Phát hiện 2.500 trang web có thể biến máy tính của người truy cập thành "trâu cày Bitcoin"

10/11/2017 10:03
Một hình thức tấn công mới của các hacker.

Một nhà nghiên cứu đã ghi nhận gần 2.500 trang web có lỗ hổng bảo mật, khai thác hệ thống máy tính của người dùng khi truy cập để thực hiện việc đào Bitcoin. Trong khi đó, người sử dụng sẽ không hề hay biết, không phát hiện ra bất cứ phần mềm mã độc nào đang chạy trên máy, dấu hiệu duy nhất là CPU của máy tính luôn hoạt động 100% công suất.

Chuyên gia bảo mật Willem de Groot đã báo cáo kết quả nghiên cứu của mình vào hôm thứ 3. Ông cho biết có 2.496 trang web được theo dõi tồn tại lỗ hổng bảo mật mà hacker có thể lợi dụng, hầu hết đây là những trang web sử dụng nền tảng bảo mật đã lỗi thời.

Phát hiện 2.500 trang web có thể biến máy tính của người truy cập thành trâu cày Bitcoin - Ảnh 1.

Một trang web xem video ca nhạc bị biến thành công cụ đào Bitcoin bí mật.

Những hacker có thể lợi dụng lỗ hổng bảo mật này để cài thêm những đoạn mã, mà có thể bí mật khai thác CPU của những người truy cập vào trang web để đào tiền ảo Bitcoin. Chuyên gia bảo mật này cũng cho biết khoảng 80% trong số các trang web này có lỗ hổng bảo mật có thể đánh cắp thông tin thẻ tín dụng của người truy cập.

Willem de Groot đã thử truy cập vào trang web shop.subaru.com.au, sau đó ông phát hiện chiếc MacBook Pro của mình có dấu hiệu hoạt động hết công suất. Kiểm tra CPU cho thấy 95% công suất đang được sử dụng, trong khi không có tác vụ nặng nào đang được bật.

Phát hiện 2.500 trang web có thể biến máy tính của người truy cập thành trâu cày Bitcoin - Ảnh 2.

CPU Usage luôn ở mức cao sau khi truy cập vào các trang web này.

Ngay sau khi thoát khỏi trang web này, CPU Usage lập tức giảm xuống chỉ còn khoảng 9%. Bên cạnh việc chiếm hiệu suất sử dụng CPU, trang web này cũng tiêu tốn nhiều điện năng hơn. Bằng cách này, hacker có thể tiết kiệm chi phí điện năng và xây dựng hệ thống máy tính để thực hiện công việc đào tiền ảo.

Theo báo cáo của Arstechnica, nguồn gốc của tất cả những rắc rối này có thể chính là Coinhive.com. Trang web này cung cấp một giao diện lập trình dễ sử dụng, mà bất kỳ trang web nào cũng có thể dùng để biến máy tính của những người truy cập trở thành những “con trâu cày”.

Coinhive sẽ thu về lợi ích từ việc đó, chính là những đồng tiền ảo như Bitcoin và sẽ chia sẻ lợi nhuận cho các trang web. Hình thức tấn công kiểu mới này không gây tổn hại cho máy tính và dữ liệu của người dùng, nhưng lợi dụng để thực hiện hành vi đào tiện ảo và kiếm lợi cho những kẻ tấn công.

Tuy nhiên, quá trình này khiến cho máy tính của bạn chậm đi một cách đáng kể và hóa đơn tiền điện thì ngày càng tăng. Về lâu dài, nó có thể khiến máy tính của bạn giảm tuổi thọ.

Willem de Groot cho biết cách tốt nhất để ngăn chặn hình thức tấn công này là sử dụng các phần mềm phát hiện và diệt Malware. Bạn cũng có thể sử dụng các tiện ích mở rộng của Chrome hoặc tùy chỉnh file host để chặn truy cập trang chủ coinhive.com.

Tham khảo: arstechnica

Tin mới

Lazada 2025 nổi bật trong kỷ nguyên ‘Thương mại niềm tin’
9 giờ trước
Khép lại 2025, Lazada Việt Nam kiên định đặt chất lượng và trải nghiệm khách hàng làm trọng tâm, tạo đà tăng trưởng cho những năm của kỷ nguyên "Thương mại niềm tin".
Daikin Air Tower: Trải nghiệm chuẩn mực không gian làm việc tương lai
9 giờ trước
Daikin Air Tower được định vị là Trung tâm Công nghệ & Đối tác (Technology & Partner Hub). Không chỉ là không gian làm việc, đây còn là minh chứng cho mô hình văn phòng thông minh khi chinh phục ba chứng nhận công trình xanh danh giá: LEED, LOTUS và WELL ở cấp độ Platinum (Bạch kim).
EVF công bố tân Tổng Giám đốc – dấu ấn lãnh đạo cho hành trình bứt phá mới
9 giờ trước
Ngày 28/01/2026, Công ty Tài chính Tổng hợp Cổ phần Điện lực (EVF) chính thức công bố quyết định bổ nhiệm ông Lê Mạnh Linh giữ chức Tổng Giám đốc kiêm Người đại diện theo pháp luật của Công ty.
Bạc rơi thẳng đứng - mất 22 triệu đồng/kg từ đỉnh
9 giờ trước
Giá bạc đã giảm 15% chỉ trong phiên giao dịch ngày 30/1.
Vietnam Airlines đạt doanh thu cao nhất lịch sử, hơn 121.000 tỷ đồng trong năm 2025
9 giờ trước
Lợi nhuận hợp nhất sau thuế đạt hơn 7.713 tỷ đồng, trong đó lợi nhuận sau thuế công ty mẹ đạt 5.509 tỷ đồng, tăng gấp 2 lần so với cùng kỳ.

Tin cùng chuyên mục

5 mẫu iPhone cũ đáng mua nhất hiện nay
7 giờ trước
Đầu năm 2026, sau khi iPhone 17 series xuất hiện và chiếm lĩnh thị trường thì mức giá của các mẫu iPhone cũ đã qua sử dụng trước đó cũng giảm sâu. Đây chính là cơ hội không thể tốt hơn để người dùng sở hữu những chiếc iPhone mang tính biểu tượng với chi phí cực kỳ hợp lý.
Chuyên gia công nghệ: "Hãy nghe tôi, chạy ra cửa hàng và chỉ mua những mẫu điện thoại kiểu này"
7 giờ trước
“Tôi đã nói điều này suốt nhiều năm qua — mỗi khi mẫu mới ra mắt, hãy chạy ngay ra cửa hàng và mua mẫu của năm ngoái”, cây bút Preslav Kateliev của Phone Arena nêu quan điểm.
Làng lá dong vào vụ thu hoạch Tết, người trồng 'hái tiền' mỏi tay
9 giờ trước
Hàng trăm hộ dân Tràng Cát (Thanh Oai, Hà Nội) sớm tối thu hái lá dong, phục vụ nhu cầu tăng đột biến trong dịp Tết Bính Ngọ 2026.
LG dẫn đầu thị trường OLED tại Việt Nam
10 giờ trước
Khi công nghệ OLED dần trở thành chuẩn mực giải trí tại gia, LG khẳng định vị thế dẫn đầu với 62,5% thị phần tại Việt Nam.