213
/
59936
Ứng dụng bóng đá trên di động đang bị lợi dụng để đào tiền ảo
ung-dung-bong-da-tren-di-dong-dang-bi-loi-dung-de-dao-tien-ao
news

Ứng dụng bóng đá trên di động đang bị lợi dụng để đào tiền ảo

Thứ 3, 10/04/2018 | 15:20:16
377 lượt xem

Tội phạm mạng ngày trở nên tinh vi hơn khi không chỉ sử dụng phần mềm mà còn cả những công cụ nguy hiểm, che dấu việc đào tiền ở các ứng dụng bóng đá và VPN phổ biến để trục lợi từ hàng trăm ngàn nạn nhân thiếu hiểu biết.

Đào tiền ảo là chủ đề mà tội phạm mạng không thể bỏ qua khi chúng đang tìm cách kiếm nhiều tiền hơn nữa. Chúng khai thác trên máy tính, máy chủ, laptop và thiết bị di động, và không chỉ bằng phần mềm độc hại. Các chuyên gia tại Kaspersky Lab đã tìm ra bằng chứng rằng các tội phạm đang tăng khả năng đào tiền bằng các ứng dụng hợp pháp và lan truyền chúng dưới hình thức quảng cáo bóng đá và ứng dụng VPN mà Brazil và U-Krai-na là nạn nhân chính.

Báo cáo mới cho thấy, "máy đào tiền hợp pháp" phổ biến nhất là các ứng dụng liên quan đến bóng đá. Chức năng chủ yếu là phát các đoạn quảng cáo bóng đá trong khi bí mật đào tiền mã hoá. Để làm điều này, tội phạm mạng đã sử dụng Coinhive chạy trên nền tảng JavaScript. Khi người dùng xem quảng cáo, ứng dụng sẽ mở tệp tin HTML trên JavaScript, chuyển đổi từ CPU của người truy cập thành tiền mã hoá Monero cho kẻ phát triển chúng. Những ứng dụng này được lan truyền rộng rãi qua Google Play Store và những ứng dụng phổ biến nhất đã được tải xuống khoảng hơn 100.000 lần, trong đó 90% lượt tải xuống đến từ Brazil.

Những ứng dụng hợp pháp chịu trách nhiệm kết nối với VPN đã trở thành mục tiêu thứ 2 của tội phạm mang. VPN (Virtual Private Network) được định nghĩa là Mạng cá nhân ảo, mà thông qua đó người dùng có thể kết nối vào tài nguyên web, nhưng không phải lúc nào cũng sẵn có do nhiều hạn chế tại từng khu vực. Hãng bảo mật này đã phát hiện ra trang đào tiền Vilnet.net, có khả năng giám sát việc sạc pin và nhiệt độ của thiết bị, để việc đào tiền ảo ít bị rủi ro hơn trong trường hợp các thiết bị bị tấn công. Để thực hiện điều này, ứng dụng được tải về bị từ máy chủ và khởi chạy trên nền. Vilny.net được tải xuống hơn 50.000 lần - chủ yếu là từ người dùng ở U-Krai-na và Nga.

Các nhà nghiên cứu khuyến cáo, người dùng cần tuân theo các biện pháp bên dưới để bảo vệ thiết bị và dữ liệu cá nhân khỏi các cuộc tấn công an ninh mạng có thể xảy ra:

1. Vô hiệu hoá khả năng cài đặt của các ứng dụng nằm ngoài app store chính thức.

2. Cập nhật phiên bản hệ điều hành trên thiết bị di động để giảm lỗ hổng trên phần mềm và giảm rủi ro bị tấn công

3. Cài đặt biện pháp bảo mật để bảo vệ thiết bị trước tấn công mạng.

Theo Gia Hưng/Dân trí

  • Từ khóa

Iran yêu cầu người dân xóa ứng dụng WhatsApp, Telegram

Chính quyền Iran vừa kêu gọi người dân gỡ bỏ ứng dụng nhắn tin WhatsApp, Telegram khỏi điện thoại, với lý do ứng dụng này thu thập thông tin người dùng và...
11:29 - 18/06/2025
14 lượt xem

Rounds công bố đầu tư 20 triệu USD để mua lại ứng dụng của người Việt

Rounds, công ty công nghệ về tối ưu hóa ứng dụng di động vừa chính thức công bố gia nhập thị trường Việt Nam, đồng thời cam kết đầu tư 20 triệu USD vào...
09:48 - 18/06/2025
58 lượt xem

Học ngoại ngữ qua app: Coi chừng chỉ là 'học cho có'

Sự phổ biến của các app học ngoại ngữ giúp người dùng tiếp cận kiến thức dễ dàng hơn, nhưng cũng làm lu mờ ranh giới giữa học thật và học cho có.
08:51 - 18/06/2025
82 lượt xem

Điện thoại ngày nay 'quyền lực' đến mức nào?

Không chỉ để gọi điện hay nhắn tin, điện thoại thông minh ngày nay có thể điều khiển nhà cửa, thanh toán, làm việc và kết nối xã hội. Nó đang dần trở...
07:39 - 18/06/2025
109 lượt xem

Tạo đột phá thể chế cho hệ sinh thái sáng tạo quốc gia

Trong bối cảnh đổi mới sáng tạo được xác định là động lực trung tâm cho mô hình tăng trưởng mới, việc xây dựng Luật Khoa học, Công nghệ và Đổi mới sáng...
17:22 - 17/06/2025
468 lượt xem