Mã độc Malware tấn công hàng triệu thiết bị Android để đào Monero

Updated: 14/02/2018 at 12:16

Các tội phạm mạng đang tăng cường xâm nhập vào các thiết bị của mọi người để đào Monero (XMR), trong một xu hướng có tên là cryptojakcing. Theo như Malwarebytes, một chiến dịch mining “tự động” đổi hướng hàng triêu người dùng Android đến một website đã đánh cắp thiết bị của họ để đào cryptocurrency bảo mật bằng cách dùng Coinhive.

Chiến dịch này được thực hiện để đổi hướng người dùng đến một trang web thông báo với họ rằng thiết bị của họ “đang xuất hiện những hoạt động đáng ngờ.” Do đó, họ cần xác minh rằng họ không phải người máy bằng cách giải một CAPCHA, trong khi thiết bị của họ đã bị sử dụng để đào Monero “với mục đích khôi phục chi phí máy chủ bị ảnh hưởng bởi bot traffic.”

Người dùng chỉ cần giải CAPCHA và click vào nút “continue”. Một khi đã giải xong, họ sẽ được đổi hướng đến trang chủ của Google, điều mà các nhà nghiên cứu nhận thấy là một lựa chọn kỳ lạ. Malwarebytes cho biết nó phát hiện ra chiến dịch “tự động” này lần đầu tiên vào tháng trước, nhưng nó không xuất hiện nhiều từ tháng Mười một năm 2017. Việc xác minh người dùng này không rõ ràng, nhưng các nhà nghiên cứu tin rằng các phần mềm ứng dụng bị nhiễm quảng cáo độc hại đã gây ra điều này.

Bài viết của họ nói:

“Trong khi người dùng Android có thể bị đổi hướng từ trình duyệt thông thường, chúng tôi tin rằng các phần mềm ứng dụng nhiễm các module quảng cáo đang tải các chuỗi tương đồng để dẫn đến trang web đào coin này. Thật không may là điều này đang trở nên phổ biến trong hệ sinh thái công nghệ Android, đặc biệt là với những phầm mềm “miễn phí.”

Các nhà nghiên cứu của Malwarebytes không thể nhận dạng được tất cả các domain user đã bị đổi hướng. Họ đã nhận dạng được 5 domain, và kết luận rằng những domain này có khoảng 800,000 lượt truy cập mỗi ngày, với trung bình bốn phút dùng để mining cho mỗi người dùng.

Các nhà nghiên cứu cho biết, để tìm ra số lượng hash đã được tạo ra, một lượng tỷ lệ vừa phải ở mức 10h/s đã được sử dụng. Tỷ lệ hash thấp này kết hợp với thời gian trung bình 4 phút, có nghĩa là các hacker đằng sau việc này có thể kiếm được “hàng nghìn đô-la” mỗi tháng.

Nạn Cryptojacking

Đặc biệt, các nhà nghiên cứu đã phát hiện ra chiến dịch tự động trong khi đang nghiên cứu mã độc malware riêng biệt qua chiến dịch EITest. Họ đang thử nghiệm các chuỗi thường dẫn đến những âm mưu hỗ trợ công nghệ trên Windows, nhưng sớm phát hiện ra rằng có nhiều điều khác thường khi sử dụng Android.

Nạn Cryptojacking đang hoành hành dường như xuất hiện khi mà website torrent The Pirate Bay bắt đầu sử dụng nó như một sự thay thế phù hợp cho các quảng cáo. Kể từ đó, nhiều người đã lợi dụng các code mà Coinhive cung cấp để đào Monero, và dùng chúng trên các tiện ích mở rộng của Google Chrome, website của UFC và thậm chí là Wi-Fi của Starbucks.

Khi sử dụng máy tính của mình, người dùng có thể chặn quá trình đào coin bằng cách dùng các chương trình chống mã độc malware trên thiết bị của họ và duyệt trang web qua các trình duyệt với công cụ có sẵn như Opera và Brave, người dùng của Android được khuyên nên trung thành với ứng dụng Play Store của Google, và sử dụng các phần mềm được bảo mật.

Sn-Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Mới cập nhật

Trong quý IV năm 2025, Bitcoin đã ghi nhận mức giảm 30% sau khi xuyên thủng mốc $90.000. Đây là một diễn biến điều chỉnh thường thấy trong các chu kỳ tăng giá, song lần này lại phá vỡ một vùng hỗ trợ quan trọng, khiến một số chuyên gia... ...

Bitcoin Cash (BCH) ghi nhận mức tăng khoảng 4% trong phiên giao dịch ngày thứ Sáu, nối tiếp đà tăng 3,51% của phiên trước đó, trong bối cảnh lạm phát tại Mỹ có dấu hiệu hạ nhiệt. Trên thị trường phái sinh, dòng tiền từ nhà đầu tư cá nhân... ...

Các hacker đến từ Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK), đã đánh cắp tổng cộng 2,02 tỷ USD crypto kể từ đầu năm 2025, theo báo cáo do Chainalysis công bố hôm thứ Năm. Con số này tăng 51% so với năm 2024 và trở thành mức... ...

Các tác nhân AI tự trị ngày càng giỏi trong việc tìm kiếm và đề xuất lựa chọn mua sắm, nhưng phần lớn vẫn dừng lại trước bước thanh toán. Fetch.ai cho biết sẽ triển khai một hệ thống thanh toán mới vào năm 2026, cho phép AI thực hiện... ...

Pump.fun (PUMP), Pudgy Penguins (PENGU) và Hyperliquid (HYPE) tiếp tục lao dốc trong bối cảnh làn sóng bán tháo chưa có dấu hiệu hạ nhiệt. Cả ba tiền điện tử này đều ghi nhận mức giảm hai chữ số trong tuần qua, phản ánh tâm lý thận trọng ngày càng... ...

Thị trường tiền điện tử đang tiến gần tới năm 2026 sau một năm đầy biến động mạnh, liên tiếp thiết lập các đỉnh giá mới, hoạt động chốt lời sôi động và thể hiện rõ sự trưởng thành của toàn ngành. Bitcoin tiếp tục khẳng định vị thế là... ...

Token gốc của Solana, SOL, đã ghi nhận mức giảm 32% kể từ tháng 11, thấp hơn đáng kể so với thị trường altcoin nói chung, vốn chỉ giảm 21%. Khoảng cách này đang trở thành nỗi lo ngại cho các nhà đầu tư theo xu hướng tăng giá, đặc... ...

Token Curve DAO ghi nhận mức tăng 6,6% về hợp đồng mở trong vòng 24 giờ qua, theo dữ liệu từ Coinalyze — một tín hiệu thường phản ánh sự gia tăng đáng kể của hoạt động đầu cơ và cho thấy động lực thị trường đang dần mạnh lên.... ...

Phản ứng của các nhà phát triển Bitcoin trước nguy cơ máy tính lượng tử đang gây áp lực lên giá và dòng vốn, theo nhận định của các lãnh đạo ngành công nghiệp tiền điện tử. Adam Back, một  nhà mật mã học nổi tiếng và đồng sáng lập... ...

Ether (ETH) đã giảm 42% so với mức đỉnh lịch sử 4.950 USD, khiến nhiều nhà đầu tư và trader đặt câu hỏi về vùng đáy tiếp theo của đồng tiền số này. Giá ETH có thể tiếp tục giảm thêm 25% Theo dữ liệu từ TradingView, ETH hiện đã... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode