Mã độc Malware tấn công hàng triệu thiết bị Android để đào Monero

Updated: 14/02/2018 at 12:16

Các tội phạm mạng đang tăng cường xâm nhập vào các thiết bị của mọi người để đào Monero (XMR), trong một xu hướng có tên là cryptojakcing. Theo như Malwarebytes, một chiến dịch mining “tự động” đổi hướng hàng triêu người dùng Android đến một website đã đánh cắp thiết bị của họ để đào cryptocurrency bảo mật bằng cách dùng Coinhive.

Chiến dịch này được thực hiện để đổi hướng người dùng đến một trang web thông báo với họ rằng thiết bị của họ “đang xuất hiện những hoạt động đáng ngờ.” Do đó, họ cần xác minh rằng họ không phải người máy bằng cách giải một CAPCHA, trong khi thiết bị của họ đã bị sử dụng để đào Monero “với mục đích khôi phục chi phí máy chủ bị ảnh hưởng bởi bot traffic.”

Người dùng chỉ cần giải CAPCHA và click vào nút “continue”. Một khi đã giải xong, họ sẽ được đổi hướng đến trang chủ của Google, điều mà các nhà nghiên cứu nhận thấy là một lựa chọn kỳ lạ. Malwarebytes cho biết nó phát hiện ra chiến dịch “tự động” này lần đầu tiên vào tháng trước, nhưng nó không xuất hiện nhiều từ tháng Mười một năm 2017. Việc xác minh người dùng này không rõ ràng, nhưng các nhà nghiên cứu tin rằng các phần mềm ứng dụng bị nhiễm quảng cáo độc hại đã gây ra điều này.

Bài viết của họ nói:

“Trong khi người dùng Android có thể bị đổi hướng từ trình duyệt thông thường, chúng tôi tin rằng các phần mềm ứng dụng nhiễm các module quảng cáo đang tải các chuỗi tương đồng để dẫn đến trang web đào coin này. Thật không may là điều này đang trở nên phổ biến trong hệ sinh thái công nghệ Android, đặc biệt là với những phầm mềm “miễn phí.”

Các nhà nghiên cứu của Malwarebytes không thể nhận dạng được tất cả các domain user đã bị đổi hướng. Họ đã nhận dạng được 5 domain, và kết luận rằng những domain này có khoảng 800,000 lượt truy cập mỗi ngày, với trung bình bốn phút dùng để mining cho mỗi người dùng.

Các nhà nghiên cứu cho biết, để tìm ra số lượng hash đã được tạo ra, một lượng tỷ lệ vừa phải ở mức 10h/s đã được sử dụng. Tỷ lệ hash thấp này kết hợp với thời gian trung bình 4 phút, có nghĩa là các hacker đằng sau việc này có thể kiếm được “hàng nghìn đô-la” mỗi tháng.

Nạn Cryptojacking

Đặc biệt, các nhà nghiên cứu đã phát hiện ra chiến dịch tự động trong khi đang nghiên cứu mã độc malware riêng biệt qua chiến dịch EITest. Họ đang thử nghiệm các chuỗi thường dẫn đến những âm mưu hỗ trợ công nghệ trên Windows, nhưng sớm phát hiện ra rằng có nhiều điều khác thường khi sử dụng Android.

Nạn Cryptojacking đang hoành hành dường như xuất hiện khi mà website torrent The Pirate Bay bắt đầu sử dụng nó như một sự thay thế phù hợp cho các quảng cáo. Kể từ đó, nhiều người đã lợi dụng các code mà Coinhive cung cấp để đào Monero, và dùng chúng trên các tiện ích mở rộng của Google Chrome, website của UFC và thậm chí là Wi-Fi của Starbucks.

Khi sử dụng máy tính của mình, người dùng có thể chặn quá trình đào coin bằng cách dùng các chương trình chống mã độc malware trên thiết bị của họ và duyệt trang web qua các trình duyệt với công cụ có sẵn như Opera và Brave, người dùng của Android được khuyên nên trung thành với ứng dụng Play Store của Google, và sử dụng các phần mềm được bảo mật.

Sn-Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong bối cảnh thị trường tiền điện tử đang chịu áp lực điều chỉnh chung, phần lớn các meme coin đã ghi nhận mức suy giảm trong ngày hôm nay. Dẫu vậy, một số cái tên đã cho thấy dấu hiệu ổn định trở lại – thậm chí một vài... ...

Giá XRP đang hình thành mô hình nêm giảm trên biểu đồ ngày, một mô hình kỹ thuật thường gắn liền với động lực tăng giá mạnh sau khi breakout theo hướng đi lên. Liệu thiết lập kỹ thuật này, kết hợp với việc Ủy ban Giao dịch và Chứng... ...

Sui đang đưa ra tín hiệu kỹ thuật mạnh mẽ cho khả năng tăng giá 100% trong vài tuần tới, được hỗ trợ thêm bởi hàng loạt cập nhật tích cực, chẳng hạn như việc Nasdaq nộp hồ sơ quỹ ETF gần đây với Ủy ban Chứng khoán và Giao... ...

Chainlink (LINK) đã vượt qua ngưỡng kháng cự kéo dài sáu tuần vào ngày 8 tháng 5, nhưng diễn biến sau đó lại khá mờ nhạt. Kể từ đó, giá LINK duy trì quanh mức kháng cự cũ là 15,5 đô la. Trong nửa cuối tháng 5, LINK dao động... ...

Số dư Solana trên các sàn giao dịch tập trung đã giảm mạnh xuống mức thấp nhất kể từ tháng 10 năm 2022, hiện chỉ còn khoảng 27,01 triệu SOL. Mức giảm 27,4% so với con số 37,22 triệu SOL vào đầu tháng 3 là một tín hiệu rõ ràng... ...

Tại Hội nghị Bitcoin 2025 đang diễn ra ở Las Vegas, một tuyên bố mạnh mẽ từ một trong những tên tuổi hàng đầu của Phố Wall đang thu hút sự chú ý. Robert Mitchnick, Giám đốc Điều hành tại BlackRock, đã khẳng định rằng Bitcoin sở hữu “tiềm năng... ...

Trong ba ngày qua, Pi Network (PI) đã duy trì giao dịch dưới mức 0,8 đô la, hiện đang trong giai đoạn hợp nhất ngay trên mức hỗ trợ quan trọng. Các chỉ báo kỹ thuật hiện tại cho thấy bức tranh thị trường đang có xu hướng thận trọng,... ...

Dogecoin hiện vẫn chưa thể lấy lại mức cao nhất mọi thời đại (ATH) trước đó là 0,74 đô la đạt được vào năm 2021. Tuy nhiên, nhiều nhà đầu tư và chuyên gia phân tích vẫn lạc quan cho rằng mức giá 1 đô la có thể là mục... ...

Một trader tiền điện tử kỳ cựu vừa phản bác quan điểm cho rằng mùa altcoin đã kết thúc, lập luận rằng chu kỳ này thậm chí còn chưa thực sự bắt đầu, bởi nhiều token hiện vẫn đang giao dịch quanh mức đáy cục bộ. “Tôi không hiểu tại... ...

Gần đây, HBAR đã mất đà tăng trưởng, với diễn biến giá không có dấu hiệu cải thiện rõ rệt trong vài ngày qua. Sự suy giảm của altcoin này đã làm xói mòn các mức tăng trước đó, báo hiệu sự mất đi động lực tăng giá. Điều này... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode