Theo VNCERT, đơn vị này đã ghi nhận được rất nhiều sự cố an toàn thông tin về mã độc khai thác tiền ảo Coinhive ẩn mình trên các website.
Khi người dùng truy cập vào trang web, thư viện mã Coinhive sẽ tự động chạy trên máy tính người dùng dưới dạng tiện ích mở rộng hoặc trực tiếp trong trình duyệt nhằm mục đích “đào” tiền ảo Bitcoin, Monero… bằng cách sử dụng trái phép tài nguyên của người dùng (CPU, ổ cứng, bộ nhớ…) và gửi về ví điện tử của tin tặc.
![]() |
Cảnh báo mã độc đào tiền ảo |
Để đảm bảo an toàn thông tin, VNCERT đưa ra các biện pháp khẩn cấp để ngăn chặn mã độc nguy hiểm này.
Đối với quản trị website: Cần kiểm tra, rà soát mã nguồn để phát hiện các mã được chèn vào. Dấu hiệu nhận biết gồm các từ khóa trong mã nguồn website “coinhive.com”, “coinhive”, “coin-hive”, “coinhive.min.js”, “authedmine.com”, "authedmine.min.js".
Nếu phát hiện website bị chèn các mã khai thác như đã nêu trên, cần rà soát và kiểm tra lại lỗ hổng trên máy chủ, lỗ hổng trên website, kiểm tra các tài khoản bị lộ lọt có quyền thay đổi mã nguồn, nhằm khắc phục lỗ hổng bị lợi dụng.
Đối với quản trị mạng, cần triển khai các biện pháp nhằm ngăn chặn việc chạy các đoạn mã trái phép "Coinhive" trên máy tính như sau: Thực hiện giám sát và bóc gỡ xử lý trên các máy tính trong mạng có xuất hiện các kết nối đến các địa chỉ tên miền afminer.com, coin-have.com, coinerra.com, coinhive.com, coinnebula.com, crypto-loot.com, hashforcash.us, jescoin.com, ppoi.org, authedmine.com; Sử dụng tường lửa để chặn các kết nối ra các địa chỉ sau:afminer.com, coin-have.com, coinerra.com, coinhive.com, coinnebula.com, crypto-loot.com, hashforcash.us, jescoin.com, ppoi.org, authedmine.com;
Ngoài ra cần rà quét, kiểm tra hệ thống để tìm ra và loại bỏ các đoạn mã có trong các phần mềm mở rộng "Add-on" của trình duyệt web; Khuyến nghị người dùng cài đặt các tiện ích mở rộng: “No Coin Chrome” hay “minerBlock” đối với Chrome; cài đặt “NoScripts” cho Firefox.
Người dùng có thể kiểm tra hiệu suất sử dụng CPU của máy tính bằng các ứng dụng như Windows Task Manager và Resource Monitor. Nếu máy tính có dấu hiệu chậm chạp và kiểm tra thấy hiệu suất sử dụng CPU của các trình duyệt hoặc tiện ích mở rộng cao thì có thể máy tính đó đã bị nhiễm Coinhive. Cần thông báo gấp cho quản trị mạng để xử lý.
Việc kiểm tra và quét các lỗ hổng tồn tại trên hệ thống để phát hiện kịp thời sự xuất hiện của các đoạn mã độc hại nên thực hiện thường xuyên. Trong trường hợp phát hiện ra các lỗ hổng, lập tức triển khai biện pháp khắc phục, cập nhật các bản vá bổ sung và loại bỏ các chương trình độc hại đã bị tin tặc chèn vào.
Coinhive là loại mã độc nguy hiểm, Trung tâm VNCERT yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối. Báo cáo tình hình lây nhiễm và kết quả xử lý (nếu có) về Cơ quan Điều phối Quốc gia (Trung tâm VNCERT) trước ngày 30 tháng 11 năm 2017.
Hiếu Nguyễn - Lê Tuấn Đạt - Xuân Quý
" alt=""/>Cảnh báo mã độc đào tiền ảo nguy hiểmChế độ chơi này là một trong những thứ được cộng đồng đòi hỏi nhiều nhất. Đơn giản bởi nó rất vui nhộn. Giờ thì bạn đã có thể hiện thực hóa lời mời chào “solo không?” với những đối tượng thể hiện nghèo nàn trong các trận đấu rank
Showdown có một vài lợi ích rất rõ ràng, đặc biệt với các buổi giao kèo, sự kiện và thậm chí là những giải đấu LAN.
Riot quyết định "hồi sinh" lại chế độ Showdown trên nền bản đồ Vực Gió Hú
Việc có thêm một chế độ chơi tùy chọn luôn sẵn sàng cho những màn đọ sức tay đôi, thay vì những trận đấu theo kiểu mẫu, sẽ khiến cho LMHTvui hơn rất nhiều.
Mặc dù vậy, đây không phải là lần đầu tiên cộng đồng LMHTđược Riot hứa hen về một chế độ chơi 1v1 đặc biệt. Riot đã từng hé lộ thông tin về bản đồ Magma Chamber để dành riêng cho những trận đấu 1v1 và 2v2 hồi năm 2013 – thậm chí các cao thủ còn thi thố tài nghệ ở map này tại giải đấu All-Star Thượng Hải.
Riot cam kết rằng, chế độ chơi và bản đồ đã “cận kề” để chuẩn bị phát hành tới cộng đồng, nhưng lại bị hoãn lại cho tới tháng 01 năm sau.
Dự án này đã buộc phải ngưng lại bởi nhiều lý do khác nhau, bao gồm các vấn đề về hiệu suất cùng những phản hồi tiêu cực từ phía các tuyển thủ chuyên nghiệp – những người thích thú với bản đồ Vực Gió Hú để tranh đấu 1v1 tại đó.
Bản đồ Magma Chamber đã mãi mãi đi vào dĩ vãng của những người chơi LMHT thời kỳ đầu
Thay vì giải quyết các vấn đề, Magma Chamber đã biến mất hoàn toàn không còn dấu vết. Riot khi đó đã hứa rằng, Showdown sẽ tiếp tục là một chế độ chơi đặc biệt được phát triển trên nền bản đồ Vực Gió Hú – thay vì một chế độ chơi vĩnh viễn ở Magma Chamber.
Phía Riot cũng đã quyết định hủy bỏ các dự án liên quan tới Magma Chamber và Vực Gió Hú trở thành chế độ chơi đặc biệt vào năm 2014. Và giờ đã là năm 2017, chúng ta đã biết rõ Showdown là một chế độ chơi tùy chọn.
Nhưng tất cả thông tin vẫn chưa được rõ ràng ngoài thực tế rằng Riot sẽ đưa nó lên máy chủ thử nghiệm PBE để thử nghiệm “ở một vài điểm.”
Mặc dù vậy, đây rõ ràng là một việc làm nghiêm túc khi đang có rất nhiều chế độ chơi nổi bật đã được Riot xoay vòng ở cả ba bản đồ Summoner’s Rift, Vực Gió Hú và Khu Rừng Quỷ Dị.
Xét về độ hữu dụng của Showdown, có lẽ nó thích hợp nhất là một chế độ chơi tùy chọn vĩnh viễn trong LMHT.
Chịu(Theo Dot Esports)
" alt=""/>LMHT: Riot hứa tung chế độ chơi mới dành riêng cho những màn soloTrước đó, thông tin trên báo chí cho thấy nhiều chủ xe đi đăng kiểm bất ngờ khi phương tiện của mình bị tạm dừng do chưa nộp tiền vi phạm giao thông qua hình thức phạt nguội.
Để hỗ trợ, Cục Đăng kiểm Việt Nam vừa công bố đường dây nóng để tiếp nhận và giải đáp thông tin về.
Theo đó, nếu chủ xe có yêu cầu hỗ trợ tra cứu thông tin về việc xe mình có nằm trong danh sách bị ngừng đăng kiểm không, lý do ngừng là gì, có thể gọi đến đường dây nóng 02437684706.
" alt=""/>Cách tra cứu thông tin xe bị dừng kiểm định do phạt nguội