4275 trang web của chính phủ nhiễm mã độc đào tiền kỹ thuật số – Hacker chỉ chiếm được 24 USD

Updated: 17/02/2018 at 8:00

Đầu tuần này, một số hacker đã xâm nhập vào Browsealoud – một công cụ dịch văn bản miễn phí – và chèn đoạn mã độc đào tiền ảo Coinhive vào mã nguồn JavaScript của công cụ này.

Ước tính đến nay có khoảng 4.275 trang web sử dụng Browsealoud – bao gồm một số web do các cơ quan chính phủ ở Mỹ và Anh điều hành – đã vô tình trở thành ‘con tốt’ trong bước đầu cấy mã độc đào tiền ảo này, vốn được cho là cuộc tấn công quy mô lớn nhất trong thế giới cryptocurrency.

Khi người dùng truy cập vào trang web, đoạn mã đào tiền ảo Coinhive tự động bắt đầu khai thác sức mạnh xử lý máy tính của người truy cập để đào Monero có tính ẩn danh tập trung cao.

Tuy nhiên, có lẽ do quy mô lớn của vụ hack này – và thực tế là nó nhắm đến các trang web quan trọng của chính phủ – vụ việc nhanh chóng bị phát hiện, và vào cuối ngày, nhà sáng lập của Browsealoud, Texthelp đã tạm hoãn mọi dịch vụ từ hệ thống.

Martin McKay, CTO của Texthelp, cho biết: “Theo các cuộc tấn công không gian gần đây trên toàn thế giới, chúng tôi đã chuẩn bị cho vụ việc như vậy trong năm qua. Trong kế hoạch bảo mật dữ liệu của chúng tôi đã được thực hiện ngay và có hiệu quả, rủi ro đã được giảm thiểu cho tất cả khách hàng trong vòng bốn giờ đồng hồ.”

Bởi vì phần mềm độc hại được triển khai trong một thời gian ngắn như vậy, các hacker chỉ kiếm được một số tiền khá nhỏ. Những người sáng lập Coinhive nói với Motherboard rằng hacker chỉ đào được 0.1 XMR với tổng trị giá là 24 USD.

Mặc cho những bài báo tiêu cực, các nhà phát triển của Coinhive vẫn cho rằng plugin được phát triển nhằm mục đích chính đáng là cho phép chủ sở hữu trang web thay thế doanh thu quảng cáo bằng số tiền đào được trong trình duyệt và tuyên bố rằng hầu hết người dùng không lạm dụng nó vì mục đích bất chính.

Người sáng lập Coinhive nói với Motherboard: “Những người dùng mạnh nhất của chúng tôi đã sử dụng Coinhive một cách có ý nghĩa, vì họ khuyến khích người dùng sử dụng máy đào và kiếm phẩn thưởng từ nó.”

Ví dụ như ngày hôm qua, cửa hàng tin tức Salon đã bắt đầu phục vụ người đọc chặn quảng cáo với tùy chọn vô hiệu hóa trình chặn quảng cáo hoặc cho phép trang web chạy Coinhive trong trình duyệt của họ.

Tuy nhiên, các nhà điều khiển trang web khác đã lặng lẽ bổ sung Coinhive mà không có sự đồng ý của người dùng, và nhiều người đã vô tình chấp nhận nó thông qua các sự cố tương tự vụ hack của Browsealoud.

Chỉ trong tuần này, nhà phát triển phần mềm chống mã độc Malwarebytes đã phát hiện ra một kế hoạch, trong đó hàng triệu thiết bị Android bị ‘cướp’ và sử dụng bằng các mã độc đào tiền ảo của Coinhive.

Xem thêm:

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hyperliquid (HYPE) lùi nhẹ 2,5% trong phiên giao dịch thứ Năm, xuống dưới mốc 54 USD. Trước đó, altcoin này đã có màn bứt phá ấn tượng, đạt đỉnh lịch sử 58,78 USD. Theo giới phân tích, nhịp điều chỉnh hiện tại chủ yếu xuất phát từ hoạt động chốt... ...

Một cá voi lớn của Uniswap (UNI) đã gửi 408.557 token trị giá 3,93 triệu đô la lên Binance sau khi mua cùng số lượng này với giá 4,11 triệu đô la, tương đương 10,06 đô la mỗi token vài tuần trước. Động thái này đã cắt lỗ 180.000 đô... ...

Theo các nhà phân tích, diễn biến giá Bitcoin đã hình thành hai mô hình vai đầu vai ngược trên khung thời gian hàng tuần, gợi ý “khởi động siêu chu kỳ” đẩy BTC lên 360.000 đô la. Phân tích kỹ thuật giá Bitcoin đặt mục tiêu 360.000 đô la... ...

Giá XRP đã tăng 1% trong 24 giờ qua và 6% trong bảy ngày, giao dịch trên mốc 3 đô la vào thứ 5. Các nhà phân tích thị trường cho rằng điều này đang đặt XRP vào vị thế sẵn sàng cho những đợt tăng giá tiếp theo, được... ...

Thị trường crypto đang trải qua những biến động mạnh khi giới đầu tư hướng sự chú ý về cuộc họp chính sách tiền tệ của Cục Dự trữ Liên bang Mỹ (FED) vào ngày 17/9 tới. Nhiều nhà phân tích dự đoán FED có thể bắt đầu chu kỳ... ...

Thị trường meme coin đang chứng kiến một làn sóng phục hồi mạnh mẽ, với Dogecoin, Shiba Inu và Pepe dẫn đầu xu hướng. Dogecoin trở thành tâm điểm chú ý khi chuẩn bị cho sự kiện ra mắt quỹ ETF mang tên DOJE vào thứ Năm, qua đó thổi... ...

Bitcoin có khả năng chạm mốc 160.000 đô la trong tháng 9 khi một chỉ báo on-chain kinh điển bật sang xu hướng tăng. Theo những phân tích mới nhất từ trader nổi tiếng BitBull, một golden cross quan trọng đã xuất hiện trên biểu đồ MACD (chỉ báo hội... ...

Các đồng tiền điện tử hàng đầu đang phát đi những tín hiệu tăng giá rõ rệt, với Bitcoin tiếp tục đóng vai trò dẫn dắt. Trên biểu đồ, BTC đã hoàn thiện mô hình vai đầu vai ngược cổ điển – một trong những mô hình kỹ thuật có độ... ...

Giá Sei (SEI) tiếp tục duy trì sắc xanh, hiện giao dịch trên mốc 0,325 USD vào chiều thứ Năm, sau khi bật tăng hơn 10% từ vùng hỗ trợ quan trọng trong tuần. Đáng chú ý, Sei Development Foundation phối hợp cùng Chainlink vừa ra mắt Chainlink Data Streams... ...

Toncoin (TON) và Quant (QNT) đang trở thành tâm điểm chú ý khi cả hai đồng altcoin này chứng kiến sự gia tăng bất thường trong các giao dịch lớn đến từ nhóm nhà đầu tư cá voi. Diễn biến này có thể là tín hiệu sớm về một giai... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode