Đào tiền ảo bằng cách ẩn mình dưới các ứng dụng hợp pháp

Các nhà nghiên cứu tại Kaspersky Lab cho biết, nhiều tội phạm mạng chuyển hướng sử dụng phần mềm độc hại để khai thác tiền mã hoá trên các thiết bị di động của người dùng. Chúng ngày càng tinh vi hơn khi không chỉ sử dụng phần mềm mà còn cả những công cụ nguy hiểm, che dấu việc đào tiền ở các ứng dụng bóng đá và VPN phổ biến để trục lợi từ hàng trăm ngàn nạn nhân.

Đào tiền ảo bằng cách ẩn mình dưới các ứng dụng hợp pháp - Mining crytocurrency

Đào tiền ảo là chủ đề mà tội phạm mạng không thể bỏ qua khi chúng đang tìm cách kiếm nhiều tiền hơn nữa. Chúng khai thác trên máy tính, máy chủ, laptop và thiết bị di động, và không chỉ bằng phần mềm độc hại. Các chuyên gia tại Kaspersky Lab đã tìm ra bằng chứng rằng các tội phạm đang tăng khả năng đào tiền bằng các ứng dụng hợp pháp và lan truyền chúng dưới hình thức quảng cáo bóng đá và ứng dụng VPN mà Brazil và U-Krai-na là nạn nhân chính.

Theo như dữ liệu của Kaspersky Lab, “máy đào tiền hợp pháp” phổ biến nhất là các ứng dụng liên quan đến bóng đá. Chức năng chủ yếu là phát các đoạn quảng cáo bóng đá trong khi bí mật đào tiền mã hoá. Để làm điều này, tội phạm mạng đã sử dụng Coinhive chạy trên nền tảng JavaScript. Khi người dùng xem quảng cáo, ứng dụng sẽ mở tệp tin HTML trên JavaScript, chuyển đổi từ CPU của người truy cập thành tiền mã hoá Monero cho kẻ phát triển chúng. Những ứng dụng này được lan truyền rộng rãi qua Google Play Store và những ứng dụng phổ biến nhất đã được tải xuống khoảng hơn 100.000 lần, trong đó 90% lượt tải xuống đến từ Brazil.

Những ứng dụng hợp pháp chịu trách nhiệm kết nối với VPN đã trở thành mục tiêu thứ 2 của tội phạm mang. VPN (Virtual Private Network) được định nghĩa là Mạng cá nhân ảo, mà thông qua đó người dùng có thể kết nối vào tài nguyên web, nhưng không phải lúc nào cũng sẵn có do nhiều hạn chế tại từng khu vực. Kaspersky Lab đã phát hiện ra trang đào tiền Vilnet.net, có khả năng giám sát việc sạc pin và nhiệt độ của thiết bị, để việc đào tiền ảo ít bị rủi ro hơn trong trường hợp các thiết bị bị tấn công. Để thực hiện điều này, ứng dụng được tải về bị từ máy chủ và khởi chạy trên nền. Vilny.net được tải xuống hơn 50.000 lần – chủ yếu là từ người dùng ở U-Krai-na và Nga.

“Những tên tội phạm mạng đang mở rộng tài nguyên và dùng nhiều thủ đoạn tiếp cận để đào tiền ảo hiệu quả hơn. Chúng đang đào tiền ảo thông qua các ứng dụng hợp pháp để gia tăng lợi nhuận. Và như vậy, người dùng sẽ bị tấn công 2 lần: một là thông qua quảng cáo, hai là thông qua thuật toán đào tiền ảo” – Roman Unuchek, nhà nghiên cứu bảo mật tại Kaspersky Lab cho biết.
Các sản phẩm của Kaspersky Lab hiện đã ngăn chặn thành công các công cụ nguy hiểm này.
Để bảo vệ thiết bị và dữ liệu cá nhân khỏi các cuộc tấn công an ninh mạng có thể xảy ra, người dùng cần vô hiệu hoá khả năng cài đặt của các ứng dụng nằm ngoài app store chính thức; cập nhật phiên bản hệ điều hành trên thiết bị di động để giảm lỗ hổng trên phần mềm và giảm rủi ro bị tấn công; cài đặt biện pháp bảo mật để bảo vệ thiết bị trước tấn công mạng.

