Gần 50.000 trang web đã bị cài đặt một cách bí mật các đoạn mã độc nhằm phục vụ công cuộc đào tiền mã hóa, theo một báo cáo bảo mật mới đây.

Đại dịch mã độc đào tiền ảo đang bắt đầu thoát ra khỏi tầm kiểu soát. Dựa trên công cụ tìm kiếm mã nguồn PublicWWW để sàng lọc các website có mã độc, chuyên gia bảo mật Troy Mursch của Bad Packets Report, đã xác thực được con số lên đến 48.953 trang bị ảnh hưởng. Ít nhất 7.368 các trang nói trên sử dụng Wordpress.

Nguồn: Google

Đáng chú ý Coinhive tiếp tục là mã độc được phát tán nhiều nhất, với gần 40,000 trang dính mã (chiếm tới 81% tổng số trang). Tháng 11 năm ngoái, con số được Mursch đưa ra là 30,000 website dính mã Coinhive.

19% số trang còn lại dính các mã tương tự Coinhive, như Crypto-Loot (2.057 trang), CoinImp (4.119 trang), Minr (692 trang) và deepMiner (2.160 trang).

Vào tháng 2/2018, các nhà nghiên cứu đã phát hiện ra vô số các website chính thống, như cổng điện tử của các cơ quan chính phủ và tổ chức dịch vụ xã hội, đã bị dính mã độc âm thầm thu hay đào tiền ảo.

Theo Mursch, có nhiều website đã được gỡ bỏ mã độc, nhưng còn nhiều trang vẫn chưa được điều chỉnh. Do đó, người dùng cần thận trọng với việc lướt web và click vào các trang web.