Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

Tác giả July
05/07/2025
Hackers tấn công hệ thống để thực hiện khai thác tiền điện tử trái phép

Mục lục

Toggle
  • JDWP là gì và tại sao lại trở thành mục tiêu tấn công?
  • Hacker khai thác JDWP để thực hiện hành vi đào tiền điện tử như thế nào?
  • Quy mô và mức độ tấn công khai thác JDWP hiện nay ra sao?
  • Những biện pháp nào giúp phòng chống tấn công qua JDWP hiệu quả?
  • Những câu hỏi thường gặp

Hacker hiện khai thác giao thức JDWP bị lộ để chiếm quyền hệ thống, tiến hành đào tiền điện tử trái phép.

Giao thức Java Debug Wire Protocol (JDWP) khi không được bảo mật đúng cách tạo lỗ hổng nghiêm trọng, cho phép kẻ tấn công thực thi mã độc và vận hành miner ngầm trên hệ thống bị xâm nhập.

NỘI DUNG CHÍNH
  • JDWP thiếu kiểm soát truy cập, dễ bị hacker lợi dụng để remote code execution.
  • Các cuộc tấn công sử dụng miner XMRig tùy biến cài ngầm tránh bị phát hiện.
  • Lượng quét JDWP lớn với hàng nghìn IP độc hại, xuất phát từ nhiều quốc gia trên thế giới.

JDWP là gì và tại sao lại trở thành mục tiêu tấn công?

Theo chuyên gia an ninh mạng từ công ty Wiz, JDWP là giao thức hỗ trợ debug trong Java nhưng không có cơ chế kiểm soát truy cập chặt chẽ. Điều này khiến JDWP trở thành điểm yếu chiến lược, tạo điều kiện để hacker truy cập, chiếm quyền điều khiển các ứng dụng Java trên máy tính hoặc server từ xa.

Xem thêm:  Bitcoin tăng tháng 10 hay lo ngại lợi suất 6% sẽ thắng Q4?

Các phần mềm phổ biến như TeamCity, Jenkins hay Apache Tomcat khi bật debug thường sẽ mở JDWP mà không cảnh báo rủi ro, khiến nhiều hệ thống dễ bị tấn công RCE (Remote Code Execution) qua cổng 5005.

“JDWP không được bật mặc định, nhưng thường được kích hoạt trong môi trường phát triển mà các nhà phát triển không rõ ràng về nguy cơ bảo mật.”

Trích lời nhà nghiên cứu đội ngũ Wiz, 7/2025

Hacker khai thác JDWP để thực hiện hành vi đào tiền điện tử như thế nào?

Các chuyên gia bảo mật quan sát qua hệ thống honeypot cho thấy hacker quét mạng tìm cổng 5005 mở JDWP, sau đó thực hiện handshake xác nhận giao thức, rồi chèn mã lệnh để triển khai miner XMRig đã được chỉnh sửa để tránh phát hiện.

Miner này được tải về từ máy chủ ngoài, chạy ngầm trong thư mục cấu hình thông thường với tên giả mạo process logrotate, đồng thời loại bỏ các tiến trình đào tiền điện tử khác để tăng hiệu suất và tạo persistence qua cron job.

“XMRig phiên bản được chỉnh sửa giúp payload ngụy trang thành process hợp lệ, tránh bị phát hiện bởi các hệ thống bảo vệ.”

Wiz Security Team, 7/2025

Quy mô và mức độ tấn công khai thác JDWP hiện nay ra sao?

Theo dữ liệu từ GreyNoise, trong vòng 24 giờ có tới hơn 2.600 địa chỉ IP thực hiện quét tìm JDWP, trong đó khoảng 1.500 IP được cho là độc hại và 1.100 IP có dấu hiệu khả nghi. Các IP này chủ yếu đến từ Hong Kong, Đức, Hoa Kỳ, Singapore và Trung Quốc.

Xem thêm:  LayerZero lấy lại mốc 1 USD, đà tăng 14% của ZRO đối mặt thử thách?

Việc quét rộng và tấn công liên tục cho thấy sự phổ biến và rủi ro nghiêm trọng của JDWP bị lộ với các hệ thống phát triển và vận hành dịch vụ microservice sử dụng Java.

Những biện pháp nào giúp phòng chống tấn công qua JDWP hiệu quả?

Nhóm chuyên gia bảo mật Wiz khuyến nghị các tổ chức nên tắt JDWP hoặc chỉ cho phép truy cập trong mạng nội bộ, kiểm tra cấu hình thiếu sót ở môi trường debug và áp dụng firewall để chặn truy cập không hợp lệ.

