Thứ sáu 02/10/2026 06:01
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Hàng loạt máy tính bị biến thành cỗ máy đào tiền ảo

27/11/2022 22:49
Tội phạm mạng không đầu tư hệ thống máy tính mạnh mẽ mà cài mã độc vào máy tính người dùng, biến máy tính nạn nhân thành công cụ đào cho chúng.

Ảnh minh họa

Ảnh minh họa.

Theo các nhà nghiên cứu tại Kaspersky, trong quý 3/2022 đã có sự gia tăng mạnh mẽ của mã độc đào tiền mã hóa với tỉ lệ tăng hơn 230% so với cùng kỳ năm ngoái, vượt xa con số 150.000.

Khởi đầu “mùa đông tiền mã hóa 2022”, giá trị đồng tiền này sụt giảm đáng kể khiến thị trường tiền mã hóa đang đối mặt với khủng hoảng về thanh khoản. Dù vậy, hoạt động của tội phạm mạng dường như không chậm lại, theo Kaspersky.

Thông thường, đối với một số loại tiền mã hoá, người ta có thể dùng máy tính để “đào” (mining) chúng. Tiền kiếm từ hoạt động đào thực chất là các loại tiền thưởng khi hệ thống máy tính tham gia vào quá trình xác thực các giao dịch tiền số trên mạng. Để tham gia mạng lưới đào tiền, hệ thống máy tính phải mạnh và số lượng lớn.

Tội phạm mạng không đầu tư hệ thống máy tính mạnh mẽ mà cài mã độc vào máy tính người dùng, biến máy tính nạn nhân thành công cụ đào cho chúng.

Hãng bảo mật này cho rằng kiếm tiền bằng mã độc đào tiền điện tử mang đến lợi nhuận cao cho tội phạm mạng khi không mất chi phí cho thiết bị, hay nguồn điện. Tội phạm mạng cài đặt phần mềm đào tiền vào máy nạn nhân để sử dụng bộ nguồn xử lý dữ liệu mà nạn nhân không hay biết.

Kẻ tấn công có thể tạo mã độc đào tiền bằng mã nguồn mở, hoặc mua phần mềm ở chợ đen. Nếu mã độc đào tiền mã hóa được cài đặt thành công trên máy nạn nhân, nó sẽ mang lại nguồn thu ổn định cho người vận hành chúng.

Số lượng mã độc để đào tiền mã hóa tăng lên chóng mặt trong quý 3/2022.
Số lượng mã độc để đào tiền mã hóa tăng lên chóng mặt trong quý 3/2022.

Năm 2022 chứng kiến sự gia tăng mạnh mẽ của các biến thể từ chương trình đào tiền độc hại. Đến cuối quý 3/2022, các chuyên gia phân tích ghi nhận tổng cộng 215.843 mã độc đào tiền mới, gấp 2 lần so với năm ngoái.

Đáng chú ý, sự gia tăng đột biến này là do số lượng phần mềm độc hại ghi nhận trong quý 3/2022.

48% mẫu phần mềm đào tiền độc hại được phân tích cho thấy đã bí mật đào đồng Moreno (XMR) trên máy nạn nhân. Đồng tiền này được biết đến với các công nghệ tiên tiến giúp ẩn danh dữ liệu giao dịch để đạt được sự riêng tư tối đa. Những người theo dõi nó không thể giải mã địa chỉ giao dịch Monero, số tiền giao dịch, số dư hoặc lịch sử giao dịch – tất cả những yếu tố này cực kỳ hấp dẫn đối với tội phạm mạng.

Ví Bitcoin được sử dụng để khai thác bất hợp pháp đã tích lũy trung bình khoảng 1,5 nghìn USD bằng Bitcoin mỗi tháng. Các nhà nghiên cứu tại Kaspersky đã ghi nhận lại một giao dịch đến 2 BTC, tương đương hơn 40.500 đô la Mỹ, cho mỗi một ví được phân tích.

