Tìm thấy 50.000 trang web nhiễm phần mềm ‘đào’ cryptocurrency độc hại

Updated: 09/03/2018 at 9:10

Theo nhà nghiên cứu bảo mật Troy Mursch của trang Bad Packets Report, “dịch” phát tán phần mềm khai thác cryptocurrency độc hại đang vượt khỏi tầm kiểm soát: gần 50.000 trang web bị nhiễm ẩn các tập lệnh crypto jacking (tấn công máy chủ).

Dựa trên công cụ tìm kiếm mã nguồn PublicWWW để quét tìm các trang đang chạy phần mềm độc hại crypto jacking, Mursch đã xác định ít nhất 48.953 trang web bị nhiễm độc. Ông cho biết thêm ít nhất 7.368 trong số các trang web nhiễm độc được cung cấp bởi WordPress.

Nhà nghiên cứu ghi nhận rằng Coinhive tiếp tục là tập lệnh crypto jacking lan truyền rộng rãi nhất hiện nay, chiếm gần 40.000 trang web bị nhiễm, 81% trên tổng các trường hợp được ghi nhận.
Điều đáng nói là Mursch đã tìm thấy ít nhất 30.000 trang web có chứa Coinhive hồi tháng 11 năm ngoái.

Trang Bad Packets Report chỉ ra 19 phần trăm còn lại bao gồm các tập lệnh khác như Crypto-Loot, CoinImp, Minr và deepMiner.
Nghiên cứu cho thấy có 2.057 trang web bị nhiễm Crypto-Loot, 4.119 nhiễm CoinImp, 692 trang nhiễm Minr và deepMiner là 2.160 trang.

Vào tháng 2, các nhà nghiên cứu bảo mật đã phát hiện nhiều trang web hợp pháp, bao gồm các cổng thông tin của chính phủ và cơ quan dịch vụ công cộng lặng thầm chạy các tập lệnh crypto jacking.

Nhà nghiên cứu cũng đã xuất bản một tài liệu về tệp PasteBin mô tả chi tiết 7.000 trang web nhiễm độc phát hiện từ ngày 20 tháng 1 năm nay. Trang PasteBin có ghi “Một số trang web này đã gỡ bỏ phần mềm độc hại crypto jacking. Tuy nhiên, nhiều trang khác vẫn còn bị ảnh hưởng. Hãy cẩn thận nếu không chính bạn sẽ gặp nguy cơ.”

Trong thời gian này, nếu các bạn muốn tự bảo vệ mình trước các cuộc tấn công như vậy thì nên đọc bài viết này, trong đó có giải thích cách đề phòng hacker lén lút lấy năng lượng CPU của bạn để đào crypto.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Dogecoin đã tăng hơn 17% trong một tuần vừa qua, thu hút sự chú ý của nhiều nhà phân tích nổi tiếng đưa ra các dự báo cực kỳ lạc quan về DOGE. Diễn biến này xuất hiện sau khi Eric Balchunas, nhà phân tích ETF tại Bloomberg, tiết... ...

Beacon Chain vừa ghi nhận một sự kiện slashing lớn vào ngày 10/9, khi 40 validator bị phạt vì phát hành các attestations mâu thuẫn. Ban đầu, nhiều báo cáo cho rằng các validator bị ảnh hưởng có liên quan đến StakeFi, Allnodes và SSV Network. Tuy nhiên, dữ liệu... ...

MNT của Mantle đã trở thành một trong những tài sản nổi bật nhất trên thị trường trong ngày hôm nay, khi ghi nhận mức tăng hơn 15% và lập mức cao kỷ lục mới trong phiên giao dịch sáng sớm tại châu Á. Dữ liệu on-chain cho thấy cú... ...

ONDO đã có một màn trình diễn đáng chú ý trong tuần này. Đây là một trong số ít coin bứt phá theo xu hướng tăng trong tuần, khi thị trường thể hiện sự hứng thú ngày càng cao. Quan sát kỹ hành động giá cho thấy đợt tăng gần... ...

Sự phấn khích trên mạng xã hội về “altseason” – giai đoạn bùng nổ của altcoin – đang gia tăng mạnh trong tuần này khi các chỉ báo thị trường altcoin đã chạm mức cao nhất từ đầu năm. Theo dữ liệu từ Blockchain Center và CoinGlass, chỉ số altseason... ...

Ethereum (ETH) đã bứt phá trên mốc 4.300 USD, được hậu thuẫn bởi lực mua mạnh từ cá voi, bất chấp áp lực chốt lời ngày càng tăng từ các nhà đầu tư ngắn hạn. Cá voi tiếp tục gom hàng bất chấp áp lực phân phối từ nhà đầu... ...

Bất chấp những cáo buộc gian lận và lo ngại về một bull trap tiềm ẩn, MYX Finance vẫn duy trì đà tăng ấn tượng. Tuy nhiên, các chỉ báo phái sinh và phân tích kỹ thuật lại đưa ra những tín hiệu trái chiều, cho thấy sự quan tâm... ...

Hơn 48.000 người dân Nepal đã tải xuống bitchat, ứng dụng nhắn tin ngang hàng do Jack Dorsey – CEO Block – phát triển, trong bối cảnh bùng phát các cuộc biểu tình bạo lực phản đối tham nhũng và sau một lệnh cấm mạng xã hội ngắn ngủi hồi... ...

Story Protocol (IP) – nền tảng mang tham vọng trao quyền sở hữu trí tuệ trực tiếp cho các nhà sáng tạo – đã trở thành tâm điểm của thị trường khi tăng hơn 30% chỉ trong một tuần, riêng 24 giờ qua ghi nhận cú bứt phá tới 20%.... ...

Các nhà quản lý Ấn Độ được cho là vẫn thận trọng trước việc đưa ra khung pháp lý toàn diện cho crypto, lo ngại rằng việc hợp pháp hóa có thể khiến tài sản số trở thành rủi ro mang tính hệ thống. Theo Reuters, trích dẫn tài liệu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode