Nở rộ mã độc nhằm vào Bitcoin

08:16 02/01/2018
Cùng với sức hút của thị trường tiền ảo, ngày càng có nhiều tội phạm mạng nhằm vào đồng tiền ảo Bitcoin với các hình thức tinh vi, khó phát hiện.

Theo Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), qua công tác theo dõi sự cố trên không gian mạng Việt Nam, đơn vị này đã phát hiện mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.

Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng nhằm mục đích đào tiền ảo. Cụ thể, tin tặc sẽ sử dụng trái phép tài nguyên như CPU, ổ cứng... của người dùng để đào Bitcoin, Monero và gửi về ví điện tử của mình.

Theo ông Nguyễn Khắc Lịch - Phó giám đốc VNCERT, nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive và cần thông báo gấp cho quản trị mạng để xử lý. Dấu hiệu nhận biết mã độc này là các từ khóa trong mã nguồn website như coinhive.com, coinhive, coin-hive, coinhive.min.js, authedmine.com, authedmine.min.js.

Trong năm 2018, mã độc đào tiền ảo sẽ nhằm vào các mạng xã hội và sàn giao dịch tiền ảo.

Cách đây ít ngày, nhiều tài khoản Facebook tại Việt Nam đã nhận được video giả mạo qua Facebook Messenger. Mã độc được phát tán dưới dạng file nén zip có tên video_xxxx. Khi tải về và giải nén, người dùng sẽ nhận được tập tin có phần mở rộng .exe. Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành công cụ phát tán virus.

Trường hợp máy tính của nạn nhân dùng trình duyệt Google Chrome, mã độc sẽ tiếp tục phát tán file zip tới danh sách bạn bè của nạn nhân qua Facebook Messenger. Mục đích của hacker khi phát tán mã độc là nhằm chiếm quyền điều khiển máy tính của nạn nhân để lợi dụng đào tiền ảo. Loại file độc hại này được xác định có nguồn gốc từ Việt Nam, được viết dựa trên ngôn ngữ lập trình miễn phí Autoit.

Giám sát của Bkav cho thấy, chỉ sau 3 ngày phát tán, đã có hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc. Trung bình cứ 10 phút, hacker lại tung ra một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Theo Bkav, số máy tính bị nhiễm mã độc sẽ còn tiếp tục gia tăng mạnh nếu không có biện pháp ngăn chặn hiệu quả.

Ông Vũ Ngọc Sơn - Phó Chủ tịch phụ trách mảng chống mã độc của Bkav cho biết: “Năm 2017, các đồng tiền ảo đã tạo ra cơn sốt toàn cầu khi liên tục tăng giá phi mã. Điều này khiến cho số lượng các cuộc tấn công gia tăng mạnh mẽ nhằm biến máy tính người dùng thành công cụ đào tiền ảo. Hiện có 2 hình thức tấn công phổ biến nhất được hacker sử dụng là khai thác lỗ hổng website và lợi dụng mạng xã hội để phát tán virus. Mục tiêu của tin tặc là lây nhiễm virus cho thật nhiều máy tính để có thể tạo ra nhiều tiền ảo. Các file chứa mã độc thường có nội dung gây tò mò như “wow hot video”, sex_video_xxx.zip... 

Vì thế, số lượng nạn nhân tăng lên nhanh chóng. Đặc biệt, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook".

Hiện nay, đồng tiền ảo (coin) có thể được tạo ra bằng cách sử dụng công suất của các máy tính có cài đặt phần mềm chuyên đào tiền. Qua các nghiên cứu của mình, Kaspersky Lab vừa xác định được 2 botnet bị nhiễm phần mềm độc hại và hacker đã cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp dựa trên công nghệ blockchain.

Theo Kaspersky Lab, tội phạm mạng có thể kiếm được tới 200.000USD từ mạng botnet với khoảng 5.000 máy tính. Những coin đào được sẽ được chuyển đến các ví của bọn tội phạm.

Thông thường, tin tặc sử dụng các Adware (phần mềm quảng cáo độc hại) để xâm nhập máy tính của nạn nhân. Sau khi chương trình Adware được cài đặt, nó sẽ tải về phần mềm khai thác tiền ảo và biến máy của nạn nhân thành công cụ đào tiền ảo cho mạng botnet. Hiện tội phạm mạng chủ yếu nhằm vào hai đồng tiền ảo là Zcash và Monero. Khi bị nhiễm mã độc này, máy tính người dùng sẽ ì ạch, thậm chí không sử dụng được.

Trước việc nở rộ mã độc nhằm vào đồng tiền ảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo người dùng tuyệt đối không mở các tập tin lạ và nếu có nghi ngờ, cần thông báo về Cục để tổng hợp, phân tích và cảnh báo về nguy cơ tấn công mạng. Đối với trường hợp đã bị lây nhiễm, người dùng cần cài đặt và cập nhật các phần mềm diệt virus để phát hiện và ngăn chặn, loại bỏ mã độc.

Trong khi đó, Kaspersky khuyến cáo người dùng không nên cài đặt phần mềm đáng ngờ từ các nguồn không đáng tin cậy trên máy tính, đồng thời luôn kích hoạt tính năng phát hiện Adware cũng như luôn đảm bảo an toàn, bảo mật cho máy chủ.