Thông thường, những kẻ tấn công phát tán công cụ khai thác thông qua các tệp độc hại giả dạng nội dung vi phạm bản quyền - phim, nhạc, trò chơi và phần mềm. Đồng thời, các lỗ hổng chưa được vá đặt ra thách thức đối với người dùng trở thành mồi nhử hấp dẫn khi tội phạm mạng khai thác chúng để phát tán công cụ đào tiền.

Phép đo từ xa của Kaspersky cho thấy gần như mỗi 6 cuộc tấn công khai thác lỗ hổng đều đi kèm với việc lây nhiễm công cụ đào tiền. Trong quý 3, công cụ khai thác thậm chí còn trở nên phổ biến hơn so với cửa hậu, vốn là lựa chọn hàng đầu của tội phạm mạng trong suốt nửa đầu năm 2022.

Mai Hà (t/h)

Bài liên quan
Tin bài khác
OpenAI hợp tác Synopsys phát triển AI chuyên biệt cho thiết kế chip

OpenAI hợp tác Synopsys phát triển AI chuyên biệt cho thiết kế chip

OpenAI và Synopsys hợp tác phát triển mô hình AI chuyên biệt cho thiết kế chip, kỳ vọng rút ngắn đáng kể thời gian xử lý các bài toán kỹ thuật phức tạp.
AI, Deepfake mở mặt trận mới trong cuộc chiến chống gian lận tài chính

AI, Deepfake mở mặt trận mới trong cuộc chiến chống gian lận tài chính

Sự phát triển của AI, Deepfake, DeepVoice cùng quá trình số hóa tín dụng đang làm thay đổi nhanh phương thức gian lận tài chính tiêu dùng. Trong bối cảnh đó, yêu cầu đặt ra không phải gia tăng mọi lớp kiểm soát, mà là nhận diện đúng rủi ro để vừa bảo vệ khách hàng, vừa duy trì khả năng tiếp cận tín dụng chính thức.
Google ra mắt Gemini 4 Argon, tăng tốc cuộc đua AI cao cấp

Google ra mắt Gemini 4 Argon, tăng tốc cuộc đua AI cao cấp

Google giới thiệu Gemini 4 Argon, mô hình AI cao cấp được thiết kế cho các quy trình dài và phức tạp, từ lập trình đến tài chính, pháp lý và an ninh mạng.
Ông Trump nói không với siết AI, loạt tỷ phú công nghệ chọn cơ chế “tự giám sát”

Ông Trump nói không với siết AI, loạt tỷ phú công nghệ chọn cơ chế “tự giám sát”

Tổng thống Mỹ Donald Trump tiếp tục phát đi thông điệp cứng rắn với các đề xuất siết quản lý trí tuệ nhân tạo (AI), sau cuộc gặp quy tụ hàng loạt tỷ phú và lãnh đạo công nghệ tại Nhà Trắng. Động thái diễn ra trong bối cảnh những lo ngại về an toàn AI và an ninh mạng ngày càng gia tăng.
Nvidia ra mắt nền tảng bảo vệ AI, ngăn tác nhân hoạt động vượt kiểm soát

Nvidia ra mắt nền tảng bảo vệ AI, ngăn tác nhân hoạt động vượt kiểm soát

Nvidia giới thiệu Open Agent Safety Platform nhằm kiểm soát quyền truy cập và giám sát hoạt động của các tác nhân AI.
Apple phát hành iOS 27.0.1, sửa lỗi Face ID trên iPhone 18 Pro

Apple phát hành iOS 27.0.1, sửa lỗi Face ID trên iPhone 18 Pro

Apple phát hành iOS 27.0.1, tập trung sửa lỗi Face ID trên iPhone 18 Pro và iPhone 18 Pro Max cùng một số lỗi camera, màn hình cảm ứng.
OpenAI mở rộng khả năng của tác nhân AI Codex

OpenAI mở rộng khả năng của tác nhân AI Codex

OpenAI bổ sung loạt tính năng cho Codex, mở rộng khả năng hỗ trợ lập trình từ máy tính cá nhân lên thiết bị di động, môi trường đám mây và bảo mật mã nguồn.
Anthropic đặt mục tiêu IPO 100 tỷ USD, định giá có thể lên 2.000 tỷ USD

