Mối đe dọa từ mã độc đào tiền ảo

Theo dõi VGT trên

Cơn sốt tiền ảo, tiền điện tử đang làm gia tăng tội phạm mạng sử dụng mã độc đào tiền ảo tấn công hệ thống máy tính của các tổ chức, doanh nghiệp, nhất là doanh nghiệp vừa và nhỏ.

Mối đe dọa từ mã độc đào tiền ảo - Hình 1

Công cụ mã độc đào tiền ảo được hacker sử dụng ngày càng nhiều, vì việc tấn công xảy ra âm thầm, nạn nhân khó nhận biết để xử lý.

Mã độc đào tiền ảo hoành hành

Theo số liệu của Bkav, tại Việt Nam đang có khoảng 800.000 đến 1 triệu máy tính nhiễm virus, gây thiệt hại khoảng 23.900 tỷ đồng mỗi năm, trong đó phổ biến là mã độc đào tiền ảo, tàng hình, gián điệp, mã hóa dữ liệu để đòi tiền chuộc…

Mới đây, Hãng bảo mật Avast phát hiện phần mềm độc hại được đặt tên là Crackonosh cài vào máy tính để giúp tin tặc khai thác tiền điện tử Monero. Theo ước tính của Avast, những kẻ tấn công đã nhận được hơn 2 triệu USD theo cách này. Crackonosh được tìm thấy trong bản sao lậu của các trò chơi khá phổ biến ở Việt Nam như NBA 2K19, Grand Theft Auto V, Far Cry 5, The Sims 4… Virus khởi chạy một quy trình sử dụng nhiều bộ nhớ, gây ảnh hưởng đến hoạt động của máy tính vì lấy tài nguyên để đào tiền mà người dùng không hề biết .

“Khi bị nhiễm phần mềm độc hại, người dùng có thể thấy máy tính của họ chậm lại hoặc hư hỏng, hóa đơn tiền điện cũng có khả năng cao hơn bình thường. Nó chiếm tất cả tài nguyên mà máy tính có, để máy tính không thể phản hồi”, ông Daniel Benes, chuyên gia của Avast cảnh báo.

Video đang HOT

Cũng trong tháng 6/2021, các nhà nghiên cứu của Cisco cho biết, mã độc Necro có khả năng tự sao chép dựa trên ngôn ngữ Python đã được nâng cấp khả năng lây nhiễm và qua mặt các giải pháp bảo mật.

Necro phiên bản mới được thiết kế để tránh bị phát hiện trên hệ thống bằng cách cài đặt rootkit (bộ công cụ phần mềm do kẻ xâm nhập đưa vào máy tính nhằm mục đích cho phép quay lại xâm nhập máy tính đó và dùng nó cho các mục đích xấu mà không bị phát hiện). Ngoài ra, mã độc này cũng phát tán các mã độc hại để truy xuất và thực thi các bộ đào tiền ảo trên JavaScript từ một máy chủ từ xa, với các tệp HTML và PHP trên các hệ thống bị lây nhiễm.

Hãng bảo mật Kaspersky vừa thông tin, khu vực Đông Nam Á đã ngăn chặn được gần 9 triệu cuộc tấn công đào tiền ảo, cũng là loại tấn công có chủ đích bị Kaspersky vô hiệu hóa nhiều nhất trong năm 2020.

Tội phạm mạng dùng mã độc đào tiền ảo để chiếm quyền sử dụng các thiết bị phần cứng mà chúng không sở hữu như điện thoại thông minh, máy tính, máy tính bảng và máy chủ. Sau đó, chúng khai thác năng lực xử lý của các thiết bị này để đào các loại tiền ảo đang tăng giá như Bitcoin.

“Nếu bạn là chủ một doanh nghiệp có đội ngũ nhân viên đang làm việc từ xa vì đại dịch, nhưng hóa đơn tiền điện sử dụng tại văn phòng lại tăng cao bất thường, bạn hãy kiểm tra hệ thống máy chủ, ứng dụng, cơ sở dữ liệu. Có thể trong hệ thống đã có mã độc đang sử dụng nguồn lực kinh doanh của bạn để đào tiền ảo”, chuyên gia của Kaspersky khuyến cáo.

Phòng hơn chống

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav cho biết, công cụ mã độc đào tiền ảo được hacker sử dụng ngày càng nhiều, vì việc tấn công xảy ra âm thầm, nạn nhân khó nhận biết để xử lý.

Bởi vậy, theo Bkav, các tổ chức nên thường xuyên kiểm tra và quét các lỗ hổng trên hệ thống để phát hiện kịp thời sự xuất hiện của các đoạn mã độc hại. Trong trường hợp phát hiện ra các lỗ hổng, lập tức triển khai biện pháp khắc phục, cập nhật các bản vá bổ sung và loại bỏ các chương trình độc hại đã bị tin tặc chèn vào.

Chỉ rõ nguy cơ các doanh nghiệp vừa và nhỏ sẽ bị thiệt hại nhiều nhất bởi mã độc đào tiền ảo, bởi họ thường lơ là trong bảo mật thông tin, ông Yeo Siang Tiong, Tổng giám đốc khu vực Đông Nam Á của Kaspersky khuyến cáo: “Doanh nghiệp nên đề phòng mối đe dọa thầm lặng này, vì đây tiếp tục là một loại hình tấn công mạng nghiêm trọng. Tội phạm mạng biết rằng làm lây nhiễm và đào tiền ảo bằng máy chủ có thể mang lại nhiều lợi nhuận hơn đào tiền ảo bằng máy tính của người dùng gia đình”.

Kaspersky cũng khuyên các tổ chức, doanh nghiệp nên thường xuyên cập nhật hệ điều hành và phần mềm, tránh truy nhập vào các liên kết và tệp đính kèm trong email từ các nguồn chưa được xác minh, không đáng tin cậy, và phải thận trọng khi cài đặt phần mềm tải về từ web…

Theo Kaspersky, tại khu vực Đông Nam Á, hầu hết các cuộc tấn công nhằm mục đích đào tiền ảo xảy ra ở Indonesia và Việt Nam, chiếm gần 71% vào năm 2020 và 80% vào năm 2019.

Các dấu hiệu bị mã độc đào tiền ảo tấn công bao gồm: hệ thống đáp ứng chậm hơn do tải công việc lớn, mức tiêu thụ điện năng tăng khiến máy tính hết pin nhanh hơn hoặc hóa đơn tiền điện tăng vọt và đường truyền dữ liệu được sử dụng nhiều hơn.

Kaspersky chặn gần 9 triệu mã độc đào tiền ảo năm 2020

Tại khu vực Đông Nam Á, với 8.926.117 cuộc tấn công bị ngăn chặn, đào tiền ảo là loại tấn công có chủ đích bị Kaspersky vô hiệu hóa nhiều nhất trong năm 2020.

Kaspersky chặn gần 9 triệu mã độc đào tiền ảo năm 2020 - Hình 1

Mã độc đào tiền ảo là xu hướng được tin tặc thường xuyên nhắm tới

Tội phạm mạng dùng mã độc đào tiền ảo để chiếm quyền sử dụng các thiết bị phần cứng mà chúng không sở hữu như điện thoại thông minh, máy tính, máy tính bảng và máy chủ. Sau đó, chúng khai thác năng lực xử lý của các thiết bị này để đào các loại tiền ảo đang tăng giá như Bitcoin.

Trong Báo cáo về các mối đe dọa đối với doanh nghiệp vừa và nhỏ năm 2020 của Kaspersky, số lượng các vụ tấn công nhằm mục tiêu đào tiền ảo được theo dõi đã giảm xuống còn 8.926.117 vào năm 2020 từ con số khổng lồ 13.247.796 vụ được phát hiện vào năm 2019.

Evgeny Lopatin, Trưởng nhóm phân tích mã độc tại Kaspersky, cho biết: "Chúng tôi đã quan sát thấy xu hướng sụt giảm trong các cuộc tấn công nhằm mục tiêu đào tiền ảo trên khắp thế giới và cả ở khu vực Đông Nam Á. Nguyên nhân chính của việc sụt giảm số lượng các cuộc tấn công này là trị giá tiền ảo đã giảm trong vòng ba năm qua và chỉ mới bắt đầu tăng giá mạnh trở lại gần đây".

Trong khu vực Đông Nam Á, trong hai năm liên tiếp, Indonesia và Việt Nam là 2 quốc gia xảy ra hầu hết các cuộc tấn công nhằm mục đích đào tiền ảo đã bị Kaspersky ngăn chặn, chiếm gần 71% vào năm 2020 và 80% vào năm 2019 trong số tất cả các cuộc tấn công ở khu vực này.

Một số dấu hiệu rõ ràng cho thấy các thiết bị cá nhân đang bị mã độc đào tiền mã hóa sử dụng bất hợp pháp gồm: hệ thống đáp ứng chậm hơn do tải công việc lớn, mức tiêu thụ điện năng tăng khiến máy tính hết pin nhanh hơn hoặc hóa đơn tiền điện tăng vọt và đường truyền dữ liệu được sử dụng nhiều hơn.

