Nở rộ mã độc nhằm vào Bitcoin

08:16 02/01/2018
Cùng với sức hút của thị trường tiền ảo, ngày càng có nhiều tội phạm mạng nhằm vào đồng tiền ảo Bitcoin với các hình thức tinh vi, khó phát hiện.

Theo Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), qua công tác theo dõi sự cố trên không gian mạng Việt Nam, đơn vị này đã phát hiện mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.

Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng nhằm mục đích đào tiền ảo. Cụ thể, tin tặc sẽ sử dụng trái phép tài nguyên như CPU, ổ cứng... của người dùng để đào Bitcoin, Monero và gửi về ví điện tử của mình.

Theo ông Nguyễn Khắc Lịch - Phó giám đốc VNCERT, nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive và cần thông báo gấp cho quản trị mạng để xử lý. Dấu hiệu nhận biết mã độc này là các từ khóa trong mã nguồn website như coinhive.com, coinhive, coin-hive, coinhive.min.js, authedmine.com, authedmine.min.js.

Trong năm 2018, mã độc đào tiền ảo sẽ nhằm vào các mạng xã hội và sàn giao dịch tiền ảo.

Cách đây ít ngày, nhiều tài khoản Facebook tại Việt Nam đã nhận được video giả mạo qua Facebook Messenger. Mã độc được phát tán dưới dạng file nén zip có tên video_xxxx. Khi tải về và giải nén, người dùng sẽ nhận được tập tin có phần mở rộng .exe. Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành công cụ phát tán virus.

Trường hợp máy tính của nạn nhân dùng trình duyệt Google Chrome, mã độc sẽ tiếp tục phát tán file zip tới danh sách bạn bè của nạn nhân qua Facebook Messenger. Mục đích của hacker khi phát tán mã độc là nhằm chiếm quyền điều khiển máy tính của nạn nhân để lợi dụng đào tiền ảo. Loại file độc hại này được xác định có nguồn gốc từ Việt Nam, được viết dựa trên ngôn ngữ lập trình miễn phí Autoit.

Giám sát của Bkav cho thấy, chỉ sau 3 ngày phát tán, đã có hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc. Trung bình cứ 10 phút, hacker lại tung ra một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Theo Bkav, số máy tính bị nhiễm mã độc sẽ còn tiếp tục gia tăng mạnh nếu không có biện pháp ngăn chặn hiệu quả.

Ông Vũ Ngọc Sơn - Phó Chủ tịch phụ trách mảng chống mã độc của Bkav cho biết: “Năm 2017, các đồng tiền ảo đã tạo ra cơn sốt toàn cầu khi liên tục tăng giá phi mã. Điều này khiến cho số lượng các cuộc tấn công gia tăng mạnh mẽ nhằm biến máy tính người dùng thành công cụ đào tiền ảo. Hiện có 2 hình thức tấn công phổ biến nhất được hacker sử dụng là khai thác lỗ hổng website và lợi dụng mạng xã hội để phát tán virus. Mục tiêu của tin tặc là lây nhiễm virus cho thật nhiều máy tính để có thể tạo ra nhiều tiền ảo. Các file chứa mã độc thường có nội dung gây tò mò như “wow hot video”, sex_video_xxx.zip... 

Vì thế, số lượng nạn nhân tăng lên nhanh chóng. Đặc biệt, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook".

Hiện nay, đồng tiền ảo (coin) có thể được tạo ra bằng cách sử dụng công suất của các máy tính có cài đặt phần mềm chuyên đào tiền. Qua các nghiên cứu của mình, Kaspersky Lab vừa xác định được 2 botnet bị nhiễm phần mềm độc hại và hacker đã cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp dựa trên công nghệ blockchain.

Theo Kaspersky Lab, tội phạm mạng có thể kiếm được tới 200.000USD từ mạng botnet với khoảng 5.000 máy tính. Những coin đào được sẽ được chuyển đến các ví của bọn tội phạm.

Thông thường, tin tặc sử dụng các Adware (phần mềm quảng cáo độc hại) để xâm nhập máy tính của nạn nhân. Sau khi chương trình Adware được cài đặt, nó sẽ tải về phần mềm khai thác tiền ảo và biến máy của nạn nhân thành công cụ đào tiền ảo cho mạng botnet. Hiện tội phạm mạng chủ yếu nhằm vào hai đồng tiền ảo là Zcash và Monero. Khi bị nhiễm mã độc này, máy tính người dùng sẽ ì ạch, thậm chí không sử dụng được.

Trước việc nở rộ mã độc nhằm vào đồng tiền ảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo người dùng tuyệt đối không mở các tập tin lạ và nếu có nghi ngờ, cần thông báo về Cục để tổng hợp, phân tích và cảnh báo về nguy cơ tấn công mạng. Đối với trường hợp đã bị lây nhiễm, người dùng cần cài đặt và cập nhật các phần mềm diệt virus để phát hiện và ngăn chặn, loại bỏ mã độc.