Tiếp tục bùng nổ mã độc đào tiền ảo trong năm 2018

Bkav dự báo, năm 2018 sẽ tiếp tục chứng kiến sự bùng nổ các cuộc tấn công phát tán mã độc tống tiền và mã độc đào tiền ảo. Để đạt được mục đích cao nhất, hacker thường chọn các website có nhiều người sử dụng để tấn công và cài mã độc có chức năng đào tiền ảo. Khi người dùng truy cập vào các website này, mã độc sẽ được kích hoạt. 

Hiện có hơn 40% các website tại Việt Nam đang có những lỗ hổng nghiêm trọng khiến hacker có thể xâm nhập. Ngoài ra, hacker cũng sẽ nhằm tới mạng xã hội như Facebook, Google... do có số lượng người dùng lớn. Các sàn giao dịch tiền ảo cũng là đích ngắm của tội phạm mạng khi mà hầu hết đều không có sự bảo đảm của Chính phủ.

Khánh Vy

Trong không khí rộn ràng, ấm áp những ngày cận Tết Nguyên đán Bính Ngọ 2026, chiều 10/2, Đoàn công tác Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã về thăm, động viên và trao quà Tết tặng các hộ nghèo, hộ cận nghèo, người có công và những gia đình có hoàn cảnh khó khăn… trên địa bàn xã Tiên Lữ, tỉnh Hưng Yên.

Nhân dịp Tết Nguyên đán Bính Ngọ năm 2026, ngày 10/2, Đoàn công tác Uỷ ban Quốc phòng, An ninh và Đối ngoại Quốc Hội do Thượng tướng Lê Tấn Tới, Uỷ viên Trung ương Đảng, Uỷ viên Ban Thường vụ Quốc hội, Chủ nhiệm Uỷ ban Quốc phòng, An ninh và Đối ngoại làm trưởng Đoàn đã đến dâng hương tưởng niệm, tri ân các Anh hùng - Liệt sĩ tại Nghĩa trang liệt sĩ Quốc gia Đồi 82, Nghĩa trang liệt sĩ Ban An ninh Trung ương Cục miền Nam, Khu di tích lịch sử, văn hóa Ban An ninh Trung ương Cục miền Nam (Tây Ninh).

“Ngày Tìm hiểu Việt Nam” là hoạt động ngoại giao văn hóa thường niên được tổ chức từ năm 2015, nhằm cập nhật đường lối, chính sách đối ngoại và thành tựu kinh tế - xã hội của đất nước, đồng thời quảng bá văn hóa Việt Nam tới ngoại giao đoàn và các tổ chức quốc tế tại Việt Nam.

Khi mùa xuân gõ cửa khắp các bản làng vùng biên giới Sơn La, cũng là lúc những người lính biên phòng gác lại niềm riêng để thực hiện một nhiệm vụ thiêng liêng: mang Tết đủ đầy đến với từng nếp nhà sàn của đồng bào các dân tộc.

Chiều ngày 10/2, TAND khu vực I, TP Hồ Chí Minh mở phiên sơ thẩm xét xử 11 bị cáo trong vụ án khiêng quan tài diễu phố. Vụ việc thu hút nhiều người quan tâm và gây dư luận tiêu cực trên không gian mạng.

Các đối tượng tham gia đánh bạc dưới nhiều hình thức như: baccarat, xóc đĩa, nổ hũ, game bài đổi thưởng, cá cược thể thao… với số lượt giao dịch lớn. Trong đó, có trường hợp lên đến hàng chục nghìn lượt đặt cược với tổng tang số đánh bạc hơn 41 tỷ đồng trong vòng 1 tháng.

Năm 2026, các học viện, trường CAND được Bộ Công an giao 2.070 chỉ tiêu tuyển sinh (tuyển mới) từ nguồn học sinh tốt nghiệp trung học phổ thông, chiến sĩ nghĩa vụ dự tuyển. Trong đó, 1.870 chỉ tiêu đào tạo trình độ đại học tại các học viện, trường CAND và 200 chỉ tiêu hợp tác đào tạo trình độ đại học tại các cơ sở đào tạo ngoài ngành.

Trước trận lượt đi vòng 1/8 AFC Champions League Two 2025/2026 gặp Tampines Rovers, CLB Công an Hà Nội (CAHN) thể hiện rõ tham vọng tiến sâu tại đấu trường châu lục. Với lợi thế sân nhà và sự chuẩn bị kỹ lưỡng về lực lượng, chiến thuật, đại diện Việt Nam hướng tới mục tiêu tạo lợi thế ở lượt đi, làm bàn đạp cho tham vọng giành vé vào tứ kết.

Cơ quan Cảnh sát điều tra Công an tỉnh Gia Lai đã khởi tố vụ án, khởi tố 3 bị can liên quan vụ bạo lực học đường khiến một học sinh tử vong. Từ mâu thuẫn bộc phát, nhóm thiếu niên đã hành hung nạn nhân dẫn đến hậu quả đặc biệt nghiêm trọng, gióng lên hồi chuông cảnh báo về tình trạng bạo lực trong lứa tuổi học sinh hiện nay.

Chỉ vì cảm thấy cuộc sống nhàm chán, một thanh niên không nghề nghiệp ổn định, từng có tiền án đã lên kế hoạch tàn sát cả một gia đình để cướp tài sản. Vụ thảm sát 3 người tại cơ sở thu mua nông sản Thiên Hạnh không chỉ gây rúng động dư luận Đồng Nai mà còn phơi bày một sự thật lạnh người: khi lòng tham, thú tính và sự lệch lạc nhân cách kết hợp với vũ khí, cái ác có thể biến con người thành kẻ giết người dã man ngay giữa đời thường.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文