Ô Lâu

Mua bảo hiểm xe máy qua ứng dụng MoMo

Từ ngày 5/4/2018, Bảo hiểm Bảo Việt và MoMo chính thức cung cấp dịch vụ Bảo hiểm Xe máy trên ứng dụng Momo bao gồm: Bảo hiểm trách nhiệm dân sự (TNDS) bắt buộc, Bảo hiểm TNDS tự nguyện, Bảo hiểm Tai nạn người trên xe và Cháy nổ.

Samsung Flip WM55H thay thế bảng trắng mở hướng sáng tạo

Bảng flipchart điện tử Samsung Flip hiện thực hóa việc chia sẻ những ý tưởng tức thời và tối đa hóa không gian cuộc họp khi cho phép nhiều người xây dựng ý tưởng cùng một lúc.

Lễ hội “độ” máy Beauty of X Power diễn ra tại 3 thành phố lớn

Intel tiếp tục đem đến cho người dùng sân chơi thú vị với The Beauty of X Power – lễ hội độ máy bán chuyên lớn nhất Việt Nam – ở cả 3 thành phố lớn là TPHCM, Đà Nẵng và Hà Nội vào cuối tháng 3 vừa qua.

Gia tăng tấn công đào tiền ảo trên hệ thống tự động hóa công nghiệp

Gần 40% các hệ thống kiểm soát công nghiệp (ICS) trong các tổ chức năng lượng được bảo vệ bởi các giải pháp của Kaspersky Lab đã bị tấn công bởi phần mềm độc hại ít nhất một lần trong 6 tháng cuối năm 2017, tiếp theo là 35,3% mạng kỹ thuật và tích hợp ICS. Từ tháng 2/2017 đến tháng 1/2018, các phần mềm khai thác tiền ảo đã tấn công 3,3% máy tính của các hệ thống này. .

Bose ra mắt dòng loa… đeo trên cổ

Bose SoundWear Companion, là sản phẩm mới của Bose có hình dáng một chiếc vòng đeo cổ kiêm chiếc loa không dây, giúp người dùng nghe nhạc, đàm thoại, kết nối với Siri hoặc Google Assistant.

Khối Tài chính dẫn đầu bị tấn công DDoS

Verisign mới đây đã công bố Báo cáo Xu hướng Tấn công DDoS Qúy 4/2017, trong đó cung cấp nhận định riêng về xu hướng tấn công từ chối dịch vụ phân tán (DDoS) trực tuyến thu thập được từ quá trình giảm thiểu và nghiên cứu được thực hiện thay mặt Bộ phận Dịch vụ Phòng chống DDoS của Verisign và nghiên cứu an ninh được thực hiện bởi Bộ phận Dịch vụ An ninh của Verisign.

Tiết kiệm năng lượng và nâng cao chất lượng không khí trong tòa nhà

Ngày 23/3, Panasonic Việt Nam phối hợp cùng Vụ Khoa học, Công nghệ và Môi trường, Bộ Xây Dựng tổ chức hội thảo “Giải pháp tiết kiệm năng lượng và nâng cao chất lượng không khí trong tòa nhà”.

Kiến tạo tương lai, Samsung đẩy mạnh giáo dục STEM tại Việt Nam

Samsung Vina đã tổ chức hội thảo “Kiến tạo tương lai từ giáo dục STEM” khẳng định sức tác động vào tương lai của phương pháp giáo dục mới này. Đi cùng đó Samsung cũng hợp tác chiến lược với Lego Education-đơn vị chuyên về giáo dục STEM để hỗ trợ thêm nhiều học sinh được tiếp cận với phương pháp giáo dục mới.

Camera giám sát có khả năng thành camera theo dõi chính chủ nhân

Các nhà nghiên cứu của Kaspersky Lab đã phát hiện ra nhiều lỗ hổng bảo mật trong các camera thông minh phổ biến thường được sử dụng như máy giám sát em bé, hoặc để giám sát an ninh trong nhà và văn phòng.

Đại học Phạm Ngọc Thạch có trung tâm chẩn đoán hình ảnh tốt nhất cho đào tạo

Với 450 ngàn USD ban đầu cho đầu tư thiết bị chẩn đoán hình ảnh tối tân nhất, trường Đại học Y khoa Phạm Ngọc Thạch là một trong những cơ sở đầu tiên tại Việt Nam ứng dụng kỹ thuật số vào đào tạo Chẩn đoán hình ảnh tại Trung tâm Đào tạo Chẩn đoán hình ảnh Nâng cao nhằm nâng cao chuyên môn của bác sĩ và chẩn đoán chính xác hơn.