MỚI NHẤT
CƠ QUAN CỦA TỔNG LIÊN ĐOÀN LAO ĐỘNG VIỆT NAM
Số lượng mã độc để đào tiền mã hóa tăng lên chóng mặt trong quý 3/2022. Ảnh: Kaspersky

Số lượng mã độc đào tiền mã hóa tăng 230%

NGUYỄN ĐĂNG LDO | 16/11/2022 20:21

Theo các nhà nghiên cứu tại Kaspersky, trong quý 3/2022 đã có sự gia tăng mạnh mẽ của mã độc đào tiền mã hóa với tỉ lệ tăng hơn 230% so với cùng kỳ năm ngoái, vượt xa con số 150.000.

Theo đó, tội phạm mạng sử dụng khả năng xử lý dữ liệu của máy tính nạn nhân để đào tiền ảo và kiếm được đến 40.500 USD mỗi tháng. Đồng tiền ảo thường bị đào là Monero (XMR).

Khởi đầu “mùa đông tiền mã hóa 2022”, giá trị đồng tiền này sụt giảm đáng kể khiến thị trường tiền mã hóa đang đối mặt với khủng hoảng về thanh khoản. Dù vậy, hoạt động của tội phạm mạng dường như không chậm lại - theo nghiên cứu mới nhất từ Kaspersky.

Đào tiền mã hóa là quá trình vất vả và tốn kém nhưng cũng rất xứng đáng. Kiếm tiền bằng mã độc đào tiền điện tử mang đến lợi nhuận cao cho tội phạm mạng khi không mất chi phí cho thiết bị, hay nguồn điện. Chúng cài đặt phần mềm đào tiền vào máy nạn nhân để sử dụng bộ nguồn xử lý dữ liệu mà nạn nhân không hay biết.

“Mùa đông tiền mã hóa 2022”, giá trị đồng tiền này sụt giảm đáng kể khiến thị trường tiền mã hóa đang đối mặt với khủng hoảng về thanh khoản. Ảnh minh hoạ: AFP

Phần mềm này không đòi hỏi chuyên môn cao về kỹ thuật, tất cả các kẻ tấn công đều chỉ cần biết cách tạo mã độc đào tiền bằng mã nguồn mở, hoặc nơi có thể mua được những loại phần mềm này. Nếu mã độc đào tiền mã hóa được cài đặt thành công trên máy nạn nhân, nó sẽ mang lại nguồn thu ổn định cho người vận hành chúng.

Năm 2022 chứng kiến sự gia tăng mạnh mẽ của các biến thể từ chương trình đào tiền độc hại. Đến cuối quý 3/2022, các chuyên gia phân tích ghi nhận 215.843 mã độc đào tiền mới, gấp 2 lần so với năm ngoái.

Đáng chú ý, sự gia tăng đột biến này là do số lượng phần mềm độc hại ghi nhận trong quý 3/2022. So với cùng kỳ năm ngoái, con số này tăng 230%, nâng tổng số phần mềm đào tiền độc hại lên đến hơn 150.000.

48% mẫu phần mềm đào tiền độc hại được phân tích cho thấy đã bí mật đào đồng Moreno (XMR) trên máy nạn nhân. Đồng tiền này được biết đến với các công nghệ tiên tiến giúp ẩn danh dữ liệu giao dịch để đạt được sự riêng tư tối đa. Những người theo dõi nó không thể giải mã địa chỉ giao dịch Monero, số tiền giao dịch, số dư hoặc lịch sử giao dịch – tất cả những yếu tố này cực kỳ hấp dẫn đối với tội phạm mạng.

Thông thường, những kẻ tấn công phát tán công cụ khai thác thông qua các tệp độc hại giả dạng nội dung vi phạm bản quyền - phim, nhạc, trò chơi và phần mềm. Đồng thời, các lỗ hổng chưa được vá đặt ra thách thức đối với người dùng trở thành mồi nhử hấp dẫn khi tội phạm mạng khai thác chúng để phát tán công cụ đào tiền. Phép đo từ xa của Kaspersky cho thấy, gần như mỗi 6 cuộc tấn công khai thác lỗ hổng đều đi kèm với việc lây nhiễm công cụ đào tiền.

Trước tình trạng này, Andrey Ivanov, chuyên gia bảo mật của Kaspersky - công ty bảo mật kỹ thuật số và an ninh mạng toàn cầu được thành lập vào năm 1997, có hơn 400 triệu người dùng trên thế giới - nhấn mạnh, việc nâng cao nhận thức về các dấu hiệu đầu tiên cho thấy phần mềm độc hại đang được tải xuống máy tính của bạn là cực kỳ quan trọng.

Cùng với các đồng nghiệp, chuyên gia của Kaspersky đưa ra các khuyến nghị để mọi người tránh bị đào tiền mã hóa bằng mã độc như: Kiểm tra tính xác thực của trang web, không truy cập các trang web xem phim nếu không chắc chắn về sự hợp pháp; luôn cập nhật phần mềm trên tất cả các thiết bị để ngăn những kẻ tấn công xâm nhập vào mạng của bạn bằng cách khai thác các lỗ hổng; sử dụng các giải pháp bảo mật chuyên dụng,…

Tại Việt Nam, đại diện Ngân hàng Nhà nước đã nhiều lần phát đi thông điệp: Bitcoin và các loại tiền ảo tương tự khác không phải là tiền tệ và phương thức thanh toán hợp pháp tại Việt Nam. Việc phát hành, cung ứng, sử dụng Bitcoin và các loại tiền điện tử tương tự khác làm phương tiện thanh toán là hành vi không đúng với pháp luật hiện hành.

Tin mới nhất

Gợi ý dành cho bạn