Nở rộ mã độc nhằm vào Bitcoin

08:16 02/01/2018
Cùng với sức hút của thị trường tiền ảo, ngày càng có nhiều tội phạm mạng nhằm vào đồng tiền ảo Bitcoin với các hình thức tinh vi, khó phát hiện.

Theo Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), qua công tác theo dõi sự cố trên không gian mạng Việt Nam, đơn vị này đã phát hiện mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.

Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng nhằm mục đích đào tiền ảo. Cụ thể, tin tặc sẽ sử dụng trái phép tài nguyên như CPU, ổ cứng... của người dùng để đào Bitcoin, Monero và gửi về ví điện tử của mình.

Theo ông Nguyễn Khắc Lịch - Phó giám đốc VNCERT, nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive và cần thông báo gấp cho quản trị mạng để xử lý. Dấu hiệu nhận biết mã độc này là các từ khóa trong mã nguồn website như coinhive.com, coinhive, coin-hive, coinhive.min.js, authedmine.com, authedmine.min.js.

Trong năm 2018, mã độc đào tiền ảo sẽ nhằm vào các mạng xã hội và sàn giao dịch tiền ảo.

Cách đây ít ngày, nhiều tài khoản Facebook tại Việt Nam đã nhận được video giả mạo qua Facebook Messenger. Mã độc được phát tán dưới dạng file nén zip có tên video_xxxx. Khi tải về và giải nén, người dùng sẽ nhận được tập tin có phần mở rộng .exe. Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành công cụ phát tán virus.

Trường hợp máy tính của nạn nhân dùng trình duyệt Google Chrome, mã độc sẽ tiếp tục phát tán file zip tới danh sách bạn bè của nạn nhân qua Facebook Messenger. Mục đích của hacker khi phát tán mã độc là nhằm chiếm quyền điều khiển máy tính của nạn nhân để lợi dụng đào tiền ảo. Loại file độc hại này được xác định có nguồn gốc từ Việt Nam, được viết dựa trên ngôn ngữ lập trình miễn phí Autoit.

Giám sát của Bkav cho thấy, chỉ sau 3 ngày phát tán, đã có hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc. Trung bình cứ 10 phút, hacker lại tung ra một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Theo Bkav, số máy tính bị nhiễm mã độc sẽ còn tiếp tục gia tăng mạnh nếu không có biện pháp ngăn chặn hiệu quả.

Ông Vũ Ngọc Sơn - Phó Chủ tịch phụ trách mảng chống mã độc của Bkav cho biết: “Năm 2017, các đồng tiền ảo đã tạo ra cơn sốt toàn cầu khi liên tục tăng giá phi mã. Điều này khiến cho số lượng các cuộc tấn công gia tăng mạnh mẽ nhằm biến máy tính người dùng thành công cụ đào tiền ảo. Hiện có 2 hình thức tấn công phổ biến nhất được hacker sử dụng là khai thác lỗ hổng website và lợi dụng mạng xã hội để phát tán virus. Mục tiêu của tin tặc là lây nhiễm virus cho thật nhiều máy tính để có thể tạo ra nhiều tiền ảo. Các file chứa mã độc thường có nội dung gây tò mò như “wow hot video”, sex_video_xxx.zip... 

Vì thế, số lượng nạn nhân tăng lên nhanh chóng. Đặc biệt, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook".

Hiện nay, đồng tiền ảo (coin) có thể được tạo ra bằng cách sử dụng công suất của các máy tính có cài đặt phần mềm chuyên đào tiền. Qua các nghiên cứu của mình, Kaspersky Lab vừa xác định được 2 botnet bị nhiễm phần mềm độc hại và hacker đã cài đặt âm thầm những phần mềm đào tiền ảo hợp pháp dựa trên công nghệ blockchain.

Theo Kaspersky Lab, tội phạm mạng có thể kiếm được tới 200.000USD từ mạng botnet với khoảng 5.000 máy tính. Những coin đào được sẽ được chuyển đến các ví của bọn tội phạm.

Thông thường, tin tặc sử dụng các Adware (phần mềm quảng cáo độc hại) để xâm nhập máy tính của nạn nhân. Sau khi chương trình Adware được cài đặt, nó sẽ tải về phần mềm khai thác tiền ảo và biến máy của nạn nhân thành công cụ đào tiền ảo cho mạng botnet. Hiện tội phạm mạng chủ yếu nhằm vào hai đồng tiền ảo là Zcash và Monero. Khi bị nhiễm mã độc này, máy tính người dùng sẽ ì ạch, thậm chí không sử dụng được.

Trước việc nở rộ mã độc nhằm vào đồng tiền ảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo người dùng tuyệt đối không mở các tập tin lạ và nếu có nghi ngờ, cần thông báo về Cục để tổng hợp, phân tích và cảnh báo về nguy cơ tấn công mạng. Đối với trường hợp đã bị lây nhiễm, người dùng cần cài đặt và cập nhật các phần mềm diệt virus để phát hiện và ngăn chặn, loại bỏ mã độc.

Trong khi đó, Kaspersky khuyến cáo người dùng không nên cài đặt phần mềm đáng ngờ từ các nguồn không đáng tin cậy trên máy tính, đồng thời luôn kích hoạt tính năng phát hiện Adware cũng như luôn đảm bảo an toàn, bảo mật cho máy chủ.