Anthropic đặt mục tiêu IPO 100 tỷ USD, định giá có thể lên 2.000 tỷ USD

Anthropic được cho là chuẩn bị IPO với mục tiêu huy động 100 tỷ USD, trong khi mức định giá dự kiến có thể lên tới 2.000 tỷ USD.
Google khai tử Gems, chuyển sang hệ thống Skills trên Gemini

Google khai tử Gems, chuyển sang hệ thống Skills trên Gemini

Google sẽ loại bỏ Gems trên Gemini từ ngày 17/11/2026 và tự động chuyển các công cụ này sang hệ thống mới mang tên Skills.
Meta mở rộng tính năng giám sát dành cho phụ huynh trên Threads tại Việt Nam

Meta mở rộng tính năng giám sát dành cho phụ huynh trên Threads tại Việt Nam

Meta chính thức triển khai tính năng giám sát dành cho phụ huynh trên Threads tại Việt Nam từ ngày 29/9, cho phép theo dõi thời gian sử dụng, đặt giới hạn hằng ngày và quản lý một số cài đặt về quyền riêng tư, nội dung.
Đức Giáo hoàng Lêô XIV kêu gọi tăng giám sát rủi ro AI

Đức Giáo hoàng Lêô XIV kêu gọi tăng giám sát rủi ro AI

Quan điểm của Đức Giáo hoàng Lêô XIV làm gia tăng tranh luận về cách cân bằng giữa tốc độ đổi mới và an toàn công nghệ, trong bối cảnh Nvidia đề cao cơ chế tự quản còn Mỹ ưu tiên lợi thế cạnh tranh trước Trung Quốc.
Apple tăng cường bảo vệ trẻ em trên iPhone, iPad với loạt tính năng mới

Apple tăng cường bảo vệ trẻ em trên iPhone, iPad với loạt tính năng mới

Apple bổ sung loạt tính năng trên iOS 27, iPadOS 27 và macOS 27, giúp phụ huynh kiểm soát nội dung, liên lạc và thời gian trẻ sử dụng thiết bị.
AI của OpenAI tự vượt rào, xâm nhập cổng dữ liệu y tế Australia: Lời xin lỗi đến sau 84 ngày

AI của OpenAI tự vượt rào, xâm nhập cổng dữ liệu y tế Australia: Lời xin lỗi đến sau 84 ngày

Một mô hình của OpenAI đã tự tìm cách vượt cơ chế bảo vệ để truy cập trái phép cổng thống kê dịch vụ y tế Medicare của Australia, qua đó phát đi cảnh báo mới về rủi ro từ AI tự chủ. Công ty Mỹ thừa nhận phản ứng chậm, gửi lời xin lỗi tới Chính phủ và người dân Australia, đồng thời cam kết hỗ trợ nước này tăng cường năng lực phòng thủ mạng.
Nvidia tung “lá chắn” cho tác nhân AI, tuyên bố có thể chặn vụ xâm nhập Hugging Face

Nvidia tung “lá chắn” cho tác nhân AI, tuyên bố có thể chặn vụ xâm nhập Hugging Face

Trong bối cảnh các tác nhân AI ngày càng trở thành mục tiêu lẫn công cụ của các cuộc tấn công mạng, Nvidia giới thiệu bộ giải pháp bảo mật mới, khẳng định công nghệ này có thể đã ngăn vụ xâm nhập Hugging Face và sẽ được triển khai cùng hàng chục đối tác.
Google đưa Gemini và AI Mode vào cuộc đua mua sắm bằng AI

Google đưa Gemini và AI Mode vào cuộc đua mua sắm bằng AI

Google đang thử nghiệm tính năng cho phép người dùng mua hàng trực tiếp qua Gemini và AI Mode, bước đầu triển khai tại Ấn Độ với một số sản phẩm.