Mã độc Malware tấn công hàng triệu thiết bị Android để đào Monero

Updated: 14/02/2018 at 12:16

Các tội phạm mạng đang tăng cường xâm nhập vào các thiết bị của mọi người để đào Monero (XMR), trong một xu hướng có tên là cryptojakcing. Theo như Malwarebytes, một chiến dịch mining “tự động” đổi hướng hàng triêu người dùng Android đến một website đã đánh cắp thiết bị của họ để đào cryptocurrency bảo mật bằng cách dùng Coinhive.

Chiến dịch này được thực hiện để đổi hướng người dùng đến một trang web thông báo với họ rằng thiết bị của họ “đang xuất hiện những hoạt động đáng ngờ.” Do đó, họ cần xác minh rằng họ không phải người máy bằng cách giải một CAPCHA, trong khi thiết bị của họ đã bị sử dụng để đào Monero “với mục đích khôi phục chi phí máy chủ bị ảnh hưởng bởi bot traffic.”

Người dùng chỉ cần giải CAPCHA và click vào nút “continue”. Một khi đã giải xong, họ sẽ được đổi hướng đến trang chủ của Google, điều mà các nhà nghiên cứu nhận thấy là một lựa chọn kỳ lạ. Malwarebytes cho biết nó phát hiện ra chiến dịch “tự động” này lần đầu tiên vào tháng trước, nhưng nó không xuất hiện nhiều từ tháng Mười một năm 2017. Việc xác minh người dùng này không rõ ràng, nhưng các nhà nghiên cứu tin rằng các phần mềm ứng dụng bị nhiễm quảng cáo độc hại đã gây ra điều này.

Bài viết của họ nói:

“Trong khi người dùng Android có thể bị đổi hướng từ trình duyệt thông thường, chúng tôi tin rằng các phần mềm ứng dụng nhiễm các module quảng cáo đang tải các chuỗi tương đồng để dẫn đến trang web đào coin này. Thật không may là điều này đang trở nên phổ biến trong hệ sinh thái công nghệ Android, đặc biệt là với những phầm mềm “miễn phí.”

Các nhà nghiên cứu của Malwarebytes không thể nhận dạng được tất cả các domain user đã bị đổi hướng. Họ đã nhận dạng được 5 domain, và kết luận rằng những domain này có khoảng 800,000 lượt truy cập mỗi ngày, với trung bình bốn phút dùng để mining cho mỗi người dùng.

Các nhà nghiên cứu cho biết, để tìm ra số lượng hash đã được tạo ra, một lượng tỷ lệ vừa phải ở mức 10h/s đã được sử dụng. Tỷ lệ hash thấp này kết hợp với thời gian trung bình 4 phút, có nghĩa là các hacker đằng sau việc này có thể kiếm được “hàng nghìn đô-la” mỗi tháng.

Nạn Cryptojacking

Đặc biệt, các nhà nghiên cứu đã phát hiện ra chiến dịch tự động trong khi đang nghiên cứu mã độc malware riêng biệt qua chiến dịch EITest. Họ đang thử nghiệm các chuỗi thường dẫn đến những âm mưu hỗ trợ công nghệ trên Windows, nhưng sớm phát hiện ra rằng có nhiều điều khác thường khi sử dụng Android.

Nạn Cryptojacking đang hoành hành dường như xuất hiện khi mà website torrent The Pirate Bay bắt đầu sử dụng nó như một sự thay thế phù hợp cho các quảng cáo. Kể từ đó, nhiều người đã lợi dụng các code mà Coinhive cung cấp để đào Monero, và dùng chúng trên các tiện ích mở rộng của Google Chrome, website của UFC và thậm chí là Wi-Fi của Starbucks.

Khi sử dụng máy tính của mình, người dùng có thể chặn quá trình đào coin bằng cách dùng các chương trình chống mã độc malware trên thiết bị của họ và duyệt trang web qua các trình duyệt với công cụ có sẵn như Opera và Brave, người dùng của Android được khuyên nên trung thành với ứng dụng Play Store của Google, và sử dụng các phần mềm được bảo mật.

Sn-Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Mới cập nhật

Cấu trúc thị trường hiện tại cùng hoạt động gần đây từ team World Liberty Finance (WLFI) có liên kết với Tổng thống Donald Trump đang làm dấy lên lo ngại về một đợt sụt giảm đáng kể của token này. Trong bối cảnh thị trường chung đang phục hồi,... ...

Bitcoin bật tăng trở lại trên mốc 73.000 USD vào sáng thứ Năm có thể mang lại tín hiệu tích cực cho thị trường, nhưng dữ liệu on-chain cho thấy đây nhiều khả năng chỉ là một “relief rally” (nhịp hồi kỹ thuật) ngắn hạn thay vì khởi đầu cho... ...

Bitcoin đang tiến gần hơn đến việc khôi phục hình ảnh là một tài sản phòng hộ trước rủi ro địa chính trị, sau khi làn sóng dòng vốn tổ chức đổ vào đã đẩy đồng tiền số lớn nhất thị trường tiến sát vùng 70.000 USD, bất chấp căng... ...

Aave Labs vừa công bố bản kế hoạch chi tiết nhằm bảo mật phiên bản tiếp theo của giao thức cho vay DeFi lớn nhất thị trường, đồng thời thiết lập quy trình kiểm toán và xác minh kéo dài một năm cho Aave V4. Công ty cũng cam kết... ...

Chainlink (LINK) đang dao động quanh mức 9,38 USD tại thời điểm viết bài vào thứ Sáu, trong bối cảnh thị trường tiền điện tử tiếp tục chịu tác động từ căng thẳng địa chính trị tại Trung Đông. Việc United States và Israel gia tăng các cuộc tấn công... ...

Căng thẳng địa chính trị thường khiến các nhà đầu tư tìm đến những tài sản trú ẩn an toàn truyền thống như vàng. Tuy nhiên, trong tuần đầu tiên của tháng 3 năm 2026, khi căng thẳng địa chính trị leo thang, thị trường tiền điện tử lại có... ...

Bitcoin (BTC) tiếp tục trụ vững trên ngưỡng 70.000 USD tại thời điểm viết bài vào thứ Sáu, cho thấy sức mạnh đáng kể sau nhiều tuần dao động giằng co dưới mốc tâm lý quan trọng này. Đà tăng của tiền điện tử lớn nhất thị trường phần nào... ...

Giá Ethereum (ETH) đã phục hồi vượt mốc $2.000 trong bối cảnh các tin tức tiêu cực về chiến tranh tiếp tục lan rộng. Có thời điểm, giá đạt đỉnh $2.200, mức cao nhất kể từ ngày 5 tháng 2. Tuy nhiên, động thái này có thể chưa đủ để... ...

Mặc dù Bitcoin (BTC) hiện đang giao dịch thấp hơn 42% so với mức đỉnh lịch sử $126.000, một số tín hiệu kỹ thuật đang gợi ý rằng vùng giá từ $60.000 đến $72.000 có thể trở thành ngưỡng hỗ trợ quan trọng, đánh dấu đáy mới trước khi thị... ...

Nền tảng DeFi tập trung vào Bitcoin Solv Protocol cho biết một trong các vault token BRO của họ đã gặp phải một “vụ khai thác hạn chế”, được cho là ảnh hưởng đến chưa đến 10 người dùng. Trong bài đăng trên X hôm thứ Năm, đội ngũ dự... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode