Nở rộ mã độc nhằm vào Bitcoin

08:16 02/01/2018
Cùng với sức hút của thị trường tiền ảo, ngày càng có nhiều tội phạm mạng nhằm vào đồng tiền ảo Bitcoin với các hình thức tinh vi, khó phát hiện.

Theo Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), qua công tác theo dõi sự cố trên không gian mạng Việt Nam, đơn vị này đã phát hiện mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.

Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng nhằm mục đích đào tiền ảo. Cụ thể, tin tặc sẽ sử dụng trái phép tài nguyên như CPU, ổ cứng... của người dùng để đào Bitcoin, Monero và gửi về ví điện tử của mình.

Theo ông Nguyễn Khắc Lịch - Phó giám đốc VNCERT, nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive và cần thông báo gấp cho quản trị mạng để xử lý. Dấu hiệu nhận biết mã độc này là các từ khóa trong mã nguồn website như coinhive.com, coinhive, coin-hive, coinhive.min.js, authedmine.com, authedmine.min.js.

Trong năm 2018, mã độc đào tiền ảo sẽ nhằm vào các mạng xã hội và sàn giao dịch tiền ảo.

Cách đây ít ngày, nhiều tài khoản Facebook tại Việt Nam đã nhận được video giả mạo qua Facebook Messenger. Mã độc được phát tán dưới dạng file nén zip có tên video_xxxx. Khi tải về và giải nén, người dùng sẽ nhận được tập tin có phần mở rộng .exe. Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành công cụ phát tán virus.

Trường hợp máy tính của nạn nhân dùng trình duyệt Google Chrome, mã độc sẽ tiếp tục phát tán file zip tới danh sách bạn bè của nạn nhân qua Facebook Messenger. Mục đích của hacker khi phát tán mã độc là nhằm chiếm quyền điều khiển máy tính của nạn nhân để lợi dụng đào tiền ảo. Loại file độc hại này được xác định có nguồn gốc từ Việt Nam, được viết dựa trên ngôn ngữ lập trình miễn phí Autoit.

Giám sát của Bkav cho thấy, chỉ sau 3 ngày phát tán, đã có hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc. Trung bình cứ 10 phút, hacker lại tung ra một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Theo Bkav, số máy tính bị nhiễm mã độc sẽ còn tiếp tục gia tăng mạnh nếu không có biện pháp ngăn chặn hiệu quả.

Ông Vũ Ngọc Sơn - Phó Chủ tịch phụ trách mảng chống mã độc của Bkav cho biết: “Năm 2017, các đồng tiền ảo đã tạo ra cơn sốt toàn cầu khi liên tục tăng giá phi mã. Điều này khiến cho số lượng các cuộc tấn công gia tăng mạnh mẽ nhằm biến máy tính người dùng thành công cụ đào tiền ảo. Hiện có 2 hình thức tấn công phổ biến nhất được hacker sử dụng là khai thác lỗ hổng website và lợi dụng mạng xã hội để phát tán virus. Mục tiêu của tin tặc là lây nhiễm virus cho thật nhiều máy tính để có thể tạo ra nhiều tiền ảo. Các file chứa mã độc thường có nội dung gây tò mò như “wow hot video”, sex_video_xxx.zip... 

Vì thế, số lượng nạn nhân tăng lên nhanh chóng. Đặc biệt, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook".

Hiện nay, đồng tiền ảo (coin) có thể được tạo ra bằng cách sử dụng công suất của các máy tính có cài đặt phần mềm chuyên đào tiền. Qua các nghiên cứu của mình, Kaspersky Lab vừa xác định được 2 botnet bị nhiễm phần mềm độc hại và hacker đã cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp dựa trên công nghệ blockchain.

Theo Kaspersky Lab, tội phạm mạng có thể kiếm được tới 200.000USD từ mạng botnet với khoảng 5.000 máy tính. Những coin đào được sẽ được chuyển đến các ví của bọn tội phạm.

Thông thường, tin tặc sử dụng các Adware (phần mềm quảng cáo độc hại) để xâm nhập máy tính của nạn nhân. Sau khi chương trình Adware được cài đặt, nó sẽ tải về phần mềm khai thác tiền ảo và biến máy của nạn nhân thành công cụ đào tiền ảo cho mạng botnet. Hiện tội phạm mạng chủ yếu nhằm vào hai đồng tiền ảo là Zcash và Monero. Khi bị nhiễm mã độc này, máy tính người dùng sẽ ì ạch, thậm chí không sử dụng được.

Trước việc nở rộ mã độc nhằm vào đồng tiền ảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo người dùng tuyệt đối không mở các tập tin lạ và nếu có nghi ngờ, cần thông báo về Cục để tổng hợp, phân tích và cảnh báo về nguy cơ tấn công mạng. Đối với trường hợp đã bị lây nhiễm, người dùng cần cài đặt và cập nhật các phần mềm diệt virus để phát hiện và ngăn chặn, loại bỏ mã độc.

Trong khi đó, Kaspersky khuyến cáo người dùng không nên cài đặt phần mềm đáng ngờ từ các nguồn không đáng tin cậy trên máy tính, đồng thời luôn kích hoạt tính năng phát hiện Adware cũng như luôn đảm bảo an toàn, bảo mật cho máy chủ.

