Số lượng mã độc đào tiền ảo tăng đột biến 230% dù thị trường đang bị khủng hoảng

Các nhà nghiên cứu tại Kaspersky cho biết, trong Quý 3/2022 có sự gia tăng mạnh mẽ của mã độc đào tiền ảo với tỷ lệ tăng 230% so với cùng kỳ năm ngoái, và hiện đang vượt hơn con số 150.000. Tội phạm mạng sử dụng khả năng xử lý dữ liệu của máy tính nạn nhân để đào tiền ảo và kiếm được đến 40.500 đô la Mỹ (2 BTC) mỗi tháng. Đồng tiền ảo thường bị đào là Monero (XMR).

Khởi đầu “mùa đông tiền mã hóa 2022”, giá trị đồng tiền ảo đang có sụt giảm đáng kể khiến thị trường tiền mã hóa đang đối mặt với khủng hoảng về thanh khoản. Dù vậy, hoạt động của tội phạm mạng dường như không chậm lại – theo nghiên cứu mới nhất Tình trạng tấn công vào tiền mã hóa năm 2022 của Kaspersky.

Đào tiền mã hóa là quá trình vất vả và tốn kém nhưng cũng rất xứng đáng. Kiếm tiền bằng mã độc đào tiền điện tử mang đến lợi nhuận cao cho tội phạm mạng khi không mất chi phí cho thiết bị, hay nguồn điện. Chúng cài đặt phần mềm đào tiền vào máy nạn nhân để sử dụng bộ nguồn xử lý dữ liệu mà nạn nhân không hay biết. Phần mềm này không đòi hỏi chuyên môn cao về kỹ thuật, tất cả các kẻ tấn công đều chỉ cần biết cách tạo mã độc đào tiền bằng mã nguồn mở, hoặc nơi có thể mua được những loại phần mềm này. Nếu mã độc đào tiền mã hóa được cài đặt thành công trên máy nạn nhân, nó sẽ mang lại nguồn thu ổn định cho người vận hành chúng. 

Năm 2022 chứng kiến sự gia tăng mạnh mẽ của các biến thể từ chương trình đào tiền độc hại. Đến cuối Quý 3/2022, các chuyên gia phân tích ghi nhận 215.843 mã độc đào tiền mới, gấp 2 lần so với năm ngoái. 

Q1 202123.894
Q2 202131.443
Q3 202146.097
Q1 202221.282
Q2 202240.788
Q3 2022153.773
Số lượng biến thể mã độc đào tiền điện tử mới trong giai đoạn Quý 1 – Quý 3 năm 2021 và 2022

Đáng chú ý, sự gia tăng đột biến này là do số lượng phần mềm độc hại ghi nhận trong Quý 3/2022. So với cùng kỳ năm ngoái, con số này tăng 230%, nâng tổng số phần mềm đào tiền độc hại hơn 150.000.

48% mẫu phần mềm đào tiền độc hại được phân tích cho thấy đã bí mật đào đồng Moreno (XMR) trên máy nạn nhân. Đồng tiền này được biết đến với các công nghệ tiên tiến giúp ẩn danh dữ liệu giao dịch để đạt được sự riêng tư tối đa. Những người theo dõi nó không thể giải mã địa chỉ giao dịch Monero, số tiền giao dịch, số dư hoặc lịch sử giao dịch – tất cả những yếu tố này cực kỳ hấp dẫn đối với tội phạm mạng.

Ví Bitcoin được sử dụng để khai thác bất hợp pháp đã tích lũy trung bình khoảng 1,5 nghìn USD bằng Bitcoin mỗi tháng. Các nhà nghiên cứu tại Kaspersky đã ghi nhận lại một giao dịch đến 2 BTC, tương đương hơn 40.500 đô la Mỹ, cho mỗi một ví được phân tích.

Thông thường, những kẻ tấn công phát tán công cụ khai thác thông qua các tệp độc hại giả dạng nội dung vi phạm bản quyền – phim, nhạc, trò chơi và phần mềm. Đồng thời, các lỗ hổng chưa được vá đặt ra thách thức đối với người dùng trở thành mồi nhử hấp dẫn khi tội phạm mạng khai thác chúng để phát tán công cụ đào tiền. Phép đo từ xa của Kaspersky cho thấy gần như mỗi 6 cuộc tấn công khai thác lỗ hổng đều đi kèm với việc lây nhiễm công cụ đào tiền. Trong quý 3, công cụ khai thác thậm chí còn trở nên phổ biến hơn so với cửa hậu, vốn là lựa chọn hàng đầu của tội phạm mạng trong suốt nửa đầu năm 2022.

Q1 2022 Q2 2022 Q3 2022 
backdoor 28,86% backdoor 27,4% ransom 21,2% 
ransom 17,01% ransom 17,1% miner 16,5% 
miner 12,20% miner 13,8% backdoor 15,6% 
downloader 3,00% downloader 1,8% downloader 2,7% 
Tỷ lệ phần mềm đào tiền so với các phần mềm độc hại được sử dụng để khai thác lỗ hổng

Andrey Ivanov, Chuyên gia Bảo mật tại Kaspersky cho biết: “Mặc dù đây không phải là những ngày lạc quan đối với thị trường tiền mã hóa, chủ đề về đồng tiền ảo vẫn không thuyên giảm trong suốt năm qua, vì vậy không có gì ngạc nhiên khi những kẻ xấu muốn kiếm lợi từ xu hướng thị trường này. Điều may mắn là trong khi số lượng các mối đe dọa đang tăng lên, thì không có thay đổi đáng kể nào về số lượng người dùng đối mặt với các công cụ khai thác”. Đó là lý do tại sao việc nâng cao nhận thức về các dấu hiệu đầu tiên cho thấy phần mềm độc hại đang được tải xuống máy tính của bạn là cực kỳ quan trọng. Việc cài đặt một giải pháp bảo mật đáng tin cậy để ngăn chặn các cuộc tấn công ở giai đoạn đầu là vô cùng cần thiết.

