Nở rộ mã độc nhằm vào Bitcoin

08:16 02/01/2018
Cùng với sức hút của thị trường tiền ảo, ngày càng có nhiều tội phạm mạng nhằm vào đồng tiền ảo Bitcoin với các hình thức tinh vi, khó phát hiện.

Theo Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), qua công tác theo dõi sự cố trên không gian mạng Việt Nam, đơn vị này đã phát hiện mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.

Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng nhằm mục đích đào tiền ảo. Cụ thể, tin tặc sẽ sử dụng trái phép tài nguyên như CPU, ổ cứng... của người dùng để đào Bitcoin, Monero và gửi về ví điện tử của mình.

Theo ông Nguyễn Khắc Lịch - Phó giám đốc VNCERT, nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive và cần thông báo gấp cho quản trị mạng để xử lý. Dấu hiệu nhận biết mã độc này là các từ khóa trong mã nguồn website như coinhive.com, coinhive, coin-hive, coinhive.min.js, authedmine.com, authedmine.min.js.

Trong năm 2018, mã độc đào tiền ảo sẽ nhằm vào các mạng xã hội và sàn giao dịch tiền ảo.

Cách đây ít ngày, nhiều tài khoản Facebook tại Việt Nam đã nhận được video giả mạo qua Facebook Messenger. Mã độc được phát tán dưới dạng file nén zip có tên video_xxxx. Khi tải về và giải nén, người dùng sẽ nhận được tập tin có phần mở rộng .exe. Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành công cụ phát tán virus.

Trường hợp máy tính của nạn nhân dùng trình duyệt Google Chrome, mã độc sẽ tiếp tục phát tán file zip tới danh sách bạn bè của nạn nhân qua Facebook Messenger. Mục đích của hacker khi phát tán mã độc là nhằm chiếm quyền điều khiển máy tính của nạn nhân để lợi dụng đào tiền ảo. Loại file độc hại này được xác định có nguồn gốc từ Việt Nam, được viết dựa trên ngôn ngữ lập trình miễn phí Autoit.

Giám sát của Bkav cho thấy, chỉ sau 3 ngày phát tán, đã có hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc. Trung bình cứ 10 phút, hacker lại tung ra một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Theo Bkav, số máy tính bị nhiễm mã độc sẽ còn tiếp tục gia tăng mạnh nếu không có biện pháp ngăn chặn hiệu quả.

Ông Vũ Ngọc Sơn - Phó Chủ tịch phụ trách mảng chống mã độc của Bkav cho biết: “Năm 2017, các đồng tiền ảo đã tạo ra cơn sốt toàn cầu khi liên tục tăng giá phi mã. Điều này khiến cho số lượng các cuộc tấn công gia tăng mạnh mẽ nhằm biến máy tính người dùng thành công cụ đào tiền ảo. Hiện có 2 hình thức tấn công phổ biến nhất được hacker sử dụng là khai thác lỗ hổng website và lợi dụng mạng xã hội để phát tán virus. Mục tiêu của tin tặc là lây nhiễm virus cho thật nhiều máy tính để có thể tạo ra nhiều tiền ảo. Các file chứa mã độc thường có nội dung gây tò mò như “wow hot video”, sex_video_xxx.zip... 

Vì thế, số lượng nạn nhân tăng lên nhanh chóng. Đặc biệt, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook".

Hiện nay, đồng tiền ảo (coin) có thể được tạo ra bằng cách sử dụng công suất của các máy tính có cài đặt phần mềm chuyên đào tiền. Qua các nghiên cứu của mình, Kaspersky Lab vừa xác định được 2 botnet bị nhiễm phần mềm độc hại và hacker đã cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp dựa trên công nghệ blockchain.

Theo Kaspersky Lab, tội phạm mạng có thể kiếm được tới 200.000USD từ mạng botnet với khoảng 5.000 máy tính. Những coin đào được sẽ được chuyển đến các ví của bọn tội phạm.

Thông thường, tin tặc sử dụng các Adware (phần mềm quảng cáo độc hại) để xâm nhập máy tính của nạn nhân. Sau khi chương trình Adware được cài đặt, nó sẽ tải về phần mềm khai thác tiền ảo và biến máy của nạn nhân thành công cụ đào tiền ảo cho mạng botnet. Hiện tội phạm mạng chủ yếu nhằm vào hai đồng tiền ảo là Zcash và Monero. Khi bị nhiễm mã độc này, máy tính người dùng sẽ ì ạch, thậm chí không sử dụng được.

Trước việc nở rộ mã độc nhằm vào đồng tiền ảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo người dùng tuyệt đối không mở các tập tin lạ và nếu có nghi ngờ, cần thông báo về Cục để tổng hợp, phân tích và cảnh báo về nguy cơ tấn công mạng. Đối với trường hợp đã bị lây nhiễm, người dùng cần cài đặt và cập nhật các phần mềm diệt virus để phát hiện và ngăn chặn, loại bỏ mã độc.

Trong khi đó, Kaspersky khuyến cáo người dùng không nên cài đặt phần mềm đáng ngờ từ các nguồn không đáng tin cậy trên máy tính, đồng thời luôn kích hoạt tính năng phát hiện Adware cũng như luôn đảm bảo an toàn, bảo mật cho máy chủ.

