Kaspersky: Từ đầu năm đến nay, có ít nhất 1,65 triệu máy tính đang đào tiền ảo cho các hacker

    Nguyễn Hải,  

    Với việc thị trường tiền ảo đang bùng nổ, việc đào tiền ảo bằng malware đang trở thành cách kiếm tiền mới của các hacker.

    Nhờ khả năng bán ẩn danh của mình, các đồng tiền ảo đang là trở thành mảnh đất màu mỡ cho các loại tội phạm khác nhau, từ những kẻ buôn bán ma túy trực tuyến cho tới các hacker đòi tiền chuộc bằng ransomware. Nhưng có một loại lừa đảo mới đang tìm đến cách tiếp cận khác: đưa vào máy tính nạn nhân một phần mềm cho phép đào tiền ảo để tạo ra lợi nhuận, mà người chủ máy tính không hề biết.

    Đào tiền ảo là hoạt động có thể sinh lợi. Bằng cách cài đặt trên một máy tính hoặc một nhóm máy tính để chạy cùng nhau, các “thợ mỏ” sẽ giải quyết các vấn đề toán học theo yêu cầu của một đồng tiền ảo nào đó (Bitcoin, Ethereum, Monero, …) để tạo ra các quỹ mới. Các quỹ mới tạo ra sẽ được trả lại cho các “thợ mỏ” như một phần thưởng bởi vì việc đào tiền ảo tiêu tốn rất nhiều tài nguyên điện toán cũng như chi phí tiền điện.

    Việc đào tiền ảo thì hợp pháp, nhưng những tên tội phạm có thể buộc máy tính của người khác thực hiện công việc này, trong khi chúng lại là người được hưởng phần thưởng này. Để làm như vậy, những tên tội phạm sẽ bí mật cài các phần mềm đào tiền ảo trên máy tính nạn nhân thông qua một malware.

     Số lượng máy tính bị nhiễm các malware đào tiền ảo theo từng năm. (Theo Kaspersky)

    Số lượng máy tính bị nhiễm các malware đào tiền ảo theo từng năm. (Theo Kaspersky)

    Theo các thống kê mới được Kaspersky Lab công bố vào thứ Ba vừa qua, năm 2017 sắp vượt qua năm 2016 – cũng như các năm từ 2011 cho đến nay – về số lượng máy tính bị nhiễm malware nhằm cài đặt các phần mềm đào tiền ảo. Từ đầu năm đến nay, công ty cho biết họ đã phát hiện 1,65 triệu máy tính bị nhiễm các malware này. Trong khi đó, tổng số máy tính bị nhiễm trong cả năm trước khoảng 1,85 triệu máy. Các máy tính bị nhiễm không chỉ máy tính gia đình, mà còn máy chủ của các công ty.

    Anton Ivanov, một nhà nghiên cứu bảo mật tại Kaspersky cho biết qua email: “Tác động chủ yếu đến máy tính gia đình hay cơ sở hạ tầng của một tổ chức là nó làm giảm hiệu năng hệ thống. Ngoài ra các phần mềm đào tiền ảo này cũng có thể tải xuống các module từ một cơ sở hạ tầng nguy hại, và các module này có thể chứa malware khác ví dụ như các Trojan.”

    Ivanov cho rằng hãng không biết được số máy lây nhiễm này đã tạo ra bao nhiêu tiền, nhưng công ty đã xác định được, ví kỹ thuật số của một mạng botnet đào tiền ảo hiện chứa đến 200.000 USD.

    Cũng theo Kaspersky, các loại tiền ảo phổ biến nhất đang bị đào trộm bằng malware là Zcash và Monero. Đây là một điều rất đáng chú ý, bởi vì nó củng cố quan niệm cho rằng, Bitcoin, loại tiền ảo phổ biến nhất và giá trị nhất, quá khó khai thác đối với những người bình thường mới tham gia vào lĩnh vực này (hoặc cho hacker kiểm soát máy tính của người khác khai thác).

    Việc đào Bitcoin đang được thống trị bởi các hãng lớn với những cánh đồng máy chủ rộng, chủ yếu ở Trung Quốc. Vì vậy, các đồng tiền ảo nhỏ hơn, mới hơn như Zcash hay Monero được ưa chuộng hơn. Thêm vào đó, Ivanov cũng cho rằng, Zcash và Monero hứa hẹn mang lại nhiều sự riêng tư hơn cho người dùng, và nó đang được giới tội phạm ưa chuộng hơn Bitcoin hay Ethereum.

    Việc đào tiền ảo bằng malware ngày càng gia tăng một phần đến từ sự tăng trưởng mạnh mẽ của thị trường tiền ảo từ đầu năm cho đến nay – có nguyên nhân phần nào từ kỳ vọng cao vào giá trị tương lai của các loại tài sản kỹ thuật số này. Ivanov cho biết, “Theo chúng tôi, điều này đang xảy ra bởi vì các đồng tiền ảo hàng đầu đã tăng nhanh trong riêng năm nay.”

    Nếu bạn nhận thấy gần đây máy tính của mình đang chạy chậm hơn, hay hóa đơn tiền điện gia tăng một cách bất thường, có lẽ máy tính của bạn đang đào tiền ảo cho một ai đó khác.

    Tham khảo Motherboard

    Tin cùng chuyên mục
    Xem theo ngày

    NỔI BẬT TRANG CHỦ