Báo động đào trộm Bitcoin bằng máy tính công ty

17:46 23/04/2018
Theo một giám đốc an ninh mạng hàng đầu, hàng ngàn nhân viên đang lợi dụng máy điện toán của công ty để khai thác mỏ bitcoin.


Nicole Eagan, Giám đốc điều hành của Darktrace, nói với các khách tham dự sự kiện của Hội đồng Giám đốc điều hành do Nhật báo Phố Wall tổ chức ngày 12-4: "Chúng tôi đã phát hiện 1.000 trường hợp khai thác tiền mã hóa trong 6 tháng vừa qua ở Mỹ, với nhân viên tiếp quản cơ sở hạ tầng công ty để đào tiền ảo. Đây là một vấn đề lớn".

Khai thác tiền ảo là quá trình tạo ra bitcoin mới và liên quan đến việc giải quyết các vấn đề mã hoá phức tạp. Sức mạnh tính toán cần thiết để giải quyết những vấn đề mã hóa này đã tăng lên theo cấp số nhân kể từ khi bitcoin được tạo ra vào năm 2009 và bây giờ phải mất rất nhiều ngân hàng máy chủ để giải quyết các mã. Khai thác mỏ trực tuyến đã phát triển cho phép mọi người kết nối công suất máy tính của họ vào các mạng lưới số và giành được phần thưởng chung.

Ảnh minh họa.

Eagan cho biết công ty của bà đã phát hiện trường hợp một nhân viên ngân hàng cấp dưới ở Ý đã đánh cắp máy chủ của công ty và thiết lập phạm vi khai thác bí mật riêng của mình. May mắn là trường hợp này sau đó đã bị phát hiện bởi vì có những kết nối bất thường ra bên ngoài ngân hàng đến những nơi khai thác mật mã này.

Darktrace là một công ty an ninh không gian mạng làm việc với các công ty như BT, chính phủ Scotland, thành phố Las Vegas và nhà sản xuất điện khổng lồ Drax.

Hôm 12-4, Robert Hannigan, Giám đốc Cơ quan An ninh không gian mạng GCHQ của Chính phủ Anh từ năm 2014 đến 2017, cũng cho biết: "Mọi người đang làm những gì họ đã làm trong thế giới hình sự, để khai thác sức mạnh xử lý không được bảo vệ từ khắp nơi trên thế giới. Chúng tôi luôn thấy nó trong mạng botnet - sử dụng mạng hoặc máy tính cá nhân của bạn để làm việc cho họ vào ban đêm nếu nó không được bảo vệ".

Năm 2017, nhóm tình báo an ninh RedLock phát hiện ít nhất 2 công ty đã có những dịch vụ đám mây AWS của họ bị hacker tấn công, họ đã sử dụng sức mạnh máy tính để khai thác tiền ảo bitcoin.

Ngoài việc lạm dụng máy chủ của công ty, không ít người còn dùng phần mềm khai thác tiền ảo cryptojacking để đào tiền ảo trên máy của những người khác. Cryptojacking sử dụng Javascript để thâm nhập và khai thác tiền ảo từ máy tính ngay khi người dùng truy cập website có chứa mã độc. Không hề có cảnh báo nào về việc máy tính đang bị đào trộm tiền ảo. Người dùng thậm chí còn không biết được sự suy giảm hiệu suất của máy tính.

Theo tính toán của TorrentFreak, với khoảng 315 triệu lượt truy cập mỗi tháng, thời gian trung bình 5 phút, máy tính xách tay tầm trung có tốc độ đào tiền 30 h/giây, thợ mỏ được trả 0,00015 Monero (XRM) cho mỗi một triệu băm. Do đó, trang The Pirates Bay sẽ thu về 2.835.000 triệu băm mỗi tháng khi CPU hoạt động tốt. Điều này đồng nghĩa với việc The Pirates Bay thu lợi 12.000 USD mỗi tháng. Một số trang web đọc truyện tranh tại Việt Nam cũng sử dụng công nghệ này. Có thể kể đến như hocvien*****tranh, ***truyen... nhằm duy trì chi phí hoạt động trang.

Để bảo vệ bản thân trước cryptojacking, người dùng có thể sử dụng công cụ chặn quảng cáo trên trình duyệt cho những website đã biết hoặc nghi ngờ chứa mã độc. Ngoài ra, trình duyệt Chrome có một tính năng mở rộng gọi là No Coin, được phát triển bởi Rafael Keramidas, giúp ngăn chặn việc khai thác tiền ảo của Coinhive và những "thợ mỏ" khác.

