ngũ Wiz, 7/2025

Hacker khai thác JDWP để thực hiện hành vi đào tiền điện tử như thế nào?

Các chuyên gia bảo mật quan sát qua hệ thống honeypot cho thấy hacker quét mạng tìm cổng 5005 mở JDWP, sau đó thực hiện handshake xác nhận giao thức, rồi chèn mã lệnh để triển khai miner XMRig đã được chỉnh sửa để tránh phát hiện.

Miner này được tải về từ máy chủ ngoài, chạy ngầm trong thư mục cấu hình thông thường với tên giả mạo process logrotate, đồng thời loại bỏ các tiến trình đào tiền điện tử khác để tăng hiệu suất và tạo persistence qua cron job.

“XMRig phiên bản được chỉnh sửa giúp payload ngụy trang thành process hợp lệ, tránh bị phát hiện bởi các hệ thống bảo vệ.”

Wiz Security Team, 7/2025

Quy mô và mức độ tấn công khai thác JDWP hiện nay ra sao?

Theo dữ liệu từ GreyNoise, trong vòng 24 giờ có tới hơn 2.600 địa chỉ IP thực hiện quét tìm JDWP, trong đó khoảng 1.500 IP được cho là độc hại và 1.100 IP có dấu hiệu khả nghi. Các IP này chủ yếu đến từ Hong Kong, Đức, Hoa Kỳ, Singapore và Trung Quốc.

Xem thêm:  DOGE ETF ra mắt vào một trong các quý tệ nhất Dogecoin, sẽ thế nào?

Việc quét rộng và tấn công liên tục cho thấy sự phổ biến và rủi ro nghiêm trọng của JDWP bị lộ với các hệ thống phát triển và vận hành dịch vụ microservice sử dụng Java.

Những biện pháp nào giúp phòng chống tấn công qua JDWP hiệu quả?

Nhóm chuyên gia bảo mật Wiz khuyến nghị các tổ chức nên tắt JDWP hoặc chỉ cho phép truy cập trong mạng nội bộ, kiểm tra cấu hình thiếu sót ở môi trường debug và áp dụng firewall để chặn truy cập không hợp lệ.

Việc cập nhật kịp thời phần mềm và áp dụng giải pháp giám sát an ninh mạng giúp phát hiện hành vi lạ, giảm thiểu nguy cơ bị cài miner đào tiền điện tử và các mã độc khác.

Biện phápMô tảLợi ích chính
Tắt JDWP khi không dùngChỉ bật chế độ debug khi cần trong môi trường kiểm thử nội bộNgăn chặn truy cập trái phép từ bên ngoài
Áp dụng FirewallChặn cổng 5005 ngoài mạng nội bộGiảm thiểu các cuộc quét và tấn công mạng
Giám sát Logs & TrafficPhát hiện sớm hành vi bất thườngKịp thời phản ứng với các cuộc tấn công mới

Những câu hỏi thường gặp

  • JDWP là gì?

    JDWP là giao thức debug của Java, giúp gỡ lỗi ứng dụng nhưng dễ bị tấn công nếu không kiểm soát truy cập.

  • Hacker khai thác JDWP để làm gì?

    Chúng dùng JDWP để thực thi mã độc, đặc biệt là cài miner đào tiền điện tử ngầm trên hệ thống.

  • Làm sao nhận biết hệ thống bị tấn công qua JDWP?

    Có thể phát hiện qua lưu lượng cổng 5005 bất thường hoặc tiến trình miner XMRig hoạt động trái phép.

  • Biện pháp bảo vệ hiệu quả nhất?

    Tắt JDWP ngoài môi trường phát triển, giới hạn truy cập chỉ trong mạng nội bộ và giám sát kỹ hoạt động hệ thống.

  • Đâu là các phần mềm dễ bị ảnh hưởng?

    TeamCity, Jenkins, Apache Tomcat, Spring Boot, Elasticsearch và một số ứng dụng Java khi bật debug.

Xem thêm:  Bitcoin ETF rút ròng lớn nhất từ tháng 7 có khiến BTC giảm sâu?

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,55/5(460 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: Wizxmr

BÀI VIẾT CÙNG DANH MỤC

BitMine mua 96.798 ETH trị giá 265 triệu USD trong 1 tuần

BitMine mua 96.798 ETH trị giá 265 triệu USD trong 1 tuần

04/12/2025
Binance sẽ vận hành thế nào trong kỷ nguyên đồng lãnh đạo?

Binance sẽ vận hành thế nào trong kỷ nguyên đồng lãnh đạo?

04/12/2025
Strategy sắp bị loại khỏi câu lạc bộ quan trọng nhất Phố Wall?

Strategy sắp bị loại khỏi câu lạc bộ quan trọng nhất Phố Wall?

04/12/2025
CEO Coinbase nhắm thay thế các ngân hàng bằng siêu ứng dụng tiền số

Coinbase hợp tác các ngân hàng lớn Mỹ triển khai thử nghiệm crypto

04/12/2025
PUMP có thể tăng đến đâu khi nguồn cung giảm 45 tỷ Token?

PUMP có thể tăng đến đâu khi nguồn cung giảm 45 tỷ Token?

04/12/2025
Chainlink bật tăng 30% sau cú rơi thứ 2, đà tăng bị giới hạn

Chainlink bật tăng 30% sau cú rơi thứ 2, đà tăng bị giới hạn

04/12/2025
41 triệu USD vào LINK ETF đầu tiên có giúp Chainlink phá ATH?

41 triệu USD vào LINK ETF đầu tiên có giúp Chainlink phá ATH?

04/12/2025
Stablecoin tăng mạnh khi Token hóa euro sắp đạt 1 tỷ USD

Stablecoin tăng mạnh khi Token hóa euro sắp đạt 1 tỷ USD

04/12/2025
Aster tăng mạnh nhờ cá voi gom hàng, liệu sắp bứt phá mạnh hơn?

Aster tăng mạnh nhờ cá voi gom hàng, liệu sắp bứt phá mạnh hơn?

04/12/2025
Thị trường crypto phục hồi mạnh khi Vanguard cho giao dịch ETF

Thị trường crypto phục hồi mạnh khi Vanguard cho giao dịch ETF

04/12/2025
Xem Thêm

Tin Nhanh

JPMorgan Chase: Rủi ro Strategy bị loại khỏi MSCI đã phản ánh vào giá

34 phút trước

Dự án WLFI chuyển 250 triệu Token cho Jump Crypto, 40,1 triệu USD

2 giờ trước

Gate.io CandyDrop đạt mốc tổng airdrop 16 triệu USD

4 giờ trước

Giá Bitcoin giảm xuống dưới 93.000 USD, vẫn tăng 0,7% trong 24 giờ

5 giờ trước

BONK.fun điều chỉnh phân bổ phí thúc đẩy BNKK mua BONK chiến lược

6 giờ trước

Nhà đầu tư Hoa Kỳ tăng nắm giữ Bitcoin lên 4.367 BTC

7 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin