Đường đi của virus đào tiền ảo “nằm vùng”

Bằng cách nào mà chỉ trong vòng 3 tháng qua, hàng trăm ngàn máy tính của doanh nghiệp, cá nhân tại Việt Nam bị virus đào tiền ảo xâm nhập?
duong di cua virus dao tien ao nam vung Virus đào tiền ảo lây lan chóng mặt qua Facebook Messenger ở Việt Nam

“Lây” qua mạng xã hội và các website trái phép

Theo cảnh báo khẩn cấp mới nhất của Bkav, đã có hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới W32.AdCoinMiner, tăng hơn 100.000 máy tính so với đầu tháng 1/2018. Virus này phát tán qua dịch vụ quảng cáo trực tuyến Adf.ly và qua lỗ hổng phần mềm, với mục đích chiếm quyền điều khiển máy tính của nạn nhân để đào tiền ảo.

duong di cua virus dao tien ao nam vung

Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên Facebook, YouTube. Khi bấm vào các link này, người dùng sẽ thấy một trang quảng cáo. Hacker đã chèn mã độc vào các trang quảng cáo để lây nhiễm virus xuống máy tính. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển và sử dụng máy tính của nạn nhân để đào tiền ảo.

Nguy hiểm hơn, vì đã chiếm được quyền điều khiển máy tính, nên virus có thể tải thêm virus khác từ server điều khiển của hacker, nhằm thực hiện các hành vi gián điệp, ăn cắp thông tin cá nhân, thậm chí xóa dữ liệu.

Bên cạnh Adf.ly, hacker còn lợi dụng lỗ hổng SMB để phát tán virus trên diện rộng. Lỗ hổng SMB từng bị khai thác bởi virus WannaCry, lây nhiễm hơn 300.000 máy tính chỉ trong vài giờ. Theo thống kê của Bkav, có tới hơn 50% máy tính tại Việt Nam tồn tại lỗ hổng này, tức là có khoảng 15 triệu lượt máy tính tại Việt Nam có nguy cơ nhiễm virus.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có văn bản nêu rõ thực trạng nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo.

Cục An toàn thông tin khuyến nghị người dùng không mở các tập tin hay đường dẫn lạ được gửi qua Facebook Messenger hay bất kỳ ứng dụng truyền thông nào khác . Trong trường hợp nhận được các thông tin lạ, có thể thông báo hoặc gửi thông tin về Cục An toàn thông tin để tổng hợp và phân tích, cảnh báo khi có những dấu hiệu, nguy cơ tấn công mạng mới.

Trong những tháng đầu năm 2018, hacker đã liên tục lập trình để sinh tự động biến thể mới, nhằm qua mặt các phần mềm an ninh. Tính đến nay, đã có hơn 500 biến thể của virus đào tiền ảo được tung lên mạng và vẫn chưa có dấu hiệu dừng lại, ước tính cứ 10 phút lại có một biến thể mới xuất hiện.

“Động cơ của hacker rất rõ ràng: lây nhiễm virus vào các máy tính nhiều nhất có thể để đào tiền ảo. Nguy hiểm hơn, mã độc còn cài chức năng lấy cắp mật khẩu Facebook”, ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc của Bkav nhận định.

Một con đường xâm nhập khác của virus đào tiền ảo là lây lan qua lỗ hổng từ các web “đen”, web phim lậu không phép.

Hệ thống giám sát CyRadar vừa phát hiện một nhóm hacker Việt đang phát tán virus tương tự WannaCry. Qua phân tích, CyRadar nhận định, các gói tin SMB lây lan nội bộ bằng cách khai thác lỗ hổng MS17-010 của Windows.

Còn theo dữ liệu mới nhất của Công ty bảo mật 360 Netlab, có tới gần 49% trong số 100.000 trang web có lượng truy cập hàng đầu theo thống kê của Alexa lợi dụng khách truy cập là trang web khiêu dâm, phim 18+ và chứa code sử dụng phần cứng máy tính của khách truy cập để thực hiện các phép tính và khai thác tiền ảo.

Chống virus như thế nào?

Cả hai trường hợp lây lan virus trên có điểm chung là đều khai thác đồng tiền CrytoNight - Monero. Sự phổ biến và giá trị tiền điện tử tăng lên đã khiến nó trở thành kênh kiếm tiền được nhiều hacker lựa chọn làm mục tiêu tấn công.

Ông Nguyễn Minh Đức, Giám đốc CyRadar cho biết, những chiến dịch mã độc như thế này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và doanh nghiệp nên chú ý các biện pháp bảo vệ như thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm.

Đặc biệt, nên cài đặt phần mềm diệt virus của hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới server điều khiển. Ngoài ra, tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ.

“Đúng như Bkav nhận định, mã độc đào tiền ảo thực sự đã bùng nổ ngay đầu năm 2018. Nguồn lợi hấp dẫn từ tiền ảo mang lại là động cơ phát tán virus của hacker. Tình trạng này sẽ còn tiếp diễn trong thời gian tới với cường độ ngày càng cao”, Vũ Ngọc Sơn nói.