Kim Thu

Tối 23/12, Bệnh viện Đa khoa tỉnh Tây Ninh cho biết, lúc 15h30 cùng ngày, đã tiếp nhận điều trị 5 ca bị bỏng và bị thương nặng được chuyển đến từ Trung tâm Y tế huyện Tân Biên. Có 4/5 nạn nhân đã được Bệnh viện đa khoa tỉnh Tây Ninh chuyển đến Bệnh viện Chợ Rẫy (TP Hồ Chí Minh) tiếp tục điều trị.

Bộ trưởng Bộ Giao thông Vận tải (GTVT) Trần Hồng Minh vừa công điện gửi Cục Đường cao tốc Việt Nam, Cục Đường bộ Việt Nam, các ban quản lý dự án, nhà đầu tư về việc đẩy nhanh tiến độ thực hiện 8 dự án đầu tư kinh doanh công trình trạm dừng nghỉ trên tuyến cao tốc Bắc-Nam phía Đông.

46,15% cơ quan, doanh nghiệp bị tấn công mạng trong năm 2024; Số vụ tấn công mạng ước tính lên tới hơn 659.000 vụ; Việt Nam thiếu hụt nghiêm trọng nhân lực chuyên trách về an ninh mạng; Tấn công có chủ đích, tấn công gián điệp và tấn công mã hoá dữ liệu là những hình thức tấn công phổ biến nhất; Tỷ lệ sử dụng sản phẩm, dịch vụ “Make in Vietnam” còn rất khiêm tốn, chỉ 24,77%; Tình trạng lộ lọt dữ liệu cá nhân đáng báo động nhưng công tác đảm bảo an ninh còn nhiều lúng túng.

Ngày 23/12, Phòng Cảnh sát kinh tế Công an tỉnh Quảng Ngãi cho biết, liên quan vụ án "Đưa hối lộ" và "Nhận hối lộ" xảy ra tại tại Ban Quản lý Khu Kinh tế Dung Quất và các KCN tỉnh Quảng Ngãi đã khởi tố thêm tội “Lạm dụng chức vụ, quyền hạn chiếm đoạt tài sản” đối với một số đối tượng.

Sáng mai (24/12), TAND TP Hà Nội sẽ mở phiên tòa hình sự sơ thẩm xét xử 17 bị cáo trong vụ án chuyến bay giải cứu (giai đoạn 2) về các tội: “Đưa hối lộ”, “Nhận hối lộ”, “Lợi dụng chức vụ quyền hạn trong khi thi hành công vụ” và “Che giấu tội phạm”.

Ngày 23/12, Sở Y tế TP Hồ Chí Minh cho biết đã nắm thông tin phản ánh của người thân một nữ bệnh nhân trẻ trên mạng xã hội Facebook về hành vi thiếu chuẩn mực của bác sĩ nam khi siêu âm tuyến giáp, tim và bụng. Sự việc xảy ra tại Phòng khám Đa khoa thuộc Công ty cổ phần Đầu tư Tư vấn dịch vụ y tế Y Đạo (địa chỉ 46-48 Ngô Quyền, phường 5, quận 10).

Công an huyện Lục Nam, Bắc Giang đã ra quyết định xử phạt vi phạm hành chính số tiền 5 triệu đồng đối với M.V.S về hành vi “Cung cấp, chia sẻ thông tin giả mạo, thông tin sai sự thật, xuyên tạc, vu khống, xúc phạm uy tín của cơ quan, tổ chức, danh dự, nhân phẩm của cá nhân”.

Quyết tâm duy trì mô hình "Ngã tư an toàn giao thông" hiệu quả, thay đổi bộ mặt giao thông Thủ đô, lực lượng CSGT xử lý nghiêm tất cả những tài xế xe máy và ô tô có thói quen đứng đè vạch dừng hoặc đè vạch sang đường của người đi bộ, khi bị xử lý lại đổ lỗi do đường đông và đi vội.

Dự án xây dựng, mở rộng Quốc lộ 50 (QL50) đoạn qua địa bàn huyện Bình Chánh, TP Hồ Chí Minh với chiều dài hơn 6,9km, tổng mức đầu tư gần 1.500 tỷ đồng từ nguồn vốn ngân sách Trung ương và TP Hồ Chí Minh với mục tiêu giảm ùn tắc giao thông nghiêm trọng trên tuyến nối từ TP Hồ Chí Minh đi Long An, Tiền Giang dù đã được HĐND thành phố thông qua chủ trương đầu tư từ tháng 6/2021, nhưng đến nay nhiều gói thầu xây lắp chính mới đạt tỷ lệ rất thấp…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文