Trang chủ Tạp chí 4275 trang web của chính phủ nhiễm mã độc đào tiền kỹ...

4275 trang web của chính phủ nhiễm mã độc đào tiền kỹ thuật số – Hacker chỉ chiếm được 24 USD

Đầu tuần này, một số hacker đã xâm nhập vào Browsealoud – một công cụ dịch văn bản miễn phí – và chèn đoạn mã độc đào tiền ảo Coinhive vào mã nguồn JavaScript của công cụ này.

Ước tính đến nay có khoảng 4.275 trang web sử dụng Browsealoud – bao gồm một số web do các cơ quan chính phủ ở Mỹ và Anh điều hành – đã vô tình trở thành ‘con tốt’ trong bước đầu cấy mã độc đào tiền ảo này, vốn được cho là cuộc tấn công quy mô lớn nhất trong thế giới cryptocurrency.

Khi người dùng truy cập vào trang web, đoạn mã đào tiền ảo Coinhive tự động bắt đầu khai thác sức mạnh xử lý máy tính của người truy cập để đào Monero có tính ẩn danh tập trung cao.

Tuy nhiên, có lẽ do quy mô lớn của vụ hack này – và thực tế là nó nhắm đến các trang web quan trọng của chính phủ – vụ việc nhanh chóng bị phát hiện, và vào cuối ngày, nhà sáng lập của Browsealoud, Texthelp đã tạm hoãn mọi dịch vụ từ hệ thống.

Martin McKay, CTO của Texthelp, cho biết: “Theo các cuộc tấn công không gian gần đây trên toàn thế giới, chúng tôi đã chuẩn bị cho vụ việc như vậy trong năm qua. Trong kế hoạch bảo mật dữ liệu của chúng tôi đã được thực hiện ngay và có hiệu quả, rủi ro đã được giảm thiểu cho tất cả khách hàng trong vòng bốn giờ đồng hồ.”

Bởi vì phần mềm độc hại được triển khai trong một thời gian ngắn như vậy, các hacker chỉ kiếm được một số tiền khá nhỏ. Những người sáng lập Coinhive nói với Motherboard rằng hacker chỉ đào được 0.1 XMR với tổng trị giá là 24 USD.

Mặc cho những bài báo tiêu cực, các nhà phát triển của Coinhive vẫn cho rằng plugin được phát triển nhằm mục đích chính đáng là cho phép chủ sở hữu trang web thay thế doanh thu quảng cáo bằng số tiền đào được trong trình duyệt và tuyên bố rằng hầu hết người dùng không lạm dụng nó vì mục đích bất chính.

Người sáng lập Coinhive nói với Motherboard: “Những người dùng mạnh nhất của chúng tôi đã sử dụng Coinhive một cách có ý nghĩa, vì họ khuyến khích người dùng sử dụng máy đào và kiếm phẩn thưởng từ nó.”

Ví dụ như ngày hôm qua, cửa hàng tin tức Salon đã bắt đầu phục vụ người đọc chặn quảng cáo với tùy chọn vô hiệu hóa trình chặn quảng cáo hoặc cho phép trang web chạy Coinhive trong trình duyệt của họ.

Tuy nhiên, các nhà điều khiển trang web khác đã lặng lẽ bổ sung Coinhive mà không có sự đồng ý của người dùng, và nhiều người đã vô tình chấp nhận nó thông qua các sự cố tương tự vụ hack của Browsealoud.

Chỉ trong tuần này, nhà phát triển phần mềm chống mã độc Malwarebytes đã phát hiện ra một kế hoạch, trong đó hàng triệu thiết bị Android bị ‘cướp’ và sử dụng bằng các mã độc đào tiền ảo của Coinhive.

Xem thêm:

MỚI CẬP NHẬT

ltc-tang

Giá Litecoin (LTC) tăng khi Bitcoin và thị trường tiền điện tử chung sụp...

Vào ngày 25/2, Litecoin (LTC) đã ghi nhận mức phục hồi hình chữ V ấn tượng lên đến 20% sau khi giảm xuống $106....