Để được bảo vệ trước phần mềm đào tiền mã hóa, chuyên gia Kaspersky khuyến nghị: Kiểm tra tính xác thực của trang web. Không truy cập các trang web xem phim nếu không chắc chắn về sự hợp pháp và trang web không bắt đầu bằng ‘https’. Kiểm tra kỹ định dạng của URL hoặc chính tả của tên công ty, đọc các nhận xét và kiểm tra dữ liệu đăng ký tên miền trước khi bắt đầu tải xuống. Sử dụng giải pháp bảo mật giúp bảo vệ máy tính và các thiết bị khác trước việc sử dụng trái phép bộ nguồn xử lý dữ liệu để đào tiền mã hóa và ngăn chặn sự suy giảm hiệu suất của PC. Đồng thời luôn cập nhật phần mềm trên tất cả các thiết bị để ngăn những kẻ tấn công xâm nhập vào mạng của bạn bằng cách khai thác các lỗ hổng. Giải pháp bảo mật chuyên dụng Kaspersky Endpoint Security for Business với tính năng kiểm soát ứng dụng và web giúp giảm thiểu khả năng khởi chạy các công cụ khai thác tiền mã hóa, phân tích hành vi giúp nhanh chóng phát hiện hoạt động độc hại.

Có thể bạn quan tâm
Bộ đôi máy trạm di động ThinkPad thế hệ mới mỏng nhẹ, hiệu năng cao

Bộ đôi máy trạm di động ThinkPad P16s Gen 1 và ThinkPad P15v Gen 3 vừa được Lenovo tung ra thị trường đáp ứng nhu cầu của người dùng chuyên nghiệp cần những máy tính xách tay hiệu năng cao mang dễ dàng mang đi công tác hay làm việc ở nhà, cơ quan.

Thêm lựa chọn RAM DDR5 đến từ KLEVV

Dòng bộ nhớ RAM DDR5 mới được KLEVV sản xuất theo hai định dạng U-DIMM dành cho PC và SO-DIMM dành cho laptop, có tốc độ truy suất 5.600MT/s.

Apple giảm giá đặc biệt cho công ty khi mua MacBook Pro M1 số lượng nhiều

Apple vừa tung chương trình khuyến mãi lớn chưa từng có dành cho khách mua MacBook Pro M1, với giá giảm cao nhất từ trước đến nay khi mua số lượng nhiều.

Viettel đặt mục tiêu trở thành điểm đến hàng đầu của nguồn nhân lực chất lượng cao

Chương trình Thực tập sinh tài năng (Viettel Digital Talent 2022) mùa hai vừa tổ chức bế mạc. Hơn 40 sinh viên xuất sắc của chương trình đã được tuyển dụng chính thức vào làm việc tại Viettel.

Phái đoàn Anh quốc muốn đóng góp thúc đẩy xây dựng thành phố thông minh tại TP.HCM

Ngày 14/11, Hội Tin học TP.HCM (HCA) phối hợp với Tổng Lãnh sự quán Anh tổ chức Ngày Thành phố thông minh Vương quốc Anh – UK Smart Cities Day với loạt hoạt động kết nối giao thương giữa các doanh nghiệp, và gặp gỡ lãnh đạo TP.HCM để tìm hiểu cơ hội phát triển đô thị thông minh tại đây.

Jeff Bezos tuyên bố dành phần lớn tài sản làm từ thiện và đang tìm kiếm nơi để cho

Người sáng lập Amazon, Jeff Bezos, cho biết ông sẽ dành phần lớn số tiền của mình để làm từ thiện.

Máy trạm ThinkStation P360/Ultra và màn hình ThinkVision giúp xử lý dữ liệu chuyên sâu

Lenovo vừa tung ra thị trường các máy trạm hiệu năng cao gồm ThinkStation P360 Tower, ThinkStation P360 Tiny và ThinkStation P360 Ultra, cùng bộ đôi màn hình cong góc rộng chuyên dụng ThinkVision P34w-20 và ThinkVision P27h-30 dành cho công việc cần xử lý dữ liệu cao.

Amazon báo lỗ 2 tỷ USD và lên kế hoạch sa thải 10.000 nhân viên

Báo cáo đến từ tờ The New York Times cho biết, Amazon có thể ra thông báo sa thải hàng loạt nhân viên, lên đến 10.000 người vào đầu tuần này.

Ra mắt máy tính để bàn ThinkCentre thế hệ mới chuẩn văn phòng hiện đại

Lenovo vừa mang đến thị trường các sản phẩm máy tính để bàn thế hệ mới, gồm ThinkCentre M70s Gen 3 kết hợp màn hình rộng UHD ThinkVision T27P-30, và máy tính tất cả trong một cao cấp dành cho doanh nghiệp ThinkCentre AIO M90a Gen 3. Tất cả được thiết kế theo tầm nhìn Smarter Technology for All – công nghệ thông minh hơn cho mọi người.

Các nhà đầu tư lớn đang từ bỏ thị trường tiền điện tử

Sự phá sản của cường quốc một thời trong ngành tiền điện tử FTX, đại diện cho một chương không mấy suôn sẻ mới nhất trong một ngành thường xuyên bị rung chuyển bởi các cuộc khủng hoảng sụp đổ.