Việc cập nhật kịp thời phần mềm và áp dụng giải pháp giám sát an ninh mạng giúp phát hiện hành vi lạ, giảm thiểu nguy cơ bị cài miner đào tiền điện tử và các mã độc khác.

Biện phápMô tảLợi ích chính
Tắt JDWP khi không dùngChỉ bật chế độ debug khi cần trong môi trường kiểm thử nội bộNgăn chặn truy cập trái phép từ bên ngoài
Áp dụng FirewallChặn cổng 5005 ngoài mạng nội bộGiảm thiểu các cuộc quét và tấn công mạng
Giám sát Logs & TrafficPhát hiện sớm hành vi bất thườngKịp thời phản ứng với các cuộc tấn công mới
Xem thêm:  Bernstein vẫn dự báo COIN tăng 85% dù Coinbase hụt mục tiêu quý II

Những câu hỏi thường gặp

  • JDWP là gì?

    JDWP là giao thức debug của Java, giúp gỡ lỗi ứng dụng nhưng dễ bị tấn công nếu không kiểm soát truy cập.

  • Hacker khai thác JDWP để làm gì?

    Chúng dùng JDWP để thực thi mã độc, đặc biệt là cài miner đào tiền điện tử ngầm trên hệ thống.

  • Làm sao nhận biết hệ thống bị tấn công qua JDWP?

    Có thể phát hiện qua lưu lượng cổng 5005 bất thường hoặc tiến trình miner XMRig hoạt động trái phép.

  • Biện pháp bảo vệ hiệu quả nhất?

    Tắt JDWP ngoài môi trường phát triển, giới hạn truy cập chỉ trong mạng nội bộ và giám sát kỹ hoạt động hệ thống.

  • Đâu là các phần mềm dễ bị ảnh hưởng?

    TeamCity, Jenkins, Apache Tomcat, Spring Boot, Elasticsearch và một số ứng dụng Java khi bật debug.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,55/5(460 đánh giá)
Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: Wizxmr

BÀI VIẾT CÙNG DANH MỤC

Akedo sắp mở khóa 2,11 tỷ token sau tuần tăng 300%

Akedo sắp mở khóa 2,11 tỷ token sau tuần tăng 300%

20/09/2026
Vốn hóa altcoin vượt 1,07 nghìn tỷ USD, altseason hình thành?

Vốn hóa altcoin vượt 1,07 nghìn tỷ USD, altseason hình thành?

20/09/2026
Bitcoin tăng 8%: Đà tăng giá đã trở lại?

Bitcoin tăng 8%: Đà tăng giá đã trở lại?

20/09/2026
Fidelity dự báo Bitcoin bước vào chu kỳ tăng giá 4 năm

Fidelity dự báo Bitcoin bước vào chu kỳ tăng giá 4 năm

20/09/2026
Ethereum có duy trì đà tăng giá 6,5% vào thứ Sáu?

Ethereum có duy trì đà tăng giá 6,5% vào thứ Sáu?

19/09/2026
Altcoin bứt phá, vì sao chưa ai gọi là mùa altcoin?

Altcoin bứt phá, vì sao chưa ai gọi là mùa altcoin?

19/09/2026
ETH áp sát 2.500 USD khi ETF rút ròng 407,3 triệu USD

ETH áp sát 2.500 USD khi ETF rút ròng 407,3 triệu USD

19/09/2026
Cổ đông phản đối, cổ phiếu kho bạc crypto đối mặt mất 50 tỷ USD?

Cổ đông phản đối, cổ phiếu kho bạc crypto đối mặt mất 50 tỷ USD?

19/09/2026
PONS tăng 13% khi mua lại và đòn bẩy cùng chịu một phép thử

PONS tăng 13% khi mua lại và đòn bẩy cùng chịu một phép thử

18/09/2026
Doanh thu Hyperliquid đạt 1,31 tỷ USD, rủi ro vẫn còn

Doanh thu Hyperliquid đạt 1,31 tỷ USD, rủi ro vẫn còn

18/09/2026
Xem Thêm

Tin Nhanh

ETH vượt 2.600 USD, giảm 1,47% trong ngày

28 phút trước

Trung Quốc và Mỹ bắt đầu tham vấn kinh tế, thương mại tại New York

1 giờ trước

Thanh lý tiền số đạt 316 triệu USD trong 24 giờ qua

2 giờ trước

Phố Wall dự báo phát hành tín phiếu Kho bạc đạt 1 nghìn tỷ USD

4 giờ trước

BTC vượt 81.000 USD, tăng 0,11% trong ngày

5 giờ trước

Cổ phiếu Gemini giảm 80% từ khi niêm yết

6 giờ trước
  • Tin Tức
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin