Thursday, February 1, 2018

Hơn 2.000 website chạy WordPress dính mã độc đào tiền ảo

Các nhà nghiên cứu bảo mật vừa khám phá ra một chiến dịch lây nhiễm lên các website chạy WordPress, giúp hacker đào tiền mã hóa và ghi lại các thao tác trên bàn phím.

Hơn 2.000 website chạy WordPress dính mã độc đào tiền ảo

một chiến dịch lây nhiễm lên các website chạy WordPress vừa bị phát hiện. ẢNH CHỤP MÀN HÌNH

Theo TheHackerNews, các website bị lây nhiễm đoạn mã độc hại khiến cho các trình duyệt truy cập vào sẽ đào tiền mã hóa tại CoinHive, đoạn mã này cũng sẽ ghi lại thao tác trên bàn phím của người dùng.

CoinHive là một dịch vụ trình duyệt nổi tiếng cung cấp cho các chủ trang web gắn đoạn mã JavaScript để tận dụng CPU từ người truy cập để có thể khai thác đồng tiền mã hóa monero. Người đứng sau chiến dịch này được cho là cùng một người đã lây nhiễm cho 5.400 website dùng WordPress hồi tháng trước bằng malware đào tiền mã hóa và ghi lại bàn phím có tên cloudflare[.]solutions.

Nếu website WordPress là một nền tảng thương mại điện tử, kẻ tấn công có thể thu thập nhiều thông tin giá trị như tài khoản thanh toán trực tuyến. Tên miền cloudflare[.]solutions (giả danh dịch vụ Cloud Flare) đã bị hạ xuống hồi tháng trước, nhưng tội phạm sau chiến dịch này tiếp tục đăng ký 2 tên miền mới để điều khiển các đoạn mã độc hại nằm trên các website dùng WordPress.

Các nhà nghiên cứu cho biết chủ các trang web dùng WordPress nên tự kiểm tra trong tập tin fucntions.php của themes, đồng thời dò wp-posts để tìm đoạn mã độc hại. Cuối cùng cách tốt nhất là đổi toàn bộ mật khẩu WordPress và cập nhật phiên bản mới nhất của themes và plugins.

Loan Chi

Theo Thanhnien

Tin liên quan

Related Posts:

  • Game Adorable Home gây 'bão' toàn cầuLối chơi đơn giản, đồ họa dễ thương, nhân vật thú vị đã giúp Adorable Home trở thành hiện tượng toàn cầu sau chưa đầy hai tháng ra mắt. Adorable Home là tựa game mô phỏng cuộc sống của nhà phát triển HyperBeard trụ sở tại Me… Read More
  • Hàng trăm tên miền lừa đảo mới được đăng kýTrong tháng 2, 767 tên miền lừa đảo mới đã được đăng ký, trong đó có nhiều địa chỉ mạo danh ngân hàng cả Việt Nam và thế giới. Trong số này, có 80 tên miền lừa đảo liên quan đến lĩnh vực tài chính, ngân hàng. Chúng sẽ được s… Read More
  • Camera zoom 100x của Galaxy S20 Ultra cấu tạo thế nàoModule camera của Galaxy S20 Ultra có kích thước lớn, bên trong thiết kế dạng lăng kính nằm ngang, cảm biến hình ảnh lớn hơn hẳn camera iPhone 11 Pro. Chuyên trang mổ xẻ thiết bị số iFixit mới đây đã "phẫu thuật" Galaxy S20 … Read More
  • Smartphone tầm trung giảm giá tiền triệuGiá Galaxy A80 sau một năm còn 60% so với mức niêm yết ban đầu, những smartphone "ăn khách" Oppo A9, Galaxy A50 giảm 1 đến 2 triệu đồng. Samsung Galaxy A80 (giảm 6 triệu đồng) Từ giá khởi điểm 15 triệu đồng, hiện tại,… Read More
  • Galaxy Z Flip có thể đạt doanh số 5 triệu máyZ Flip được đánh giá là smartphone có khởi đầu thành công, hiện "cháy hàng" tại nhiều thị trường và có thể đạt doanh số 5 triệu máy trong 2020. Theo Digitimes trích dẫn "nguồn công nghiệp" giấu tên, Galaxy Z Flip đang có doa… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San