Đường đi của virus đào tiền ảo “nằm vùng”

Bằng cách nào mà chỉ trong vòng 3 tháng qua, hàng trăm ngàn máy tính của doanh nghiệp, cá nhân tại Việt Nam bị virus đào tiền ảo xâm nhập?
duong di cua virus dao tien ao nam vung Virus đào tiền ảo lây lan chóng mặt qua Facebook Messenger ở Việt Nam

“Lây” qua mạng xã hội và các website trái phép

Theo cảnh báo khẩn cấp mới nhất của Bkav, đã có hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới W32.AdCoinMiner, tăng hơn 100.000 máy tính so với đầu tháng 1/2018. Virus này phát tán qua dịch vụ quảng cáo trực tuyến Adf.ly và qua lỗ hổng phần mềm, với mục đích chiếm quyền điều khiển máy tính của nạn nhân để đào tiền ảo.

duong di cua virus dao tien ao nam vung

Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên Facebook, YouTube. Khi bấm vào các link này, người dùng sẽ thấy một trang quảng cáo. Hacker đã chèn mã độc vào các trang quảng cáo để lây nhiễm virus xuống máy tính. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển và sử dụng máy tính của nạn nhân để đào tiền ảo.

Nguy hiểm hơn, vì đã chiếm được quyền điều khiển máy tính, nên virus có thể tải thêm virus khác từ server điều khiển của hacker, nhằm thực hiện các hành vi gián điệp, ăn cắp thông tin cá nhân, thậm chí xóa dữ liệu.

Bên cạnh Adf.ly, hacker còn lợi dụng lỗ hổng SMB để phát tán virus trên diện rộng. Lỗ hổng SMB từng bị khai thác bởi virus WannaCry, lây nhiễm hơn 300.000 máy tính chỉ trong vài giờ. Theo thống kê của Bkav, có tới hơn 50% máy tính tại Việt Nam tồn tại lỗ hổng này, tức là có khoảng 15 triệu lượt máy tính tại Việt Nam có nguy cơ nhiễm virus.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có văn bản nêu rõ thực trạng nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo.

Cục An toàn thông tin khuyến nghị người dùng không mở các tập tin hay đường dẫn lạ được gửi qua Facebook Messenger hay bất kỳ ứng dụng truyền thông nào khác . Trong trường hợp nhận được các thông tin lạ, có thể thông báo hoặc gửi thông tin về Cục An toàn thông tin để tổng hợp và phân tích, cảnh báo khi có những dấu hiệu, nguy cơ tấn công mạng mới.

Trong những tháng đầu năm 2018, hacker đã liên tục lập trình để sinh tự động biến thể mới, nhằm qua mặt các phần mềm an ninh. Tính đến nay, đã có hơn 500 biến thể của virus đào tiền ảo được tung lên mạng và vẫn chưa có dấu hiệu dừng lại, ước tính cứ 10 phút lại có một biến thể mới xuất hiện.

“Động cơ của hacker rất rõ ràng: lây nhiễm virus vào các máy tính nhiều nhất có thể để đào tiền ảo. Nguy hiểm hơn, mã độc còn cài chức năng lấy cắp mật khẩu Facebook”, ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc của Bkav nhận định.

Một con đường xâm nhập khác của virus đào tiền ảo là lây lan qua lỗ hổng từ các web “đen”, web phim lậu không phép.

Hệ thống giám sát CyRadar vừa phát hiện một nhóm hacker Việt đang phát tán virus tương tự WannaCry. Qua phân tích, CyRadar nhận định, các gói tin SMB lây lan nội bộ bằng cách khai thác lỗ hổng MS17-010 của Windows.

Còn theo dữ liệu mới nhất của Công ty bảo mật 360 Netlab, có tới gần 49% trong số 100.000 trang web có lượng truy cập hàng đầu theo thống kê của Alexa lợi dụng khách truy cập là trang web khiêu dâm, phim 18+ và chứa code sử dụng phần cứng máy tính của khách truy cập để thực hiện các phép tính và khai thác tiền ảo.

Chống virus như thế nào?

Cả hai trường hợp lây lan virus trên có điểm chung là đều khai thác đồng tiền CrytoNight - Monero. Sự phổ biến và giá trị tiền điện tử tăng lên đã khiến nó trở thành kênh kiếm tiền được nhiều hacker lựa chọn làm mục tiêu tấn công.

Ông Nguyễn Minh Đức, Giám đốc CyRadar cho biết, những chiến dịch mã độc như thế này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và doanh nghiệp nên chú ý các biện pháp bảo vệ như thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm.

Đặc biệt, nên cài đặt phần mềm diệt virus của hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới server điều khiển. Ngoài ra, tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ.

“Đúng như Bkav nhận định, mã độc đào tiền ảo thực sự đã bùng nổ ngay đầu năm 2018. Nguồn lợi hấp dẫn từ tiền ảo mang lại là động cơ phát tán virus của hacker. Tình trạng này sẽ còn tiếp diễn trong thời gian tới với cường độ ngày càng cao”, Vũ Ngọc Sơn nói.

