Hàng ngàn trang web bị nhiễm độc bởi phần mềm đào tiền ảo

Thùy Dung - 12:11, 14/02/2018

TheLEADERHàng ngàn trang web trên khắp thế giới, bao gồm cả những trang web được điều hành bởi chính phủ đã bị tấn công bởi tin tặc khi sử dụng máy tính vào việc đào các đồng tiền ảo.

Hàng ngàn trang web bị nhiễm độc bởi phần mềm đào tiền ảo
Các vụ tấn công gần đây càng làm rõ những lỗ hổng và vấn đề dễ tổn thương của website thuộc bên thứ ba. Ảnh: AFP

Cuộc tấn công này là sự cố lớn đầu tiên được công bố chính thức. Cụ thể, tin tặc đã chiếm quyền kiểm soát nhiều trang web lớn nhằm tạo ra các đồng tiền như Bitcoin thông qua sử dụng năng lượng máy tính.

Nhà nghiên cứu an ninh tại Anh, Scott Helme, đã công bố thông tin về cuộc tấn công vào cuối tuần qua và cho biết có khoảng hơn 4.000 trang web đã bị xâm nhập, bao gồm cả những trang web nằm trong hệ thống bảo vệ dữ liệu của Anh cũng như hệ thống tòa án liên bang Mỹ.

Không giống như các cuộc tấn công truyền thống, sự xâm nhập của tin tặc không đánh cắp dữ liệu hoặc chứa các phần mềm độc hại mà chỉ hoạt động ở chế độ ẩn nhằm kiếm lợi nhuận từ "mảng tối" của thế giới tiền ảo.

Theo Helme, tin tặc có khả năng đã tiếp cận được một số lượng lớn website thông qua việc truyền đi những ứng dụng phổ biến hay các phần mềm giúp trang chạy tốt hơn.

Tin tặc đã sử dụng phần mềm độc hại nhằm tạo ra đồng Monero, một trong những đồng tiền ảo đã tạo ra sự bùng nổ trên thị trường tài chính.

"Nếu bạn muốn lấy đi hơn 1.000 trang web của người đào tiền ảo, bạn sẽ không tấn công vào hơn 1.000 trang web đó mà chỉ cần xâm nhập vào một trang web duy nhất cung cấp nội dung", ông Helme giải thích thêm.

Cuộc tấn công này được xem là một hành động vi phạm luật pháp và theo đó, một cuộc điều tra kỹ lưỡng đang được tiến hành.

Loại phần mềm độc hại này đã được các nhà nghiên cứu cảnh báo vài tuần trở lại đây khi phần mềm giúp tạo ra lợi nhuận cho người xâm nhập mà người dùng không hề hay biết.

Vụ xâm nhập này là dấu hiệu cho thấy những lỗ hổng và vấn đề dễ tổn thương trong các website thuộc bên thứ ba.