Tiếp tục bùng nổ mã độc đào tiền ảo trong năm 2018

Bkav dự báo, năm 2018 sẽ tiếp tục chứng kiến sự bùng nổ các cuộc tấn công phát tán mã độc tống tiền và mã độc đào tiền ảo. Để đạt được mục đích cao nhất, hacker thường chọn các website có nhiều người sử dụng để tấn công và cài mã độc có chức năng đào tiền ảo. Khi người dùng truy cập vào các website này, mã độc sẽ được kích hoạt. 

Hiện có hơn 40% các website tại Việt Nam đang có những lỗ hổng nghiêm trọng khiến hacker có thể xâm nhập. Ngoài ra, hacker cũng sẽ nhằm tới mạng xã hội như Facebook, Google... do có số lượng người dùng lớn. Các sàn giao dịch tiền ảo cũng là đích ngắm của tội phạm mạng khi mà hầu hết đều không có sự bảo đảm của Chính phủ.

Khánh Vy

Hỏi: Cháu tôi bị bạn bè lôi kéo, tụ tập tham gia đua xe máy và bị Công an quận tạm giữ cả xe và người để xử lý theo quy định pháp luật. Xin hỏi hành vi của cháu tôi có bị truy cứu trách nhiệm hình sự không? (Trần Văn Hải, TP Hồ Chí Minh)

Sau nhiều ngày đưa ra xét xử sơ thẩm, ngày 21/11, TAND tỉnh Thừa Thiên Huế tuyên án đối với 2 bị cáo Nguyễn Vĩnh Linh (SN 1961) và Nguyễn Như Quỳnh (SN 1975, đều trú tại TP Huế) trong vụ án "Tham ô tài sản" và "Vi phạm quy định về kế toán gây hậu quả nghiêm trọng" xảy ra ở Trung tâm Công nghệ thông tin Tài nguyên và Môi trường (TN&MT) thuộc Sở TN&MT tỉnh Thừa Thiên Huế.

Trong bối cảnh Mỹ ngày càng thờ ơ với khu vực Mỹ Latinh, Trung Quốc đã nhanh chóng tận dụng khoảng trống này để mở rộng ảnh hưởng. Với chiến lược đầu tư mạnh mẽ và cam kết lâu dài, Bắc Kinh đang tạo ra một sự thay đổi đáng kể tại Mỹ Latinh, khiến Washington phải đối mặt với thách thức lớn về địa chính trị ngay tại “sân sau” của mình.

Ngày 22/11, Đoàn kiểm tra số 4 của Bộ Công an do Trung tướng Nguyễn Văn Long, Ủy viên Ban Thường vụ Đảng ủy Công an Trung ương, Thứ trưởng Bộ Công an, làm trưởng đoàn, kiểm tra các mặt công tác Công an năm 2024 tại Công an tỉnh Bà Rịa-Vũng Tàu. Tham gia đoàn công tác có đại diện lãnh đạo Văn phòng Bộ Công an và các Cục nghiệp vụ Bộ Công an…

Sau nhiều năm chờ đợi, tuyến Metro đầu tiên của TP Hồ Chí Minh với tên gọi Bến Thành - Suối Tiên (tuyến Metro số 1) cũng đã bước vào giai đoạn gấp rút hoàn thành những công đoạn còn lại để có thể chính thức đưa vào khai thác ngay trong năm nay. Nhưng thời điểm này gánh nặng chi phí hoạt động cũng đã bắt đầu xuất hiện...

Sau một thời gian theo dõi, Công an huyện Đức Thọ, Hà Tĩnh đã phối hợp với Phòng An ninh mạng và phòng chống tội phạm Công nghệ cao Công an Hà Tĩnh, Công Thành phố Hà Nội, Quãng Ngãi, Gia Lai phá thành công chuyên án buôn bán, vận chuyển hàng cấm (pháo) với quy mô lớn, bắt giữ 6 đối tượng, thu giữ trên 2,2 tấn pháo các loại cùng nhiều tang vật liên quan đến vụ án.

Ý thức được việc làm của mình là sai trái, qua sự động viên giải thích của Công an, vợ chồng người con trai chiếm nhà của bà cụ Phạm Thị Trơn (phường Hòa Quý (quận Ngũ Hành Sơn, Đà Nẵng ) đã viết giấy trả nhà. Việc giao trả diễn ra trên tinh thần tự nguyện, dưới sự chứng kiến của đại diện các cơ quan bảo vệ pháp luật cùng chính quyền địa phương.

TAND TP Hồ Chí Minh đang tiếp tục xét xử vụ án xảy ra tại Công ty TNHH Thương mại Vận tải và Du lịch Xuyên Việt Oil (gọi tắt Xuyên Việt Oil). Đáng lưu ý, trong vụ án này, cựu Bí thư Tỉnh ủy Bến Tre Lê Đức Thọ bị đưa ra xét xử 2 tội danh: “Nhận hối lộ” và “Lợi dụng chức vụ, quyền hạn gây ảnh hưởng đối với người khác để trục lợi” với số tiền "khủng" khiến dư luận xôn xao. Từ những "món quà" đó, cựu Bí thư Tỉnh ủy Bến Tre sở hữu nhiều xe ô tô, đồng hồ đắt tiền và nhiều tài sản có giá trị khác.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文