Chuyên gia Bkav khuyến cáo, người dùng cần cập nhật ngay bản vá mới nhất cho hệ điều hành và cài thường trực phần mềm diệt virus có tích hợp tường lửa cá nhân trên máy tính để được bảo vệ tự động.

Theo Hữu Tuấn/baodautu.vn

Có thể bạn quan tâm

Nên xem

Bệnh viện Đa khoa Tâm Anh vào top 10 bệnh viện chất lượng nhất Thành phố Hồ Chí Minh

Bệnh viện Đa khoa Tâm Anh vào top 10 bệnh viện chất lượng nhất Thành phố Hồ Chí Minh

(LĐTĐ) Sở Y tế Thành phố Hồ Chí Minh (TP. Hồ Chí Minh) vừa công bố điểm chất lượng của 120 bệnh viện, trong đó Bệnh viện Đa khoa Tâm Anh TP. Hồ Chí Minh ở vị trí thứ 7. Đây là năm thứ 3 liên tiếp bệnh viện này có mặt trong top 10 của bảng xếp hạng.
Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực

Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực

(LĐTĐ) Thành phố Hà Nội đặt ra yêu cầu, 100% Ủy ban nhân dân (UBND) các quận, huyện, thị xã ban hành kế hoạch chỉ đạo và tổ chức các hoạt động vui Tết Trung thu cho trẻ em an toàn, thiết thực, phù hợp với tình hình thực tế của địa phương.
Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động

Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động

(LĐTĐ) Luật Bảo hiểm xã hội (sửa đổi) vừa được Quốc hội thông qua có nhiều thay đổi nhằm đảm bảo chính sách an sinh xã hội, tăng độ bao phủ toàn dân, trong đó đáng chú ý là quy định điều kiện hưởng lương hưu, điều chỉnh giảm dần độ tuổi hưởng trợ cấp hưu trí xã hội, và tăng trợ cấp một lần khi nghỉ hưu.
Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7

Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7

(LĐTĐ) Thực hiện nhiệm vụ tổ chức các hoạt động kỷ niệm các ngày lễ lớn, sự kiện lịch sử, chính trị quan trọng của đất nước và Thủ đô năm 2024, Sở Văn hoá và Thể thao Hà Nội đã chỉ đạo các đơn vị nghệ thuật trực thuộc tổ chức các đêm diễn phục vụ nhân dân một số quận, huyện trên địa bàn thành phố trong dịp kỷ niệm 77 năm Ngày Thương binh - Liệt sĩ (27/7/1947 - 27/7/2024).
500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024

500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024

(LĐTĐ) Được phát động từ ngày 14/6 đến ngày 10/7, cuộc thi ảnh “Người đẹp Áo dài và Sen" năm 2024 đã thu hút sự quan tâm của đông đảo người dân và 500 thí sinh nữ tham gia.
Huyện Thạch Thất: Nhân rộng các mô hình, nâng cao chất lượng dân số

Huyện Thạch Thất: Nhân rộng các mô hình, nâng cao chất lượng dân số

(LĐTĐ) Trong 6 tháng đầu năm 2024, có 20/23 xã, thị trấn trên địa bàn huyện Thạch Thất tổ chức chiến dịch cung cấp dịch vụ dân số. Các mô hình chăm sóc sức khỏe người cao tuổi tại cộng đồng; chăm sóc sức khỏe sinh sản vị thành niên, thanh niên... tiếp tục được nhân rộng qua đó góp phần nâng cao chất lượng dân số trên địa bàn.
Ra mắt cuốn sách về Quốc hội của Tổng Bí thư Nguyễn Phú Trọng

Ra mắt cuốn sách về Quốc hội của Tổng Bí thư Nguyễn Phú Trọng

(LĐTĐ) Chiều 16/7, tại Hà Nội, Ủy ban Thường vụ Quốc hội, Ban Tuyên giáo Trung ương và Nhà xuất bản Chính trị quốc gia Sự thật phối hợp tổ chức Lễ ra mắt cuốn sách “Quốc hội trong tiến trình đổi mới đáp ứng yêu cầu xây dựng, hoàn thiện Nhà nước pháp quyền xã hội chủ nghĩa Việt Nam” của đồng chí Tổng Bí thư Nguyễn Phú Trọng.

Tin khác

Công nghệ 6G xứng đáng để chờ đợi

Công nghệ 6G xứng đáng để chờ đợi

(LĐTĐ) Công nghệ 6G với thế hệ băng thông mở rộng, sử dụng các băng tần cao trong phạm vi 100 GHz và 300 GHz, cho phép công nghệ mới xử lý được dung lượng đáng kể và nhiều dữ liệu hơn, hứa hẹn mang lại nhiều trải nghiệm đầy bất ngờ.
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

(LĐTĐ) Sau nhiều lần trì hoãn, vệ tinh LOTUSat-1, vệ tinh radar đầu tiên của Việt Nam sẽ được phóng lên quỹ đạo vào cuối năm nay hoặc đầu năm 2025.
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Xem thêm
Phiên bản di động