Binance chính thức tích hợp USDC trên Sui Network

Binance thông báo đã hoàn tất việc tích hợp USD Coin (USDC) trên mạng Sui, cho phép người dùng gửi và rút USDC thông...
Binance phủ nhận cáo buộc bán tháo Ethereum và Solana

Binance phủ nhận cáo buộc bán tháo Ethereum và Solana

Sàn giao dịch Binance đã chính thức bác bỏ các tuyên bố lan truyền trên mạng xã hội rằng họ đang bán tháo lượng...

Cuộc tắm máu tiền điện tử trở nên tồi tệ hơn khi 676 triệu...

Theo số liệu từ CoinGlass, hơn 676 triệu USD tiền điện tử đã bị thanh lý chỉ trong vòng 12 giờ qua. Tính chung...
ngay-27-2-phan-tich

Phân tích kỹ thuật ngày 27 tháng 2: BTC, ETH, XRP, BNB, SOL, DOGE,...

Giá Bitcoin đã giảm xuống vùng $85.000 vào ngày 27/2, phát đi tín hiệu rõ ràng rằng thị trường tiền điện tử vẫn chưa...

Thượng nghị sĩ Lummis: Mỹ sắp hoàn tất luật stablecoin và tiền điện tử

Chỉ vài tháng sau khi Quốc hội Mỹ khóa mới bắt đầu làm việc, các nhà lập pháp đã xúc tiến việc xây dựng...
Token nào mang lại nhiều tiện ích và tiềm năng tăng trưởng hơn?

[QC] FXG vs. XRP – Token nào mang lại nhiều tiện ích và tiềm...

Thị trường tiền điện tử tràn ngập các token hứa hẹn sự đổi mới, nhưng chỉ một số ít mang lại tiện ích thực...
SEC đã kết thúc cuộc điều tra về Gemini

Winklevoss: SEC đã kết thúc cuộc điều tra về Gemini

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã chính thức khép lại cuộc điều tra liên quan đến sàn giao dịch...

Tài khoản X của Pump.fun bị tấn công, quảng bá token lừa đảo

Tài khoản X của Pump.fun đã bị xâm nhập vào ngày 26/2 nhằm quảng bá một token quản trị giả mạo có tên “PUMP”...

Bitcoin giảm xuống 82.300 USD, chạm đáy từ tháng 11/2024, nhà đầu tư hoang...

Bitcoin đã giảm xuống có lúc chạm 82.300 USD vào sáng ngày 27/2, mức thấp nhất kể từ tháng 11/2024. Trong ba ngày qua,...

Justin Sun và SEC tìm cách giải quyết vụ kiện gian lận

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) cùng doanh nhân tiền điện tử Justin Sun đang thảo luận về khả năng...

Thị trường tiền điện tử đỏ lửa khi Trump thảo luận về mức thuế...

Thông báo đột ngột của Tổng thống Donald Trump về việc áp thuế quan đối với Liên minh Châu Âu (EU) đã gây ra...

Mạng TON được xây dựng cho mục đích ngắn hạn hay dài hạn?

Vào năm 2024, The Open Network (TON) đã tự định vị là một đối thủ mạnh mẽ trong hoạt động đầu tư dài hạn. Như...

Ripple công bố lộ trình DeFi 2025 cho XRP Ledger: Đột phá tài chính...

XRP Ledger (XRPL) đã công bố một lộ trình chiến lược đầy tham vọng nhằm nâng cao khả năng phát triển DeFi và khả...
SOL

SOL lao dốc xuống 140 đô la, mất đà khi nỗi sợ hãi bao...

Solana (SOL) giảm mạnh gần đây, xóa bỏ nhiều tháng phục hồi chỉ trong vòng bốn tuần. Động thái lao dốc này đã khiến...

Cựu chủ tịch Ủy ban Dịch vụ tài chính Hạ viện Patrick McHenry gia...

Cựu Chủ tịch Ủy ban Dịch vụ tài chính Hạ viện Hoa Kỳ, nghị sĩ Cộng hòa Patrick McHenry - người đóng vai trò...