4275 trang web của chính phủ nhiễm mã độc đào tiền kỹ thuật số – Hacker chỉ chiếm được 24 USD

Updated: 17/02/2018 at 8:00

Đầu tuần này, một số hacker đã xâm nhập vào Browsealoud – một công cụ dịch văn bản miễn phí – và chèn đoạn mã độc đào tiền ảo Coinhive vào mã nguồn JavaScript của công cụ này.

Ước tính đến nay có khoảng 4.275 trang web sử dụng Browsealoud – bao gồm một số web do các cơ quan chính phủ ở Mỹ và Anh điều hành – đã vô tình trở thành ‘con tốt’ trong bước đầu cấy mã độc đào tiền ảo này, vốn được cho là cuộc tấn công quy mô lớn nhất trong thế giới cryptocurrency.

Khi người dùng truy cập vào trang web, đoạn mã đào tiền ảo Coinhive tự động bắt đầu khai thác sức mạnh xử lý máy tính của người truy cập để đào Monero có tính ẩn danh tập trung cao.

Tuy nhiên, có lẽ do quy mô lớn của vụ hack này – và thực tế là nó nhắm đến các trang web quan trọng của chính phủ – vụ việc nhanh chóng bị phát hiện, và vào cuối ngày, nhà sáng lập của Browsealoud, Texthelp đã tạm hoãn mọi dịch vụ từ hệ thống.

Martin McKay, CTO của Texthelp, cho biết: “Theo các cuộc tấn công không gian gần đây trên toàn thế giới, chúng tôi đã chuẩn bị cho vụ việc như vậy trong năm qua. Trong kế hoạch bảo mật dữ liệu của chúng tôi đã được thực hiện ngay và có hiệu quả, rủi ro đã được giảm thiểu cho tất cả khách hàng trong vòng bốn giờ đồng hồ.”

Bởi vì phần mềm độc hại được triển khai trong một thời gian ngắn như vậy, các hacker chỉ kiếm được một số tiền khá nhỏ. Những người sáng lập Coinhive nói với Motherboard rằng hacker chỉ đào được 0.1 XMR với tổng trị giá là 24 USD.

Mặc cho những bài báo tiêu cực, các nhà phát triển của Coinhive vẫn cho rằng plugin được phát triển nhằm mục đích chính đáng là cho phép chủ sở hữu trang web thay thế doanh thu quảng cáo bằng số tiền đào được trong trình duyệt và tuyên bố rằng hầu hết người dùng không lạm dụng nó vì mục đích bất chính.

Người sáng lập Coinhive nói với Motherboard: “Những người dùng mạnh nhất của chúng tôi đã sử dụng Coinhive một cách có ý nghĩa, vì họ khuyến khích người dùng sử dụng máy đào và kiếm phẩn thưởng từ nó.”

Ví dụ như ngày hôm qua, cửa hàng tin tức Salon đã bắt đầu phục vụ người đọc chặn quảng cáo với tùy chọn vô hiệu hóa trình chặn quảng cáo hoặc cho phép trang web chạy Coinhive trong trình duyệt của họ.

Tuy nhiên, các nhà điều khiển trang web khác đã lặng lẽ bổ sung Coinhive mà không có sự đồng ý của người dùng, và nhiều người đã vô tình chấp nhận nó thông qua các sự cố tương tự vụ hack của Browsealoud.

Chỉ trong tuần này, nhà phát triển phần mềm chống mã độc Malwarebytes đã phát hiện ra một kế hoạch, trong đó hàng triệu thiết bị Android bị ‘cướp’ và sử dụng bằng các mã độc đào tiền ảo của Coinhive.

Xem thêm:

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Khi Bitcoin tiến gần đến mức cao nhất mọi thời đại (ATH), thị trường dường như đang mở ra cơ hội cho các altcoin. Điều này khiến cho vài ngày tới trở nên quyết định đối với các token tiền điện tử, khi chúng có khả năng ghi nhận những... ...

Thị trường phái sinh Bitcoin đang chứng kiến làn sóng trader ồ ạt chuyển sang vị thế “Long”, khi giá tiến sát vùng đỉnh lịch sử. Trong báo cáo mới công bố trên X hôm thứ Sáu, J. A. Maartunn – cộng tác viên của nền tảng phân tích on-chain... ...

Trong quý 3 vừa qua, BNB Chain đã ghi nhận một kết quả ấn tượng với 1,5 tỷ giao dịch, vượt xa con số 144,5 triệu giao dịch của Ethereum hơn 10 lần. Điều này không chỉ phản ánh sự phát triển mạnh mẽ của BNB Chain mà còn cho... ...

Nhà đầu tư Pi Coin đang đặt nhiều kỳ vọng vào cú bật lại trong tháng 10, song các tín hiệu kỹ thuật lại kể một câu chuyện trái ngược. Sau khi mất gần 24% giá trị chỉ trong một tháng, Pi Coin vẫn loay hoay quanh vùng 0,26 USD... ...

Giá Litecoin (LTC) đã thu hút sự chú ý trên thị trường sau nhiều tuần giao dịch trầm lắng. Nó đã phá vỡ một mô hình cờ gần mức $112, một ngưỡng giá đã kiềm chế sự tăng trưởng từ đầu tháng Tám. Sự bứt phá này đã kích thích... ...

Aave (AAVE) tiếp tục duy trì sắc xanh, vững vàng trên ngưỡng 290 USD vào chiều thứ Sáu, sau khi ghi nhận mức tăng gần 6% trong tuần qua. Động lực tăng giá càng trở nên rõ rệt khi Tổng giá trị bị khóa (TVL) lập kỷ lục mới, vượt... ...

Trong 24 giờ qua, giá Ripple (XRP) đã tăng gần 4% nhờ vào những thông báo quan trọng liên quan đến sự tham gia của Ngân hàng Nhật Bản và hoạt động của các “cá voi” trong thị trường. Những cuộc thảo luận về triển vọng tích cực cho quý... ...

Stellar (XLM) đã ghi nhận mức tăng 10% trong vòng 24 giờ qua, nhờ vào tâm lý lạc quan và các đột phá kỹ thuật đã thu hút các trader trở lại với các vị thế long. Tại thời điểm viết, XLM đang được giao dịch ở mức $0,4001, với... ...

BNB, từng được biết đến với tên gọi Binance Coin, hiện đang duy trì đà tăng vững chắc trên ngưỡng 1.100 USD tính đến chiều thứ Sáu, chính thức bước vào giai đoạn “khám phá giá”. Động lực của đợt bứt phá này đến từ lượng nắm giữ kỷ lục... ...

Thị trường tiền điện tử đang sôi động trở lại khi các token tài chính phi tập trung (DeFi) như Ether.fi (ETHFI) và PancakeSwap (CAKE) dẫn đầu làn sóng tăng giá, trong khi meme coin SPX6900 (SPX) cũng nhanh chóng nhập cuộc, nối gót phía sau. Ether.fi hạ nhiệt sau... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode