Hơn 2.000 website chạy WordPress dính mã độc đào tiền ảo
Các nhà nghiên cứu bảo mật vừa khám phá ra một chiến dịch lây nhiễm lên các website chạy WordPress , giúp hacker đào tiền mã hóa và ghi lại các thao tác trên bàn phím.
một chiến dịch lây nhiễm lên các website chạy WordPress vừa bị phát hiện. ẢNH CHỤP MÀN HÌNH
Theo TheHackerNews, các website bị lây nhiễm đoạn mã độc hại khiến cho các trình duyệt truy cập vào sẽ đào tiền mã hóa tại CoinHive, đoạn mã này cũng sẽ ghi lại thao tác trên bàn phím của người dùng.
CoinHive là một dịch vụ trình duyệt nổi tiếng cung cấp cho các chủ trang web gắn đoạn mã JavaScript để tận dụng CPU từ người truy cập để có thể khai thác đồng tiền mã hóa monero. Người đứng sau chiến dịch này được cho là cùng một người đã lây nhiễm cho 5.400 website dùng WordPress hồi tháng trước bằng malware đào tiền mã hóa và ghi lại bàn phím có tên cloudflare[.]solutions.
Video đang HOT
Nếu website WordPress là một nền tảng thương mại điện tử, kẻ tấn công có thể thu thập nhiều thông tin giá trị như tài khoản thanh toán trực tuyến. Tên miền cloudflare[.]solutions (giả danh dịch vụ Cloud Flare) đã bị hạ xuống hồi tháng trước, nhưng tội phạm sau chiến dịch này tiếp tục đăng ký 2 tên miền mới để điều khiển các đoạn mã độc hại nằm trên các website dùng WordPress.
Các nhà nghiên cứu cho biết chủ các trang web dùng WordPress nên tự kiểm tra trong tập tin fucntions.php của themes, đồng thời dò wp-posts để tìm đoạn mã độc hại. Cuối cùng cách tốt nhất là đổi toàn bộ mật khẩu WordPress và cập nhật phiên bản mới nhất của themes và plugins.
Loan Chi
Theo Thanhnien
Phát hiện mã độc đào tiền ảo chèn trong quảng cáo YouTube
Một đoạn mã vừa được phát hiện ẩn trong quảng cáo trên YouTube, nhằm mục đích biến máy tính của người dùng trở thành công cụ khai thác tiền ảo cho tin tặc.
Mã độc đào tiền ảo được ẩn bên trong quảng cáo YouTube. ẢNH CHỤP MÀN HÌNH
Theo Neowin, tiền ảo nhận được nhiều sự chú ý trong thời gian gần đây, với bitcoin là đồng tiền được quan tâm nhiều nhất, chủ yếu do sự biến động về giá của nó. Mặc dù có nhiều người chỉ mua bitcoin thông qua giao dịch trực tuyến hoặc từ máy ATM nhưng cũng có người khai thác nó, trong đó có cả việc tận dụng hệ thống máy tính người khác đào mỏ hộ thông qua mã độc hại, như mới đây với quảng cáo trên YouTube.
Báo cáo từ hãng bảo mật Trend Micro cho biết, các quảng cáo từ nền tảng DoubleClick của Google đã bị lợi dụng chèn mã độc vào nền tảng này. Quảng cáo chứa tập tin Javascript đào tiền ảo monero thông qua Coinhive. Trong khi khách ghé thăm trang và thích thú với nội dung của trang web nhiễm độc, nó sử dụng tài nguyên máy tính của người dùng đó và tiêu hao tài nguyên ở mức cao. Đáng buồn là trang web như YouTube không có khả năng theo dõi loại quảng cáo đang được hiển thị, mặc dù đây không phải là lần đầu tiên nó gặp vấn đề này.
Trend Micro phát biểu rằng vấn đề bắt đầu từ ngày 18.1, có nghĩa có thể khá nhiều monero đã được khai thác sử dụng nguồn tài nguyên của hệ thống khác.
Sau khi tiếp nhận thông tin, Google cho biết: "Chúng tôi thực thi các chính sách của mình thông qua một hệ thống phát hiện đa tầng trên nền tảng mà chúng tôi cập nhật khi những mối đe dọa mới xuất hiện. Trong trường hợp này, các quảng cáo đã bị chặn trong vòng chưa đầy hai giờ và các nhà sáng tạo nội dung độc hại đã nhanh chóng bị loại bỏ khỏi nền tảng của chúng tôi".
Trang công nghệ Ars Technica lưu ý rằng trong khi Google tuyên bố các quảng cáo đã bị chặn trong vòng chưa đầy hai giờ đồng hồ thì có sự khác biệt về những gì được báo cáo bởi người dùng và Trend Micro, với các quảng cáo chạy trong vài ngày, có thể là một tuần. Khi tiền ảo trở nên phổ biến hơn, luôn có một cơ hội rằng loại hình hoạt động này sẽ tăng lên.
Hiện các công ty phần mềm bảo mật như Trend Micro đang làm những gì tốt nhất để cảnh báo người dùng khi hoạt động này diễn ra.
Thành Luân
Theo Thanhnien
Trình duyệt Opera mới chặn mã độc đào tiền ảo Trình duyệt Opera đã chính thức giới thiệu phiên bản 50 mới nhất cho máy tính với nhiều tính năng thú vị, trong đó nổi bật hơn cả là khả năng chặn máy tính đào tiền ảo trái phép. Phiên bản Opera mới chặn hoàn toàn việc lợi dụng trình duyệt đào tiền ảo. ẢNH CHỤP MÀN HÌNH. Theo TechCrunch, với sự phổ...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

OpenAI tự sản xuất chip

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
Có thể bạn quan tâm

Mỹ nhân bị thời gian "chối bỏ", giàu khủng nhưng sống độc thân trong biệt thự cao cấp 16.700m, tìm khắp Trung Quốc cũng hiếm thấy ai như vậy
Sao châu á
00:03:00 09/09/2025
Mưa Đỏ - phim Việt ăn khách nhất mọi thời đại: Doanh thu hơn 562 tỷ đồng sẽ được chia như thế nào?
Hậu trường phim
23:52:44 08/09/2025
Tên cướp sa lưới sau 38 năm lẩn trốn
Pháp luật
23:46:33 08/09/2025
Bộ Công an đề xuất trả tối đa 5 triệu đồng cho người phản ánh vi phạm giao thông
Tin nổi bật
23:32:25 08/09/2025
Cảnh tượng hỗn loạn, đám đông phát cuồng "xâu xé" 1 thứ của Sơn Tùng
Nhạc việt
23:29:17 08/09/2025
Tiệc thôi nôi cực xinh xẻo và ấm cúng nhưng không kém phần sang chảnh của em bé Nubi nhà siêu mẫu Võ Hoàng Yến
Sao việt
23:22:29 08/09/2025
Ông Thaksin lộ diện, máy bay riêng đã hạ cánh Bangkok?
Thế giới
23:05:58 08/09/2025
Phát hiện mới về những ngôi sao đầu tiên của vũ trụ
Lạ vui
22:42:33 08/09/2025
Mẹo rán bánh chưng giòn lâu nhiều người chưa biết
Ẩm thực
22:29:27 08/09/2025
Phim mới của Song Joong Ki ra mắt với rating ảm đạm, nam ngôi sao đã 'hết thời'?
Phim châu á
22:12:57 08/09/2025