Tải game lậu, nhiều người không biết PC của mình bị thành máy đào coin
Mã độc đào tiền ảo Crackonosh đang được phát tán thông qua phiên bản crack nhiều tựa game nổi tiếng.
Nhiều nhóm tội phạm mạng nhắm tới những người dùng tải game lậu với mã độc đào tiền mã hóa.
Phần mềm này có tên Crackonosh và dễ dàng được tìm thấy trong bản lậu của nhiều game nổi tiếng, được cung cấp trên mạng chia sẻ torrent như NBA 2K19, Grand Theft Auto V, Far Cry 5, The Sims 4 và Jurassic World Evolution.
Phiên bản crack của nhiều tựa game nổi tiếng nhiễm mã độc đào tiền ảo.
Sau khi được cài đặt, Crackonosh âm thầm sử dụng CPU của máy tính để khai thác tiền điện tử cho các hacker. Mã độc này đã được dùng để đào loại tiền số tên là Monero từ tháng 6/2018.
Theo nhà nghiên cứu Daniel Benes của công ty bảo mật Avast, khoảng 220.000 người dùng trên toàn thế giới đã bị nhiễm virus, và mỗi ngày có thêm 800 máy dính mã độc. Bằng cách này, tin tặc đã thu về khoảng 2 triệu USD từ máy tính của game thủ.
Video đang HOT
Ông Daniel Benes trả lời CNBC rằng người dùng có thể nhận thấy hoá đơn điện tăng cao bất thường, máy tính chạy chậm lại hoặc linh kiện nhanh hư hỏng vì sử dụng quá mức.
“Phần mềm độc hại sẽ chiếm tất cả tài nguyên của máy tính và làm cho thiết bị không thể phản hồi”, ông Benes cho biết.
Tuy nhiên, thống kê của Avast chỉ tính trên máy tính đã cài phần mềm diệt virus nên con số thực tế có thể cao hơn nữa. Brazil, Ấn Độ và Philippines là những quốc gia có thiết bị nhiễm mã độc nhiều nhất, trong khi tại Mỹ cũng có 11.856 trường hợp bị tin tặc tấn công
Các nhà nghiên cứu cho biết Crackonosh thực hiện nhiều bước để cố gắng tồn tại sau khi được cài đặt vào máy tính, bao gồm tự vô hiệu hóa Windows Updates và gỡ phần mềm bảo mật.
Avast cho rằng phần mềm này được nhóm tin tặc Séc tạo ra vì Crackonosh có nghĩa là “thần núi” trong văn hóa dân gian Séc.
Công ty bảo mật đã phát hiện ra phần mềm độc hại này sau khi một khách hàng đăng bài trên mạng xã hội Reddit rằng phần mềm chống virus của Avast trong máy tính biến mất. Avast ngay lập tức phản hồi lại và tiến hành điều tra sự cố trên.
Game thủ trở thành mục tiêu tấn công của tin tặc.
“Tóm lại, Crackonosh cho thấy nhiều rủi ro trong việc tải và cài đặt những phần mềm crack. Đồng thời mã độc này mang lại rất nhiều tiền cho những kẻ tấn công. Miễn là mọi người tiếp tục tải các phần mềm độc hại, những cuộc tấn công như thế này sẽ tiếp tục xảy ra và mang lại lợi nhuận lớn cho tin tặc”, ông Benes viết.
“Điểm mấu chốt là, bạn sẽ không bao giờ nhận được điều gì miễn phí. Khi bạn cố lách luật và ăn cắp phần mềm mất phí, rất có thể ai đó cũng đang cố gắng ăn cắp tiền từ bạn”, ông Benes nhấn mạnh.
Đây không phải là lần đầu tiên tin tặc nhắm đến những người chơi game. Các nhà nghiên cứu tại Cisco-Taslo đã phát hiện ra mã độc trong các phần mềm hack game vào tháng 3. Trong khi đó, có một chiến dịch tấn công khác nhắm đến các game thủ thông qua nền tảng Steam diễn ra vào đầu tháng 6.
Theo báo cáo từ Akamai Security Research, số lượng các cuộc tấn công mạng nhắm vào game thủ đã tăng 340% trong thời kỳ đại dịch.
