Phát hiện 2.500 trang web có thể biến máy tính của người truy cập thành "trâu cày Bitcoin"

10/11/2017 10:03
Một hình thức tấn công mới của các hacker.

Một nhà nghiên cứu đã ghi nhận gần 2.500 trang web có lỗ hổng bảo mật, khai thác hệ thống máy tính của người dùng khi truy cập để thực hiện việc đào Bitcoin. Trong khi đó, người sử dụng sẽ không hề hay biết, không phát hiện ra bất cứ phần mềm mã độc nào đang chạy trên máy, dấu hiệu duy nhất là CPU của máy tính luôn hoạt động 100% công suất.

Chuyên gia bảo mật Willem de Groot đã báo cáo kết quả nghiên cứu của mình vào hôm thứ 3. Ông cho biết có 2.496 trang web được theo dõi tồn tại lỗ hổng bảo mật mà hacker có thể lợi dụng, hầu hết đây là những trang web sử dụng nền tảng bảo mật đã lỗi thời.

Phát hiện 2.500 trang web có thể biến máy tính của người truy cập thành trâu cày Bitcoin - Ảnh 1.

Một trang web xem video ca nhạc bị biến thành công cụ đào Bitcoin bí mật.

Những hacker có thể lợi dụng lỗ hổng bảo mật này để cài thêm những đoạn mã, mà có thể bí mật khai thác CPU của những người truy cập vào trang web để đào tiền ảo Bitcoin. Chuyên gia bảo mật này cũng cho biết khoảng 80% trong số các trang web này có lỗ hổng bảo mật có thể đánh cắp thông tin thẻ tín dụng của người truy cập.

Willem de Groot đã thử truy cập vào trang web shop.subaru.com.au, sau đó ông phát hiện chiếc MacBook Pro của mình có dấu hiệu hoạt động hết công suất. Kiểm tra CPU cho thấy 95% công suất đang được sử dụng, trong khi không có tác vụ nặng nào đang được bật.

Phát hiện 2.500 trang web có thể biến máy tính của người truy cập thành trâu cày Bitcoin - Ảnh 2.

CPU Usage luôn ở mức cao sau khi truy cập vào các trang web này.

Ngay sau khi thoát khỏi trang web này, CPU Usage lập tức giảm xuống chỉ còn khoảng 9%. Bên cạnh việc chiếm hiệu suất sử dụng CPU, trang web này cũng tiêu tốn nhiều điện năng hơn. Bằng cách này, hacker có thể tiết kiệm chi phí điện năng và xây dựng hệ thống máy tính để thực hiện công việc đào tiền ảo.

Theo báo cáo của Arstechnica, nguồn gốc của tất cả những rắc rối này có thể chính là Coinhive.com. Trang web này cung cấp một giao diện lập trình dễ sử dụng, mà bất kỳ trang web nào cũng có thể dùng để biến máy tính của những người truy cập trở thành những “con trâu cày”.

Coinhive sẽ thu về lợi ích từ việc đó, chính là những đồng tiền ảo như Bitcoin và sẽ chia sẻ lợi nhuận cho các trang web. Hình thức tấn công kiểu mới này không gây tổn hại cho máy tính và dữ liệu của người dùng, nhưng lợi dụng để thực hiện hành vi đào tiện ảo và kiếm lợi cho những kẻ tấn công.

Tuy nhiên, quá trình này khiến cho máy tính của bạn chậm đi một cách đáng kể và hóa đơn tiền điện thì ngày càng tăng. Về lâu dài, nó có thể khiến máy tính của bạn giảm tuổi thọ.

Willem de Groot cho biết cách tốt nhất để ngăn chặn hình thức tấn công này là sử dụng các phần mềm phát hiện và diệt Malware. Bạn cũng có thể sử dụng các tiện ích mở rộng của Chrome hoặc tùy chỉnh file host để chặn truy cập trang chủ coinhive.com.

Tham khảo: arstechnica

Tin mới

"Gà đẻ trứng vàng" của VinFast đến tay khách Indonesia, hãng xe Việt chạy nước rút bàn giao 80.000 chiếc
6 giờ trước
Mở rộng và thu hút tại nhiều thị trường cùng với kỷ lục về doanh số trong các tháng cho thấy VinFast đang bứt tốc cho mục tiêu 80.000 xe bàn giao cho khách hàng đến cuối năm nay.
Phụ phẩm tôm lâu nay toàn bỏ đi hóa ra giá trị cả tỷ USD
4 giờ trước
Với sản lượng hàng trăm nghìn tấn mỗi năm, phụ phẩm tôm đem chế biến sâu sẽ cho ra những sản phẩm có giá trị cao gấp nhiều lần, mang về cả tỷ USD mỗi năm. Tuy nhiên, thực tế hiện giá trị phụ phẩm tôm mang lại còn quá khiêm tốn, hiện 70% chỉ dành cho chăn nuôi.
Chủ xe Defender lái 7.000km xuyên Việt Nam - Thái Lan: ‘Chạy địa hình sướng, có đoạn vượt 4.000 khúc cua, vẫn còn điểm bất tiện’
3 giờ trước
Anh Nguyễn Hoàng Anh - Chủ nhân chiếc Porsche 911 Dakar đầu tiên Việt Nam, vừa hoàn thành chuyến đi từ Việt Nam qua Lào rồi Thái Lan bằng chiếc Defender.
Hiện tượng lạ thường về xuất khẩu cà phê Việt Nam
3 giờ trước
Hiện tượng khác thường là giá cà phê tăng cao nhưng sản lượng xuất khẩu giảm mạnh so với cùng kỳ năm ngoái, nguyên nhân vì sao?
Đại biểu Quốc hội đề xuất lùi thời gian đánh thuế tiêu thụ đặc biệt với bia
2 giờ trước
Theo Đại biểu Quốc hội, doanh nghiệp phải có thời gian nhất định để cơ cấu lại sản phẩm, nếu áp dụng thuế tiêu thụ đặc biệt với bia ngay từ 2026 thì không hợp lý.

Tin cùng chuyên mục

Vàng mã, túi nylon sẽ phải chịu thuế tiêu thụ đặc biệt?
43 phút trước
Theo Đại biểu Quốc hội, hành vi đốt mã làm ảnh hưởng nghiêm trọng đến môi trường và gây lãng phí lớn vì vậy cần tăng thuế tiêu thụ đặc biệt với mặt hàng này.
iPhone của bạn sắp thành "đồ cổ"? Đây là điều bạn cần biết!
30 phút trước
Mọi sản phẩm công nghệ đều có giới hạn vòng đời. Apple cam kết hỗ trợ các thiết bị của mình ít nhất 5 năm sau khi ngừng bán, nhưng sau mốc thời gian này, chúng có thể bị phân loại là “hàng cũ”.
"Áp thuế tiêu thụ đặc biệt với điều hoà là đẩy lùi sinh hoạt 40-50 năm"
2 giờ trước
Nhiều đại biểu Quốc hội đã đề xuất loại điều hoà nhiệt độ khỏi danh mục mặt hàng chịu thuế trong dự án Luật thuế tiêu thụ đặc biệt (sửa đổi).
Người hút xì gà sẽ phải trả thuế tối đa 100.000 đồng/điếu
17 giờ trước
Tại dự thảo sửa đổi Thuế tiêu thụ đặc biệt vừa được Chính phủ trình Quốc hội xem xét, lấy ý kiến trước khi thông qua, cơ quan soạn thảo đề xuất đánh thuế tuyệt đối ở mức rất cao đối với xì gà.