Chuyên gia Bkav khuyến cáo, người dùng cần cập nhật ngay bản vá mới nhất cho hệ điều hành và cài thường trực phần mềm diệt virus có tích hợp tường lửa cá nhân trên máy tính để được bảo vệ tự động.

Theo Hữu Tuấn/baodautu.vn

Có thể bạn quan tâm

Nên xem

Đường Trường Sơn - Đường Hồ Chí Minh huyền thoại: Kỳ tích về sức mạnh chiến đấu của dân tộc

Đường Trường Sơn - Đường Hồ Chí Minh huyền thoại: Kỳ tích về sức mạnh chiến đấu của dân tộc

(LĐTĐ) Kỷ niệm 49 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2024); 65 năm ngày mở đường Trường Sơn - đường Hồ Chí Minh (19/5/1959 - 19/5/2024), Trung tâm Bảo tồn di sản Thăng Long - Hà Nội tổ chức triển lãm "Đường Trường Sơn - Đường Hồ Chí Minh huyền thoại".
Ngân hàng Nhà nước sẵn sàng can thiệp nếu tỷ giá có diễn biến bất lợi

Ngân hàng Nhà nước sẵn sàng can thiệp nếu tỷ giá có diễn biến bất lợi

(LĐTĐ) Trong thời gian tới, Ngân hàng Nhà nước sẽ tiếp tục bám sát diễn biến thị trường, tình hình kinh tế trong và ngoài nước để điều hành linh hoạt, đồng bộ các công cụ và giải pháp chính sách tiền tệ nhằm kiểm soát lạm phát, góp phần ổn định kinh tế vĩ mô, ổn định thị trường tiền tệ và ngoại hối. Đồng thời, sẵn sàng can thiệp nếu tỷ giá có diễn biến bất lợi.
Công đoàn Thủ đô luôn sát cánh, chăm lo đời sống công nhân lao động

Công đoàn Thủ đô luôn sát cánh, chăm lo đời sống công nhân lao động

(LĐTĐ) Thời gian qua, các cấp Công đoàn Hà Nội luôn sát cánh, đồng hành cùng chính quyền, doanh nghiệp tích cực triển khai các phong trào thi đua lao động giỏi, lao động sáng tạo. Đồng thời tiếp tục làm tốt công tác chăm lo cho đời sống công nhân lao động, đặc biệt là nhân dịp Tháng Công nhân, Tháng hành động về An toàn vệ sinh lao động (ATVSLĐ).
Kiểm tra, giám sát việc thực hiện chế độ chính sách với lao động nữ

Kiểm tra, giám sát việc thực hiện chế độ chính sách với lao động nữ

(LĐTĐ) Trong quý 2/2024, các cấp Công đoàn quận Thanh Xuân sẽ tiếp tục đẩy mạnh công tác chăm lo, bảo vệ, kiểm tra, giám sát việc thực hiện chế độ chính sách liên quan đến lao động nữ; chủ động tham mưu xây dựng Thỏa ước lao động tập thể, đề xuất những chính sách có lợi hơn quy định pháp luật cho lao động nữ.
Sôi nổi Vòng Chung kết cuộc thi “Sàn đấu Anh ngữ V - Champions 2024"

Sôi nổi Vòng Chung kết cuộc thi “Sàn đấu Anh ngữ V - Champions 2024"

(LĐTĐ) Thực hiện Chương trình công tác Đội và phong trào Thiếu nhi Thủ đô năm học 2023-2024; thiết thực chào mừng kỷ niệm 83 năm Ngày thành lập Đội Thiếu niên Tiền phong Hồ Chí Minh (15/5/1941-15/5/2024), 70 chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024), Hội đồng Đội thành phố Hà Nội phối hợp với Anh văn Hội Việt Mỹ VUS miền Bắc tổ chức Vòng chung kết cuộc thi Sàn đấu Anh ngữ V - Champions năm 2024.
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
LĐLĐ huyện Đông Sơn tập huấn nghiệp vụ công tác công đoàn năm 2024

LĐLĐ huyện Đông Sơn tập huấn nghiệp vụ công tác công đoàn năm 2024

(LĐTĐ) Sáng 19/4, Liên đoàn Lao động (LĐLĐ) huyện Đông Sơn (tỉnh Thanh Hoá) đã tổ chức tập huấn nghiệp vụ công tác công đoàn năm 2024 cho 150 cán bộ Công đoàn cơ sở trực thuộc.

Tin khác

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

(LĐTĐ) OpenAI, "cha đẻ" của ChatGPT vừa giới thiệu sản phẩm Sora, giúp chuyển thể từ văn bản thành video khiến thế giới một lần nữa phải kinh ngạc.
Xem thêm
Phiên bản di động