Kaspersky chặn gần 9 triệu mã độc đào tiền ảo năm 2020
Tại khu vực Đông Nam Á, với 8.926.117 cuộc tấn công bị ngăn chặn, đào tiền ảo là loại tấn công có chủ đích bị Kaspersky vô hiệu hóa nhiều nhất trong năm 2020.
Mã độc đào tiền ảo là xu hướng được tin tặc thường xuyên nhắm tới
Tội phạm mạng dùng mã độc đào tiền ảo để chiếm quyền sử dụng các thiết bị phần cứng mà chúng không sở hữu như điện thoại thông minh, máy tính, máy tính bảng và máy chủ. Sau đó, chúng khai thác năng lực xử lý của các thiết bị này để đào các loại tiền ảo đang tăng giá như Bitcoin.
Trong Báo cáo về các mối đe dọa đối với doanh nghiệp vừa và nhỏ năm 2020 của Kaspersky, số lượng các vụ tấn công nhằm mục tiêu đào tiền ảo được theo dõi đã giảm xuống còn 8.926.117 vào năm 2020 từ con số khổng lồ 13.247.796 vụ được phát hiện vào năm 2019.
Evgeny Lopatin, Trưởng nhóm phân tích mã độc tại Kaspersky, cho biết: "Chúng tôi đã quan sát thấy xu hướng sụt giảm trong các cuộc tấn công nhằm mục tiêu đào tiền ảo trên khắp thế giới và cả ở khu vực Đông Nam Á. Nguyên nhân chính của việc sụt giảm số lượng các cuộc tấn công này là trị giá tiền ảo đã giảm trong vòng ba năm qua và chỉ mới bắt đầu tăng giá mạnh trở lại gần đây".
Trong khu vực Đông Nam Á, trong hai năm liên tiếp, Indonesia và Việt Nam là 2 quốc gia xảy ra hầu hết các cuộc tấn công nhằm mục đích đào tiền ảo đã bị Kaspersky ngăn chặn, chiếm gần 71% vào năm 2020 và 80% vào năm 2019 trong số tất cả các cuộc tấn công ở khu vực này.
Một số dấu hiệu rõ ràng cho thấy các thiết bị cá nhân đang bị mã độc đào tiền mã hóa sử dụng bất hợp pháp gồm: hệ thống đáp ứng chậm hơn do tải công việc lớn, mức tiêu thụ điện năng tăng khiến máy tính hết pin nhanh hơn hoặc hóa đơn tiền điện tăng vọt và đường truyền dữ liệu được sử dụng nhiều hơn.
Nếu các doanh nghiệp nghi ngờ hệ thống của mình đang bị mã độc đào tiền ảo khai thác, Kaspersky có một số tư vấn như sau: Thường xuyên cập nhật hệ điều hành và phần mềm. Tránh truy nhập vào các liên kết và tệp đính kèm trong email từ các nguồn chưa được xác minh và không đáng tin cậy. Thận trọng khi cài đặt phần mềm tải về từ web vì trong các phần mềm này có thể có mã độc đào tiền ảo. Sử dụng giải pháp bảo mật mạnh mẽ dành cho các doanh nghiệp hạn chế về chuyên môn và nhân lực an ninh mạng như giải pháp Kaspersky Endpoint Detection and Response Optimum (KEDRO). Thường xuyên thực hiện kiểm toán bảo mật đối với hệ thống mạng của doanh nghiệp. Không bỏ qua các mục tiêu ít nổi bật hơn, chẳng hạn như hệ thống quản lý xếp hàng, thiết bị đầu cuối POS và máy bán hàng tự động. Nếu lây nhiễm đại trà, các thiết bị đó có thể mang lại nhiều lợi nhuận cho bọn tội phạm.
Giới đào coin 'chán' gom trâu cày, giá một số mẫu card đồ họa đang rẻ hơn 50% so với tháng trước Theo bình luận của chuyên trang Tomshardware, việc thị trường GPU có dấu hiệu giảm nhiệt có nguyên nhân lớn nhất đến từ các biện pháp siết chặt đào tiền điện tử tại Trung Quốc Theo ComputerBase, giá bán của nhiều mẫu card đồ họa đã bắt đầu giảm tới 50% ở châu Âu. Trong khi đó, số lượng GPU được xuất xưởng...