Tiếp tục bùng nổ mã độc đào tiền ảo trong năm 2018

Bkav dự báo, năm 2018 sẽ tiếp tục chứng kiến sự bùng nổ các cuộc tấn công phát tán mã độc tống tiền và mã độc đào tiền ảo. Để đạt được mục đích cao nhất, hacker thường chọn các website có nhiều người sử dụng để tấn công và cài mã độc có chức năng đào tiền ảo. Khi người dùng truy cập vào các website này, mã độc sẽ được kích hoạt. 

Hiện có hơn 40% các website tại Việt Nam đang có những lỗ hổng nghiêm trọng khiến hacker có thể xâm nhập. Ngoài ra, hacker cũng sẽ nhằm tới mạng xã hội như Facebook, Google... do có số lượng người dùng lớn. Các sàn giao dịch tiền ảo cũng là đích ngắm của tội phạm mạng khi mà hầu hết đều không có sự bảo đảm của Chính phủ.

Khánh Vy

Tối 23/12, Bệnh viện Đa khoa tỉnh Tây Ninh cho biết, lúc 15h30 cùng ngày, đã tiếp nhận điều trị 5 ca bị bỏng và bị thương nặng được chuyển đến từ Trung tâm Y tế huyện Tân Biên. Có 4/5 nạn nhân đã được Bệnh viện đa khoa tỉnh Tây Ninh chuyển đến Bệnh viện Chợ Rẫy (TP Hồ Chí Minh) tiếp tục điều trị.

Bộ trưởng Bộ Giao thông Vận tải (GTVT) Trần Hồng Minh vừa công điện gửi Cục Đường cao tốc Việt Nam, Cục Đường bộ Việt Nam, các ban quản lý dự án, nhà đầu tư về việc đẩy nhanh tiến độ thực hiện 8 dự án đầu tư kinh doanh công trình trạm dừng nghỉ trên tuyến cao tốc Bắc-Nam phía Đông.

46,15% cơ quan, doanh nghiệp bị tấn công mạng trong năm 2024; Số vụ tấn công mạng ước tính lên tới hơn 659.000 vụ; Việt Nam thiếu hụt nghiêm trọng nhân lực chuyên trách về an ninh mạng; Tấn công có chủ đích, tấn công gián điệp và tấn công mã hoá dữ liệu là những hình thức tấn công phổ biến nhất; Tỷ lệ sử dụng sản phẩm, dịch vụ “Make in Vietnam” còn rất khiêm tốn, chỉ 24,77%; Tình trạng lộ lọt dữ liệu cá nhân đáng báo động nhưng công tác đảm bảo an ninh còn nhiều lúng túng.

Ngày 23/12, Phòng Cảnh sát kinh tế Công an tỉnh Quảng Ngãi cho biết, liên quan vụ án "Đưa hối lộ" và "Nhận hối lộ" xảy ra tại tại Ban Quản lý Khu Kinh tế Dung Quất và các KCN tỉnh Quảng Ngãi đã khởi tố thêm tội “Lạm dụng chức vụ, quyền hạn chiếm đoạt tài sản” đối với một số đối tượng.

Sáng mai (24/12), TAND TP Hà Nội sẽ mở phiên tòa hình sự sơ thẩm xét xử 17 bị cáo trong vụ án chuyến bay giải cứu (giai đoạn 2) về các tội: “Đưa hối lộ”, “Nhận hối lộ”, “Lợi dụng chức vụ quyền hạn trong khi thi hành công vụ” và “Che giấu tội phạm”.

Ngày 23/12, Sở Y tế TP Hồ Chí Minh cho biết đã nắm thông tin phản ánh của người thân một nữ bệnh nhân trẻ trên mạng xã hội Facebook về hành vi thiếu chuẩn mực của bác sĩ nam khi siêu âm tuyến giáp, tim và bụng. Sự việc xảy ra tại Phòng khám Đa khoa thuộc Công ty cổ phần Đầu tư Tư vấn dịch vụ y tế Y Đạo (địa chỉ 46-48 Ngô Quyền, phường 5, quận 10).

Công an huyện Lục Nam, Bắc Giang đã ra quyết định xử phạt vi phạm hành chính số tiền 5 triệu đồng đối với M.V.S về hành vi “Cung cấp, chia sẻ thông tin giả mạo, thông tin sai sự thật, xuyên tạc, vu khống, xúc phạm uy tín của cơ quan, tổ chức, danh dự, nhân phẩm của cá nhân”.

Quyết tâm duy trì mô hình "Ngã tư an toàn giao thông" hiệu quả, thay đổi bộ mặt giao thông Thủ đô, lực lượng CSGT xử lý nghiêm tất cả những tài xế xe máy và ô tô có thói quen đứng đè vạch dừng hoặc đè vạch sang đường của người đi bộ, khi bị xử lý lại đổ lỗi do đường đông và đi vội.

Dự án xây dựng, mở rộng Quốc lộ 50 (QL50) đoạn qua địa bàn huyện Bình Chánh, TP Hồ Chí Minh với chiều dài hơn 6,9km, tổng mức đầu tư gần 1.500 tỷ đồng từ nguồn vốn ngân sách Trung ương và TP Hồ Chí Minh với mục tiêu giảm ùn tắc giao thông nghiêm trọng trên tuyến nối từ TP Hồ Chí Minh đi Long An, Tiền Giang dù đã được HĐND thành phố thông qua chủ trương đầu tư từ tháng 6/2021, nhưng đến nay nhiều gói thầu xây lắp chính mới đạt tỷ lệ rất thấp…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文