Tiếp tục bùng nổ mã độc đào tiền ảo trong năm 2018

Bkav dự báo, năm 2018 sẽ tiếp tục chứng kiến sự bùng nổ các cuộc tấn công phát tán mã độc tống tiền và mã độc đào tiền ảo. Để đạt được mục đích cao nhất, hacker thường chọn các website có nhiều người sử dụng để tấn công và cài mã độc có chức năng đào tiền ảo. Khi người dùng truy cập vào các website này, mã độc sẽ được kích hoạt. 

Hiện có hơn 40% các website tại Việt Nam đang có những lỗ hổng nghiêm trọng khiến hacker có thể xâm nhập. Ngoài ra, hacker cũng sẽ nhằm tới mạng xã hội như Facebook, Google... do có số lượng người dùng lớn. Các sàn giao dịch tiền ảo cũng là đích ngắm của tội phạm mạng khi mà hầu hết đều không có sự bảo đảm của Chính phủ.

Khánh Vy

Hàng ngàn người đổ về khu vực Chợ Lớn (TP Hồ Chí Minh) để tham gia lễ diễu hành của các đoàn lân sư rồng trong Tết Nguyên tiêu (rằm tháng Giêng). Các đoàn diễu hành ngoài tượng đài Bác Hồ, biểu tượng Long Lân Quy Phụng còn có các đoàn lân sư rồng sặc sỡ thu hút người dân du khách nước ngoài, đặc biệt là trẻ em. Những đứa trẻ háo hức sờ nắn đầu lân, đầu rồng và cho chúng ăn lì xì. Không khí Tết Nguyên tiêu rộn ràng các tuyến đường khu vực Chợ Lớn khiến ai cũng thích thú...

Xung đột leo thang tại khu vực Trung Đông đang tạo ra những "rung chấn" mạnh mẽ đối với chuỗi cung ứng toàn cầu. Tại Việt Nam, cả ngành hàng không và hàng hải đều đang phải căng mình ứng phó với tình trạng đóng cửa không phận, tắc nghẽn hải trình và chi phí vận hành tăng vọt.

Ngày 3/3, Thượng tướng Lê Quốc Hùng, Ủy viên Trung ương Đảng, Ủy viên Ban Thường vụ Đảng ủy Công an Trung ương, Thứ trưởng Bộ Công an, ứng cử Đại biểu Quốc hội Khóa XVI tại Đơn vị bầu cử số 9 TP Hồ Chí Minh cùng các ứng cử viên khác tiếp tục hoạt động tiếp xúc cử tri tại phường An Khánh và phường Bình Lợi Trung, TP Hồ Chí Minh.

Trong các ngày từ 4 - 6/3/2026, hàng vạn thanh niên trên cả nước sẽ lên đường thực hiện nghĩa vụ quân sự và nghĩa vụ tham gia Công an nhân dân (CAND). Đây là thời khắc quan trọng, được ví như ngày hội khi những công dân ưu tú tình nguyện đóng góp sức trẻ, lòng nhiệt huyết, sẵn sàng cống hiến sức lực, trí tuệ cho sự nghiệp xây dựng và bảo vệ Tổ quốc.

Trong đợt tuyển chọn thực hiện nghĩa vụ tham gia CAND năm nay, tỉnh Phú Thọ có số lượng công dân trúng tuyển cao, nhiều thành phần dân tộc, đáng chú ý có những công dân đã tốt nghiệp đại học sẵn sàng lên đường nhận nhiệm vụ, góp phần khẳng định bản lĩnh, trí tuệ và tinh thần trách nhiệm của tuổi trẻ đối với sự nghiệp bảo vệ ANTT.

Do có lượng dự trữ bắt buộc, nguồn cung xăng dầu trong nước những ngày tới dự kiến chưa chịu tác động mạnh từ xung đột vũ trang tại Trung Đông. Tuy vậy, thị trường xăng dầu và gas vẫn tiềm ẩn nhiều rủi ro, đặc biệt nếu chiến sự lan rộng sang các quốc gia lân cận, áp lực nguồn cung và giá cả có thể gia tăng đáng kể.

Theo quy định mới, thời hạn cấp bằng tốt nghiệp THPT (giấy) được rút ngắn từ 75 ngày xuống còn 30 ngày; thời hạn cấp văn bằng chứng chỉ (VBCC) số là 5 ngày kể từ ngày có quyết định công nhận tốt nghiệp.

Chiều 3/3, Bệnh viện Đa khoa Vũng Tàu cho biết, bệnh viện vừa tiếp nhận nhiều trường hợp nghi ngộ độc thực phẩm đến khám và điều trị. Tính tới 13h cùng ngày, có 6 bệnh nhân nhập viện với các triệu chứng nghi ngộ độc thực phẩm như đau bụng, buồn nôn và nôn ói (ngoài ra số lượng bệnh nhân điều trị ngoại trú bệnh viện chưa tổng hợp được).

Hôm nay, ngày 3/3, Cơ quan Cảnh sát điều tra, Công an tỉnh Bắc Ninh đã khởi tố vụ án, khởi tố bị can và ra lệnh tạm giam đối với Phan Văn Minh (SN 1994), trú tại tổ dân phố Xuân Đông, phường Tân Tiến, tỉnh Bắc Ninh về tội “Hành hạ vợ, con”. Quyết định này đã được Viện kiểm sát nhân dân khu vực 1, tỉnh Bắc Ninh phê chuẩn.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文