Malware Đào Tiền Ảo Có Thể Làm Hỏng Thiết Bị Vì Khai Thác Phần Cứng Quá Mức

22 Tháng Mười Hai 201712:43 SA(Xem: 17647)
Malware Đào Tiền Ảo Có Thể Làm Hỏng Thiết Bị Vì Khai Thác Phần Cứng Quá Mức
Malware Đào Tiền Ảo Có Thể Làm Hỏng Thiết Bị Vì Khai Thác Phần Cứng Quá Mức

Khoảng cuối tháng 12/2017, các nhà nghiên cứu bảo mật tại Kaspersky Lab đã phát hiện ra một loại malware trên Android có thể gây hỏng thiết bị do khai thác CPU và pin quá mức để đào tiền ảo. Malware có tên Trojan.AndroidOS.Loapi, hiện đang được phát tán thông qua các chiến dịch quảng cáo trên trình duyệt, các chợ ứng dụng phía thứ 3 và tin nhắn SMS.

 

Các loại malware đào tiền ảo hiện đang trở nên phổ biến vì nó có thể lây nhiễm vào thiết bị dưới nhiều hình thức. Chẳng hạn như có một loại malware đào tiền ảo đang lây lan rất nhanh trên Facebook Messenger, nhiều người dùng vô tình đã tải về malware cho biết, CPU máy tính bị chiếm dụng khiến máy nóng, quạt kêu lớn và toàn hệ thống chậm hẳn. Cũng tương tự trên điện thoại, Trojan.AndroidOS.Loapi thường ẩn danh dưới dạng một ứng dụng bảo mật, hoặc ứng dụng xem phim khiêu dâm được đăng tải trên kho ứng dụng phía thứ 3. Khi đã cài đặt, ứng dụng sẽ yêu cầu quyền admin và sẽ hiện thông báo đòi cấp quyền admin liên tục cho đến khi người dùng chấp nhận. Ngoài ra, malware cũng kiểm tra các quyền root hệ thống.

 

Đáng chú ý là Trojan.Android.OS.Loapi sử dụng thiết bị của người dùng để đào tiền Monero. Chỉ sau 2 ngày khai thác phần cứng của máy, các nhà nghiên cứu nhận thấy vì hệ thống luôn phải chạy ở tình trạng đầy tải khiến pin phồng lên và làm bung nắp máy. Không chỉ đào tiền ảo, các loại malware còn khủng bố người dùng bằng cách hiển thị quảng cáo, âm thầm ghi danh các dịch vụ trả phí, hỗ trợ tấn công DDoS và gửi tin nhắn đến mọi số điện thoại.

 

Kaspersky nhận định Loapi còn tiềm ẩn nhiều nguy cơ bảo mật khác, chẳng hạn như gián điệp. Với cấu trúc dạng module, hacker có thể bổ sung tính năng để biến Loapi thành một công cụ thu thập thông tin người dùng. Cách tốt nhất để tránh dính phải Loapi là không nên tải và cài đặt các ứng dụng tình nghi không rõ nguồn gốc.

52Vote
42Vote
32Vote
21Vote
11Vote
3.48
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Mười Hai 2017
Việc giảm thiểu việc sử dụng nhiên liệu hóa thạch sẽ là một bước tiến lớn trong việc xanh hóa ngành năng lượng. Ngân hàng Thế giới hiểu rõ điều này, và cũng đã có hành động lớn đầu tiên.
14 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, một lỗ hổng trong giao thức bảo mật TLS 19 năm tuổi đã được tìm thấy bởi ít nhất 8 nhà phát triển công nghệ và dự án mã nguồn mở, cho phép hacker giải mã dữ liệu được mã hóa trong đường truyền.
13 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, hàng triệu thiết bị Android được phát hiện có chứa lỗ hổng nghiêm trọng, cho phép kẻ tấn công bí mật cài đặt lại một ứng dụng hợp lệ có chứa mã độc lên trên máy của người dùng.
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, sau hàng loạt những bổ sung thay đổi cả về giao diện và tính năng trong năm, Facebook tiếp tục đưa vào thử nghiệm tính năng mới có tên là bình luận riêng tư, áp dụng cho một số người dùng nhất định. Với tính năng mới, người dùng hoàn toàn có thể kiểm soát được những người sẽ có quyền đọc và trả lời bình luận của mình ở một bài viết bất kỳ, bằng việc thiết lập chế độ riêng tư trước khi gửi bình luận.
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Ủy ban Truyền thông Liên bang Mỹ FCC sẽ tiến hành bỏ phiếu để bãi bỏ các điều luật về Net Neutrality (Bình đẳng Mạng) đã được đưa ra hồi năm 2015. Với việc những người thuộc đảng Cộng hòa - những người muốn dẹp bỏ Net Neutrality - đang chiếm lợi thế về số lượng, hầu như kết quả của cuộc bỏ phiếu vào ngày 14/12/2017 đã được định đoạt trước. Điều này cũng có nghĩa là những hành động phản đối bãi bỏ Net Neutrality từ trước đến nay của cộng đồng mạng sẽ trở nên vô nghĩa.
11 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Ruslan Salakhutdinov, giám đốc chương trình AI của Apple, đã chia sẻ về một số tiến bộ mới trong việc nghiên cứu và ứng dụng AI cho xe tự lái tại hội nghị về trí tuệ nhân tạo AI diễn ra tại California.
11 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, chuyên gia bảo mật có tài khoản Twitter là @zwclose đã công bố phát hiện keylogger được cài đặt sẵn trên rất nhiều sản phẩm laptop HP, cho phép kẻ tấn công thu thập dữ liệu từ bàn phím, đặc biệt là khả năng đánh cắp những thông tin, dữ liệu nhạy cảm như mật mã, tài khoản, thẻ tín dụng…
11 Tháng Mười Hai 2017
Trong năm 2017, Apple đã tiến hành một cuộc cách mạng hoàn toàn đối với iPhone khi đã loại bỏ Touch ID, và thay thế bằng Face ID trên iPhone X. Điều này cũng đã khiến các nhà sản xuất smartphone Android đẩy mạnh chiến dịch phát triển tính năng nhận diện gương mặt.
09 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, hacker đã tiến hành một cuộc tấn công quy mô lớn nhằm đánh sập rất nhiều máy chủ của chính quyền tại hạt Mecklenburg thuộc tiểu bang North Carolina, Mỹ. Trong đó, thành phố Charlotte cùng nhiều khu vực lân cận đã phải chịu ảnh hưởng nặng nề khi hệ thống máy tính không thể hoạt động trực tuyến, buộc các quan chức phải quay về phương thức làm việc truyền thống.
09 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, theo Korea Herald, Ủy ban Dịch vụ Tài chính Hàn Quốc đã đưa ra chỉ thị yêu cầu các công ty chứng khoán eBest Investment & Securities và Shinhan Financial Investment hủy bỏ các hội thảo tổ chức cho các nhà đầu tư Bitcoin tương lai. Các cuộc hội thảo dự kiến sẽ được tổ chức vào khoảng giữa tháng 12/2017.