NGƯỜI VIỄN ĐÔNG

Nơi chia sẻ và lưu giữ các bài viết của Nam Nguyen

TU HÚ THỜI @

 

Chuyện gì xảy ra khi chúng ta bật máy tính và vào mạng? Một trong hàng chục triệu máy đang “đỏ đèn” trên toàn quốc...

 

Trong máy tính của chúng ta có thể diễn ra việc “đào vàng” (tìm tiền ảo) mà đa số chúng ta sẽ không bao giờ ngờ tới. Thậm chí ít nhất là 2 vụ việc:

 

-              Do nhà sản xuất “cài cắm”: một phần điện nguồn sẽ được dành để nuôi phần cứng bí mật của card đồ họa GPU hay CPU, máy sẽ âm thầm “đào” liên tục, kết quả tất nhiên được âm thầm gửi về cho những kẻ dấu mặt này. (Nhất là các server hosting bị chế tạo đặc biệt để có một hệ thống chạy ngầm trộm điện năng và công suất máy tính để “đào tiền ảo”).

 

-              Do nhà cung cấp phần mềm (do các công ty bán máy tính chủ ý cài vào cùng với hệ điều hành “miễn phí”, hay do vô tình sử dụng các phần mềm trôi nổi) “cài cắm”: sẽ vô cùng khó để phát hiện ra rằng trong ma trận các phần mềm  được cài sẵn trên máy của bạn luôn có ít nhất một phần mềm âm thầm phụ trách việc “đào” (ví dụ như các trình CPU Miner, Vnlgp Miner đào bitcoin, SearchGo, Svchost.exe.exe đào XMR, Monero) – mà thậm chí bạn có tìm ra và loại nó đi rồi thì nhà cung cấp cũng sẽ biết, và khả năng lớn là nó sẽ được tự động cài lại... Kết quả (tiền ảo đào ra) tất nhiên được gửi về cho nhà cung cấp phần mềm.

 

Kể cả bạn không vào internet thì công việc “đào” vẫn được tiến hành chăm chỉ, rồi sẽ tới lúc máy của bạn lại hòa mạng, kết quả lại được gửi về... Chắc chắn đấy!

 

Những trình này biết rình lúc các bạn không sử dụng máy tính, hay sử dụng máy tính ở chế độ “chạy ít” ví dụ như soạn thảo văn bản, (như vậy các bạn sẽ không nhận thấy máy bị chậm đi) để đào vàng. Bạn tạm thời chỉ mất cắp điện (nhiều khi bị mất tới 90% điện năng tiêu thụ), cũng may nhé, thông tin cá nhân trong máy của bạn cũng ít ai quan tâm. Cái này thì tôi không chắc... (CPU.exe đào chán không ra vàng nó sẽ “trở thành kẻ du côn” mã hóa các file của bạn và chỉ mở nó ra nếu các bạn có tiền ảo để trả. Tiền ảo thì phải mua trên mạng).

 

Tôi cũng ngỡ ngàng khi biết sự thật, có lẽ giống cảm giác của các bạn đang đọc những dòng này...

 

P.S. Tham khảo:

https://malwaretips.com/blogs/cpu-miner-removal/

https://www.bleepingcomputer.com/virus-removal/remove-moloko.exe-monero-xmr-cpu-miner-trojan

 

Xem và bình luận tại đây: https://www.facebook.com/photo.php?fbid=1505768766151722&set=a.445137485548194.100647.100001558398112

Ý kiến không được cho phép