4275 trang web của chính phủ nhiễm mã độc đào tiền kỹ thuật số – Hacker chỉ chiếm được 24 USD

Updated: 17/02/2018 at 8:00

Đầu tuần này, một số hacker đã xâm nhập vào Browsealoud – một công cụ dịch văn bản miễn phí – và chèn đoạn mã độc đào tiền ảo Coinhive vào mã nguồn JavaScript của công cụ này.

Ước tính đến nay có khoảng 4.275 trang web sử dụng Browsealoud – bao gồm một số web do các cơ quan chính phủ ở Mỹ và Anh điều hành – đã vô tình trở thành ‘con tốt’ trong bước đầu cấy mã độc đào tiền ảo này, vốn được cho là cuộc tấn công quy mô lớn nhất trong thế giới cryptocurrency.

Khi người dùng truy cập vào trang web, đoạn mã đào tiền ảo Coinhive tự động bắt đầu khai thác sức mạnh xử lý máy tính của người truy cập để đào Monero có tính ẩn danh tập trung cao.

Tuy nhiên, có lẽ do quy mô lớn của vụ hack này – và thực tế là nó nhắm đến các trang web quan trọng của chính phủ – vụ việc nhanh chóng bị phát hiện, và vào cuối ngày, nhà sáng lập của Browsealoud, Texthelp đã tạm hoãn mọi dịch vụ từ hệ thống.

Martin McKay, CTO của Texthelp, cho biết: “Theo các cuộc tấn công không gian gần đây trên toàn thế giới, chúng tôi đã chuẩn bị cho vụ việc như vậy trong năm qua. Trong kế hoạch bảo mật dữ liệu của chúng tôi đã được thực hiện ngay và có hiệu quả, rủi ro đã được giảm thiểu cho tất cả khách hàng trong vòng bốn giờ đồng hồ.”

Bởi vì phần mềm độc hại được triển khai trong một thời gian ngắn như vậy, các hacker chỉ kiếm được một số tiền khá nhỏ. Những người sáng lập Coinhive nói với Motherboard rằng hacker chỉ đào được 0.1 XMR với tổng trị giá là 24 USD.

Mặc cho những bài báo tiêu cực, các nhà phát triển của Coinhive vẫn cho rằng plugin được phát triển nhằm mục đích chính đáng là cho phép chủ sở hữu trang web thay thế doanh thu quảng cáo bằng số tiền đào được trong trình duyệt và tuyên bố rằng hầu hết người dùng không lạm dụng nó vì mục đích bất chính.

Người sáng lập Coinhive nói với Motherboard: “Những người dùng mạnh nhất của chúng tôi đã sử dụng Coinhive một cách có ý nghĩa, vì họ khuyến khích người dùng sử dụng máy đào và kiếm phẩn thưởng từ nó.”

Ví dụ như ngày hôm qua, cửa hàng tin tức Salon đã bắt đầu phục vụ người đọc chặn quảng cáo với tùy chọn vô hiệu hóa trình chặn quảng cáo hoặc cho phép trang web chạy Coinhive trong trình duyệt của họ.

Tuy nhiên, các nhà điều khiển trang web khác đã lặng lẽ bổ sung Coinhive mà không có sự đồng ý của người dùng, và nhiều người đã vô tình chấp nhận nó thông qua các sự cố tương tự vụ hack của Browsealoud.

Chỉ trong tuần này, nhà phát triển phần mềm chống mã độc Malwarebytes đã phát hiện ra một kế hoạch, trong đó hàng triệu thiết bị Android bị ‘cướp’ và sử dụng bằng các mã độc đào tiền ảo của Coinhive.

Xem thêm:

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin trở nên trì trệ vào ngày 19 tháng 6 khi các nhà phân tích chỉ ra những ngày biến động quan trọng của tiền điện tử này. Tháng 7 và 8 mang đến rủi ro giảm giá mới cho thị trường crypto Dữ liệu từ Tạp chí Bitcoin cho... ...

Mùa đông altcoin có thể sẽ còn kéo dài do những thách thức lớn như: thanh khoản thấp, Bitcoin thống trị trong bối cảnh bất ổn địa chính trị và mức độ pha loãng thị trường ngày càng nghiêm trọng. Mặc dù một số altcoin lớn vẫn có tiềm năng... ...

Các cú sốc địa chính trị tiếp tục thử thách khả năng chống chịu của tài sản kỹ thuật số và tuần này cũng không ngoại lệ. Khi căng thẳng giữa Israel và Iran leo thang, thị trường crypto phản ứng với mức độ biến động mạnh. Chỉ trong vòng... ...

FET, token chủ lực của hệ sinh thái Artificial Superintelligence Alliance (ASI), đã ghi nhận một đợt tăng giá mạnh mẽ vào thứ Năm, vượt trội hơn hầu hết các đồng tiền điện tử trong lĩnh vực AI. Đợt tăng trưởng này diễn ra ngay sau khi Fetch.ai Foundation công... ...

Trong một tuyên bố táo bạo, Geoffrey Kendrick, Trưởng phòng Nghiên cứu Tài sản Kỹ thuật số Toàn cầu của Standard Chartered Bank, đã thổi bùng sự phấn khích trong cộng đồng crypto với dự đoán rằng XRP của Ripple có thể sớm vượt qua Ethereum để giành lấy vị... ...

Thị trường tiền điện tử tiếp tục cho thấy tâm lý thận trọng, với tổng vốn hóa ghi nhận mức giảm nhẹ 0,34% trong 24 giờ qua. Dù các tài sản chủ chốt gần như không biến động, một số altcoin vẫn nổi bật và thu hút sự quan tâm... ...

Pi Network, một trong những mạng lưới khai thác tiền điện tử nổi bật trong cộng đồng, vừa công bố một bản cập nhật quan trọng đối với quy trình xác minh KYC. Bản cập nhật này mang đến một tính năng mới giúp người dùng đồng bộ hóa trạng... ...

Tỷ lệ ETH/BTC – thước đo quen thuộc để đánh giá sức mạnh tương đối của Ethereum so với Bitcoin – đã duy trì trong vùng tích lũy chật hẹp kể từ giữa tháng 5. Diễn biến này cho thấy Ethereum tiếp tục lép vế trước Bitcoin, bất chấp vai... ...

Bitcoin (BTC) vẫn chật vật trong hành trình chinh phục lại đỉnh cao lịch sử (ATH), thổi bùng làn sóng thận trọng lan rộng khắp thị trường phái sinh. Và giờ đây, những dấu hiệu bất ổn đầu tiên đã bắt đầu lộ diện. Thị trường hợp đồng tương lai... ...

Các token tài chính phi tập trung (DeFi) như Raydium (RAY), Aerodrome Finance (AERO) và SPX6900 (SPX) đã thể hiện sức mạnh vượt trội so với phần lớn thị trường tiền điện tử trong 24 giờ qua, ngay sau khi Cục Dự trữ Liên bang Mỹ (Fed) công bố quyết... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode