“Cryptojacking” đạt mức cao kỷ lục bất chấp sự sụt giảm của tiền điện tử
Cryptojacking là gì?
Cryptojacking là một hành vi xâm hại. Trong đó, những kẻ tấn công sẽ cài đặt một phần mềm đào tiền điện tử trên phần cứng của thiết bị (nạn nhân không hề nhận thức được hành vi này của hacker). Đồng thời, chiếm dụng tài nguyên xử lý và băng thông.
Những kẻ tấn công này lấy tiền điện tử và bán nó để thu lợi nhuận, nhưng bạn sẽ gặp vấn đề khi sử dụng CPU ở mức cao và hóa đơn tiền điện tăng nhanh.
Mức độ nguy hiểm của Cryptojacking
Xâm nhập vào thiết bị
Với phương pháp hoạt động của Cryptojacking, bất kỳ thiết bị nào có khả năng chạy phần mềm và cho phép đào coin đều sẽ là đối tượng để xâm nhập. Vì vậy, Cryptojacking sẽ tấn công vào những thiết bị như: Máy tính Windows, Macbook, điện thoại hoặc iPad. Lúc này, máy tính hay thiết bị của bạn sẽ chạy theo một chuỗi các lệnh để đào coin.
Tấn công các phần mềm trình duyệt web
Cryptojacking còn có thể sử dụng thiết bị của bạn để đào coin thông qua các trình duyệt web. Khi bạn truy cập vào các website có chứa phần mềm độc hại, nó sẽ lợi dụng trình duyệt để đào coin dẫn đến việc chiếm dụng CPU của thiết bị. Tuy nhiên, khi bạn đóng web hay rời khỏi web thì quá trình này cũng bị ngừng lại.
Ngoài ra, kẻ tấn công Cryptojacking còn có thể liên kết với một số website nhằm thêm code đào coin của mình vào đó để ăn chia lợi nhuận. Đặc biệt, một số chủ website còn tự cài đặt thêm một chuỗi các lệnh đào coin vào trang của mình để thu lợi nhuận.
Lây nhiễm virus cho các thiết bị được liên kết
Tất cả các thiết bị chạy được trình duyệt web thì đều có thể bị script đào coin. Tuy nhiên, những thiết bị như Macbook, máy tính để bàn, máy tính có sử dụng hệ điều hành Linux luôn là đối tượng bị Cryptojacking nhắm tới bởi tài nguyên phần cứng tốt hơn so với điện thoại.
Nhưng điều đó không có nghĩa là các dòng điện thoại thông minh mới nhất hiện nay không bị tấn công. Nếu bạn vào web thông qua Safari của iPhone hoặc Chrome của điện thoại Android thì các trang web độc hại cũng sẽ xâm nhập để đào coin một cách âm thầm. Vì vậy, nếu bạn thấy điện thoại của mình vận hành chậm hơn, nhanh nóng hơn thì cũng nên cảnh giác.
Cryptojacking tăng 30% – đạt mức cao kỷ lục
Trong nghiên cứu được công bố gần đây, mặc dù giá tài sản kỹ thuật số giảm, nhưng cryptojacking đã đạt mức cao kỷ lục trong nửa đầu năm 2022.
Theo bản cập nhật giữa năm về các mối đe dọa tấn công của công ty an ninh mạng SonicWall của Mỹ, khối lượng tiền điện tử bị đánh cắp trên toàn cầu đã tăng 66,7 triệu USD (tương đương 30%) trong nửa đầu năm 2022 so với cùng kỳ năm ngoái.
Các cuộc tấn công tiền điện tử gia tăng có thể là do một số yếu tố:
- Thứ nhất, tội phạm mạng đang tận dụng lỗ hổng Log4j để triển khai các cuộc tấn công trên đám mây. Vào tháng 12/2021, thư viện nguồn mở do công ty phần mềm Apache quản lý đã phát hiện một lỗ hổng nghiêm trọng. Lỗ hổng này ảnh hưởng đến tiện ích ghi nhật ký dựa trên java và tin tặc đã tận dụng nó để truy cập từ xa vào hệ thống.
- Thứ hai, cryptojacking là một cuộc tấn công có rủi ro thấp hơn so với ransomware. Ngoài ra, nạn nhân của Cryptojacking thường không biết rằng máy tính hoặc mạng của họ đã bị xâm phạm.
Lĩnh vực tài chính hãy cẩn thận
Những kẻ tấn công dường như đã thay đổi mục tiêu ưa thích của chúng trong thời gian này, chuyển từ các lĩnh vực chính phủ, y tế và giáo dục sang lĩnh vực tài chính và bán lẻ.
Các cuộc tấn công bằng tiền điện tử nhắm vào lĩnh vực tài chính đã tăng vọt (269%). Con số này cao hơn gấp 5 lần so với ngành bán lẻ (tăng 63%).
Tuy nhiên, những nhà nghiên cứu lưu ý rằng các cuộc tấn công tiền điện tử bắt đầu giảm cùng với thị trường tiền điện tử trong nửa đầu năm nay. Bởi vì các cuộc tấn công ngày càng kém lợi nhuận.
Thế nhưng, trong quý I/2022, số vụ tấn công cao đáng kể, tiếp theo là “sự sụt giảm trong mùa hè của cryptojacking” trong quý II. Và dựa trên các xu hướng trong quá khứ, khối lượng giao dịch trong quý III có khả năng cũng sẽ thấp. Tuy nhiên, các cuộc tấn công có thể sẽ tăng trở lại trong quý IV.
Sự sụt giảm trong mùa hè năm nay là do giá tài sản tiền điện tử giảm, khi thị trường đã thu hẹp 57% kể từ đầu năm.
VIC Crypto tổng hợp
Tin tức liên quan:
Lý do các nhà đầu tư không nên từ bỏ Ethereum mặc dù giá ETH chạm mốc 1.500 USD
Shiba Inu (SHIB) sắp phá vỡ mô hình ngắn hạn
Axie Infinity (AXS) “bứt phá” thất bại sau khi giảm 91% kể từ mức cao nhất mọi thời đại