Cảnh báo mã độc đào tiền ảo nguy hiểm
Trung tâm Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT&TT vừa đưa ra cảnh báo về mã độc khai thác tiền ảo Coinhive ẩn mình trên các website có thể gây ra nhiều tổn thất cho người dùng máy tính.
Theảnhbáomãđộcđàotiềnảonguyhiểal ittihad đấu với al-nassro VNCERT, đơn vị này đã ghi nhận được rất nhiều sự cố an toàn thông tin về mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.
Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng hoặc trực tiếp trong trình duyệt nhằm mục đích “đào” tiền ảo Bitcoin, Monero… bằng cách sử dụng trái phép tài nguyên của người dùng (CPU, ổ cứng, bộ nhớ…) và gửi về ví điện tử của tin tặc.
Cảnh báo mã độc đào tiền ảo |
Để đảm bảo an toàn thông tin, VNCERT đưa ra các biện pháp khẩn cấp để ngăn chặn mã độc nguy hiểm này.
Đối với quản trị website: Cần kiểm tra, rà soát mã nguồn để phát hiện các mã được chèn vào. Dấu hiệu nhận biết gồm các từ khóa trong mã nguồn website “coinhive.com”, “coinhive”, “coin-hive”, “coinhive.min.js”, “authedmine.com”, "authedmine.min.js".
Nếu phát hiện website bị chèn các mã khai thác như đã nêu trên, cần rà soát và kiểm tra lại lỗ hổng trên máy chủ, lỗ hổng trên website, kiểm tra các tài khoản bị lộ lọt có quyền thay đổi mã nguồn, nhằm khắc phục lỗ hổng bị lợi dụng.
Đối với quản trị mạng, cần triển khai các biện pháp nhằm ngăn chặn việc chạy các đoạn mã trái phép "Coinhive" trên máy tính như sau: Thực hiện giám sát và bóc gỡ xử lý trên các máy tính trong mạng có xuất hiện các kết nối đến các địa chỉ tên miền afminer.com, coin-have.com, coinerra.com, coinhive.com, coinnebula.com, crypto-loot.com, hashforcash.us, jescoin.com, ppoi.org, authedmine.com; Sử dụng tường lửa để chặn các kết nối ra các địa chỉ sau:afminer.com, coin-have.com, coinerra.com, coinhive.com, coinnebula.com, crypto-loot.com, hashforcash.us, jescoin.com, ppoi.org, authedmine.com;
Ngoài ra cần rà quét, kiểm tra hệ thống để tìm ra và loại bỏ các đoạn mã có trong các phần mềm mở rộng "Add-on" của trình duyệt web; Khuyến nghị người dùng cài đặt các tiện ích mở rộng: “No Coin Chrome” hay “minerBlock” đối với Chrome; cài đặt “NoScripts” cho Firefox.
Người dùng có thể kiểm tra hiệu suất sử dụng CPU của máy tính bằng các ứng dụng như Windows Task Manager và Resource Monitor. Nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive. Cần thông báo gấp cho quản trị mạng để xử lý.
Việc kiểm tra và quét các lỗ hổng tồn tại trên hệ thống để phát hiện kịp thời sự xuất hiện của các đoạn mã độc hại nên thực hiện thường xuyên. Trong trường hợp phát hiện ra các lỗ hổng, lập tức triển khai biện pháp khắc phục, cập nhật các bản vá bổ sung và loại bỏ các chương trình độc hại đã bị tin tặc chèn vào.
Coinhive là loại mã độc nguy hiểm, Trung tâm VNCERT yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối. Báo cáo tình hình lây nhiễm và kết quả xử lý (nếu có) về Cơ quan Điều phối Quốc gia (Trung tâm VNCERT) trước ngày 30 tháng 11 năm 2017.
Hiếu Nguyễn - Lê Tuấn Đạt - Xuân Quý
(责任编辑:Thế giới)
- ·Nhận định, soi kèo Southampton vs Newcastle, 22h00 ngày 25/1: Chích chòe bay cao
- ·Nhận định, soi kèo Hertha Berlin với Hansa Rostock, 23h30 ngày 12/4: Chia điểm!
- ·Soobin mang nguyên set nhạc 'đặc biệt' của SpaceSpeakers sang 'Hò dô'
- ·Nhận định, soi kèo Inter Turku với AC Oulu, 0h00 ngày 13/4: Thắng lợi đầu tiên
- ·Nhận định, soi kèo Qarabag vs Steaua Bucuresti, 00h45 ngày 24/01: Bất phân thắng bại
- ·Ca sĩ Mỹ Anh hát với Dàn nhạc giao hưởng trẻ
- ·Nhận định Club Atlas vs Puebla, 9h ngày 13/5
- ·Nhận định Puebla FC vs Pumas UNAM, 7h30 ngày 24/4
- ·Siêu máy tính dự đoán Man City vs Chelsea, 00h30 ngày 26/01
- ·Nhạc sĩ Phú Ân
- ·Nhận định, soi kèo AZ Alkmaar vs Roma, 00h45 ngày 24/1: Xa nhà là thất vọng
- ·Hồ Trung Dũng hóa hoàng tử tình tứ bên 'nàng thơ' Võ Hạ Trâm
- ·Nhận định, soi kèo Sumqayit FK với Zira FK, 22h00 ngày 12/04: Đối thủ khó ưa
- ·Nhận định Club Atlas vs Tigres UANL, 7h00 ngày 9/5
- ·Nhận định, soi kèo Fenerbahce vs Lyon, 0h45 ngày 24/1: Tự tin trên sân nhà
- ·Ca sĩ Siu Black được mời hát show của tỷ phú
- ·Lý do Lương Nguyệt Anh không mời em gái hát trong liveshow đầu tiên
- ·Ca sĩ Lâm Hùng ký độc quyền 2 ca sĩ cho thỏa ước mơ xưa
- ·Nhận định, soi kèo Port FC vs Ratchaburi, 19h00 ngày 24/1: Rượt đuổi mãn nhãn
- ·Diễn viên Quốc Tuấn ủng hộ nghệ sĩ Lê Duy Mạnh ra đĩa than