Cảnh báo mã độc 'đào' tiền ảo Coinhive ẩn mình trong các website
Trung tâm Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT&TT vừa đưa ra cảnh báo về mã độc khai thác tiền ảo Coinhive ẩn mình trên các website có thể gây ra nhiều tổn thất cho người dùng máy tính.
TheảnhbáomãđộcđàotiềnảoCoinhiveẩnmìnhtrongcágia vang the gioio VNCERT, đơn vị này đã ghi nhận được rất nhiều sự cố an toàn thông tin về mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.
Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng hoặc trực tiếp trong trình duyệt nhằm mục đích “đào” tiền ảo Bitcoin, Monero… bằng cách sử dụng trái phép tài nguyên của người dùng (CPU, ổ cứng, bộ nhớ…) và gửi về ví điện tử của tin tặc.
Để đảm bảo an toàn thông tin, VNCERT đưa ra các biện pháp khẩn cấp để ngăn chặn mã độc nguy hiểm này.
Đối với quản trị website: Cần kiểm tra, rà soát mã nguồn để phát hiện các mã được chèn vào. Dấu hiệu nhận biết gồm các từ khóa trong mã nguồn website “coinhive.com”, “coinhive”, “coin-hive”, “coinhive.min.js”, “authedmine.com”, "authedmine.min.js".
Nếu phát hiện website bị chèn các mã khai thác như đã nêu trên, cần rà soát và kiểm tra lại lỗ hổng trên máy chủ, lỗ hổng trên website, kiểm tra các tài khoản bị lộ lọt có quyền thay đổi mã nguồn, nhằm khắc phục lỗ hổng bị lợi dụng.
Đối với quản trị mạng, cần triển khai các biện pháp nhằm ngăn chặn việc chạy các đoạn mã trái phép "Coinhive" trên máy tính như sau: Thực hiện giám sát và bóc gỡ xử lý trên các máy tính trong mạng có xuất hiện các kết nối đến các địa chỉ tên miền afminer.com, coin-have.com, coinerra.com, coinhive.com, coinnebula.com, crypto-loot.com, hashforcash.us, jescoin.com, ppoi.org, authedmine.com; Sử dụng tường lửa để chặn các kết nối ra các địa chỉ sau:afminer.com, coin-have.com, coinerra.com, coinhive.com, coinnebula.com, crypto-loot.com, hashforcash.us, jescoin.com, ppoi.org, authedmine.com;
Ngoài ra cần rà quét, kiểm tra hệ thống để tìm ra và loại bỏ các đoạn mã có trong các phần mềm mở rộng "Add-on" của trình duyệt web; Khuyến nghị người dùng cài đặt các tiện ích mở rộng: “No Coin Chrome” hay “minerBlock” đối với Chrome; cài đặt “NoScripts” cho Firefox.
Người dùng có thể kiểm tra hiệu suất sử dụng CPU của máy tính bằng các ứng dụng như Windows Task Manager và Resource Monitor. Nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive. Cần thông báo gấp cho quản trị mạng để xử lý.
Việc kiểm tra và quét các lỗ hổng tồn tại trên hệ thống để phát hiện kịp thời sự xuất hiện của các đoạn mã độc hại nên thực hiện thường xuyên. Trong trường hợp phát hiện ra các lỗ hổng, lập tức triển khai biện pháp khắc phục, cập nhật các bản vá bổ sung và loại bỏ các chương trình độc hại đã bị tin tặc chèn vào.
Coinhive là loại mã độc nguy hiểm, Trung tâm VNCERT yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối. Báo cáo tình hình lây nhiễm và kết quả xử lý (nếu có) về Cơ quan Điều phối Quốc gia (Trung tâm VNCERT) trước ngày 30 tháng 11 năm 2017.
Hiếu Nguyễn

Đông Âu rúng động vì mã độc tống tiền mới
Nga, Ukraina và các quốc gia Đông Âu đang lên tiếng báo động về sự tấn công lan rộng của một loại mã độc tống tiền (ransomware) mới, có tên là BadRabbit.
下一篇:Soi kèo góc Brentford vs Chelsea, 20h00 ngày 6/4
相关文章:
- Nhận định, soi kèo Brest vs Monaco, 0h00 ngày 6/4: Cái dớp với Brest
- Tận hưởng ngày mua sắm 11.11 nhờ loạt kinh nghiệm săn sale cực chuẩn
- Kinh nghiệm tránh bị 'móc túi' khi tân trang xe máy chơi Tết
- Gò Gai Central Park: Ngàn quà tặng chào Giáng sinh
- Nhận định, soi kèo Newcastle Jets vs Wellington Phoenix, 14h00 ngày 6/4: Đội khách chìm sâu
- Kết quả Anh 2
- Hà Nội: Bé 8 tháng bị tiêm nhầm kali đã tử vong
- VTV lỗ 90%, kịch tính bản quyền World Cup 2018 phút 89...
- Nhận định, soi kèo Rionegro Aguilas vs Llaneros, 08h30 ngày 7/4: Níu chân nhau
- Xe sang Audi RS7 nát bấy hồi sinh long lanh sau 70 giờ
相关推荐:
- Nhận định, soi kèo Rennes vs Auxerre, 22h15 ngày 6/4: Phong độ thất thường
- App hẹn hò đang ‘bào tiền’ của đàn ông Việt như thế nào?
- Nhà nhỏ 25m2 vẫn đẹp long lanh như quán cafe ai ai cũng mê
- Hành động của chủ nhà khiến tên trộm xe máy hoảng hồn
- Soi kèo góc Ipswich Town vs Wolves, 21h00 ngày 5/4
- Giá 1 tỷ, chiếc SUV Ford nâng cấp đấu Toyota Fortuner như thế nào?
- Tin chuyển nhượng 6
- Vì sao HLV Park Hang Seo cấm U23 Việt Nam vừa ăn vừa dùng điện thoại?
- Nhận định, soi kèo Twente vs Fortuna Sittard, 23h45 ngày 5/4: Chiến thắng khó nhọc
- Quý ông 57 tuổi suy gan, thận vì rượu giả
- Nhận định, soi kèo Barcelona vs Betis, 1h45 ngày 6/4: Giải mã hiện tượng
- Nhận định, soi kèo Werder Bremen vs Eintracht Frankfurt, 23h30 ngày 5/4: Nối tiếp mạch thắng
- Nhận định, soi kèo Farul vs Unirea Slobozia, 21h30 ngày 7/4: Khó thắng cách biệt
- Nhận định, soi kèo Werder Bremen vs Eintracht Frankfurt, 23h30 ngày 5/4: Nối tiếp mạch thắng
- Nhận định, soi kèo Gimcheon Sangmu vs Daegu FC, 14h30 ngày 5/4: Tụt dốc không phanh
- Nhận định, soi kèo Mallorca vs Celta Vigo, 23h30 ngày 5/4: Khó phân thắng bại
- Nhận định, soi kèo Bình Định vs Hà Tĩnh, 18h00 ngày 6/4: Thất vọng cửa trên
- Nhận định, soi kèo Aston Villa vs Nottingham, 23h30 ngày 5/4: Phong độ lên cao
- Nhận định, soi kèo Egnatia vs Elbasani, 22h00 ngày 7/4: Thêm một lần đau
- Nhận định, soi kèo Lecce vs Venezia, 17h30 ngày 6/4: Cửa dưới thắng thế