Trong khi đó, Kaspersky khuyến cáo người dùng không nên cài đặt phần mềm đáng ngờ từ các nguồn không đáng tin cậy trên máy tính, đồng thời luôn kích hoạt tính năng phát hiện Adware cũng như luôn đảm bảo an toàn, bảo mật cho máy chủ.

Tiếp tục bùng nổ mã độc đào tiền ảo trong năm 2018

Bkav dự báo, năm 2018 sẽ tiếp tục chứng kiến sự bùng nổ các cuộc tấn công phát tán mã độc tống tiền và mã độc đào tiền ảo. Để đạt được mục đích cao nhất, hacker thường chọn các website có nhiều người sử dụng để tấn công và cài mã độc có chức năng đào tiền ảo. Khi người dùng truy cập vào các website này, mã độc sẽ được kích hoạt. 

Hiện có hơn 40% các website tại Việt Nam đang có những lỗ hổng nghiêm trọng khiến hacker có thể xâm nhập. Ngoài ra, hacker cũng sẽ nhằm tới mạng xã hội như Facebook, Google... do có số lượng người dùng lớn. Các sàn giao dịch tiền ảo cũng là đích ngắm của tội phạm mạng khi mà hầu hết đều không có sự bảo đảm của Chính phủ.

Khánh Vy

Cơ quan điều tra Viện KSND tối cao vừa ra quyết định khởi tố bị can, lệnh bắt bị can để tạm giam đối với Nguyễn Văn Bường (nguyên Thẩm phán cao cấp, nguyên Chánh án TAND cấp cao tại Đà Nẵng) về tội “Nhận hối lộ”, theo quy định tại khoản 4, Điều 354 BLHS.

Trước thềm Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đơn vị thuộc Bộ Tư lệnh Cảnh vệ đã đồng loạt ra quân, triển khai phương án bảo vệ vòng trong tại Trung tâm Hội nghị Quốc gia và các địa điểm liên quan, bảo đảm an ninh, an toàn tuyệt đối cho Lễ tổng duyệt và các hoạt động phục vụ Đại hội.

Ngày 14/1, Công an tỉnh Quảng Trị chủ trì, phối hợp với Công an TP Hà Nội và Công an tỉnh Ninh Bình đấu tranh chuyên án, triệt phá đường dây buôn bán hàng giả hoạt động trên không gian mạng. Vụ án liên quan đến 3 đối tượng, lực lượng chức năng thu giữ số lượng lớn mỹ phẩm không rõ nguồn gốc, hàng giả.

Ban Lễ tang Nhà nước và gia đình đồng chí Đại tướng, Anh hùng Lực lượng vũ trang nhân dân Lê Văn Dũng xin chân thành cảm ơn:

Sau nhiều ngày xét xử sơ thẩm và nghị án kéo dài, vụ án “Sản xuất, buôn bán hàng giả là thực phẩm”, “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng” và Rửa tiền” xảy ra tại Công ty Z Holding với số tiền gần 6.700 tỷ đồng, chiều 14/1, Hội đồng xét xử TAND TP Hà Nội đã ra phán quyết đối với các bị cáo.

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng dự kiến diễn ra từ ngày 19 đến 25/1/2026, là sự kiện chính trị trọng đại, đánh dấu bước ngoặt quan trọng trong hành trình phát triển của đất nước. Để góp phần bảo đảm tuyệt đối an ninh, an toàn đại hội, thời gian qua, lực lượng CAND nói chung, trong đó có lực lượng Cảnh sát cơ động (CSCĐ) đã huấn luyện thuần thục các phương án, phục vụ Lễ xuất quân bảo đảm ANTT Đại hội XIV của Đảng và sẵn sàng thực hiện nhiệm vụ được giao theo kế hoạch đề ra.

Do cạnh tranh trong kinh doanh dịch vụ, hai nhóm người đã xô xát, ẩu đả lẫn nhau trên phố ở Nha Trang. Vụ việc đã được người chứng kiến sử dụng điện thoại ghi lại hình ảnh rồi đăng tải trên mạng xã hội thu hút sự quan tâm của nhiều người.

Ngày 14/1, Khu Di tích Chủ tịch Hồ Chí Minh tại Phủ Chủ tịch đã cùng Đại sứ quán Liên bang Nga tại Việt Nam tổ chức chuỗi hoạt động chính trị – văn hóa đặc biệt hướng tới Đại hội XIV của Đảng và kỷ niệm 76 năm thiết lập quan hệ ngoại giao Việt Nam – Liên bang Nga (1950 – 2026).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文