Nếu các doanh nghiệp nghi ngờ hệ thống của mình đang bị mã độc đào tiền ảo khai thác, Kaspersky có một số tư vấn như sau: Thường xuyên cập nhật hệ điều hành và phần mềm. Tránh truy nhập vào các liên kết và tệp đính kèm trong email từ các nguồn chưa được xác minh và không đáng tin cậy. Thận trọng khi cài đặt phần mềm tải về từ web vì trong các phần mềm này có thể có mã độc đào tiền ảo. Sử dụng giải pháp bảo mật mạnh mẽ dành cho các doanh nghiệp hạn chế về chuyên môn và nhân lực an ninh mạng như giải pháp Kaspersky Endpoint Detection and Response Optimum (KEDRO). Thường xuyên thực hiện kiểm toán bảo mật đối với hệ thống mạng của doanh nghiệp. Không bỏ qua các mục tiêu ít nổi bật hơn, chẳng hạn như hệ thống quản lý xếp hàng, thiết bị đầu cuối POS và máy bán hàng tự động. Nếu lây nhiễm đại trà, các thiết bị đó có thể mang lại nhiều lợi nhuận cho bọn tội phạm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"
23:56:17 28/01/2025
Xuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mậtXuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mật
23:51:37 28/01/2025
Dân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điềuDân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điều
23:47:05 28/01/2025
Hòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối nămHòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối năm
23:39:53 28/01/2025
Hot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạnHot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạn
22:56:55 28/01/2025
Sao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ TiênSao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ Tiên
23:30:41 28/01/2025
Người phụ nữ ở Gia Lai khóa cửa, nhốt công anNgười phụ nữ ở Gia Lai khóa cửa, nhốt công an
04:08:36 29/01/2025
Cảnh báo nguy cơ tăng mỡ máu từ món ăn giàu năng lượng ngày TếtCảnh báo nguy cơ tăng mỡ máu từ món ăn giàu năng lượng ngày Tết
22:03:33 28/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tên lửa ATACMS của Ukraine "mất thiêng", Su-34 Nga giành lại bầu trời

Tên lửa ATACMS của Ukraine "mất thiêng", Su-34 Nga giành lại bầu trời

Thế giới

06:04:38 29/01/2025
Từ khi có vũ khí mới, Su-34 trở thành hung thần đúng nghĩa trên chiến trường Ukraine và mức độ thiệt hại của dòng máy bay này không đáng kể trong 2 năm vừa qua.
Dùng 3 loại nguyên liệu làm nên món ăn ngày Tết vô cùng đẹp mắt và gói trọn thông điệp may mắn, hạnh phúc, bình an!

Dùng 3 loại nguyên liệu làm nên món ăn ngày Tết vô cùng đẹp mắt và gói trọn thông điệp may mắn, hạnh phúc, bình an!

Ẩm thực

05:58:20 29/01/2025
Món ăn này làm đơn giản, nhanh gọn lại đẹp mắt và mang ý nghĩa nhân đôi hạnh phúc chắc chắc sẽ nhận được những tràng pháo tay tán thưởng của cả nhà trong năm mới!
Chọn diện sắc màu gì trong 3 ngày tết để 'đỏ' cả năm?

Chọn diện sắc màu gì trong 3 ngày tết để 'đỏ' cả năm?

Thời trang

05:56:30 29/01/2025
Trong văn hóa phương Đông, sắc màu luôn gắn liền với những ý nghĩa tượng trưng, đặc biệt là trong dịp tết. Các màu sắc không chỉ đơn giản là vấn đề thẩm mỹ mà còn có ảnh hưởng mạnh mẽ đến vận mệnh của mỗi người.
Pháo hoa rực sáng bầu trời chào năm mới Ất Tỵ

Pháo hoa rực sáng bầu trời chào năm mới Ất Tỵ

Tin nổi bật

05:15:14 29/01/2025
Hà Nội, Đà Nẵng và TPHCM có tổng cộng 48 điểm bắn pháo hoa bao gồm cả tầm cao, tầm thấp trong đêm Giao thừa chào đón năm mới Ất Tỵ.
Lời khuyên của chuyên gia giúp người bệnh đái tháo đường đón Tết vui khỏe

Lời khuyên của chuyên gia giúp người bệnh đái tháo đường đón Tết vui khỏe

Sức khỏe

05:08:21 29/01/2025
Để thưởng thức món tráng miệng, hãy cắt giảm lượng carbohydrate trong bữa ăn chính. Chia sẻ một món tráng miệng hoặc ăn một phần nhỏ. Thông thường, chỉ cần một hoặc hai miếng đồ ăn ngọt là đủ để thỏa mãn vị giác.
Công an TPHCM không để tội phạm đường phố "có đất sống" dịp Tết Ất Tỵ

Công an TPHCM không để tội phạm đường phố "có đất sống" dịp Tết Ất Tỵ

Pháp luật

04:06:50 29/01/2025
Liên tiếp bắt giữ các băng cướp, cướp giật manh động, Công an TPHCM thể hiện quyết tâm không để tội phạm đường phố có đất sống , đồng thời gìn giữ bình yên cho người dân vui xuân, đón Tết Ất Tỵ 2025.
Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Sao châu á

23:43:27 28/01/2025
Vụ việc Ahreum (cựu thành viên T-ara) bị tuyên án tù vì hành vi ngược đãi trẻ em và phỉ báng đã nhận được sự quan tâm lớn từ công chúng châu Á gần đây.
Choáng ngợp trước căn hộ sang trọng mới tậu của "Lee Byung Hun Việt Nam"

Choáng ngợp trước căn hộ sang trọng mới tậu của "Lee Byung Hun Việt Nam"

Sao việt

23:10:09 28/01/2025
Qua những hình ảnh được Võ Tấn Phát chia sẻ, có thể thấy căn hộ khá rộng rãi. Sau thời gian hoạt động nghệ thuật, anh đã tích góp được tài sản giá trị.