CyStack Platform tích hợp tính năng quét mã độc đào tiền ảo trên các website
Ngày đăng: 10/02/2018
Để hỗ trợ cho các quản trị website, Công ty khởi nghiệp trong lĩnh vực an toàn thông tin CyStack đã nghiên cứu và tích hợp tính năng dò quét mã độc trong Javascript trong sản phẩm CyStack Platform.
CyStack cung cấp miễn phí tính năng quét mã độc đào tiền ảo cho các website

Theo các chuyên gia, gần đây liên tiếp xuất hiện những loại mã độc mới được nhúng trong mã JavaScript cho phép đào tiền ảo, spam và đánh cắp tài khoản người dùng đang gây ra nhiều tổn thất không chỉ cho quản trị website mà cả người dùng (Ảnh minh họa. Nguồn: vnreview.vn)

CyStack Platform (cystack.net) là nền tảng bảo mật toàn diện dành cho website được Công ty CyStack cho ra mắt hồi trung tuần tháng 1/2018, với mong muốn trở thành một hệ sinh thái để cung cấp các dịch vụ giúp bảo vệ toàn diện cho các website trên nền tảng công nghệ cloud computing (khách hàng không cần cài đặt phần mềm, không cần cài đặt agent, các chức năng chính đều tự động) với chi phí phù hợp.

Trong thông tin chia sẻ với báo chí về quyết định tích hợp thêm tính năng quét mã độc đào tiền ảo vào CyStack Platform, ông Trần Quang Chiến - CEO CyStack cho biết, thời gian gần đây liên tiếp xuất hiện những loại mã độc mới được nhúng trong mã JavaScript cho phép đào tiền ảo, spam và đánh cắp tài khoản người dùng đang gây ra nhiều tổn thất không chỉ cho quản trị website mà cả người dùng. Để hỗ trợ cho các quản trị website, CyStack đã nghiên cứu và tích hợp tính năng dò quét mã độc trong Javascript (Javascript Malware) trong sản phẩm CyStack Platform.

CyStack cung cấp miễn phí tính năng quét mã độc đào tiền ảo cho các website

Một website tại Việt Nam bị tin tặc lây nhiễm mã độc (Nguồn ảnh: CyStack)

Cũng theo đại diện CyStack, trong quá trình nghiên cứu và xử lý sự cố cho các website của khách hàng tại Việt Nam, đội ngũ kỹ thuật của CyStack phát hiện nhiều website thường bị tin tặc tấn công, chiếm quyền điều khiển và nhúng các loại mã độc tự ý đào tiền ảo vào trong website để khai thác lượng người dùng truy cập vào website đó nhằm kiếm tiền cho tin tặc, điển hình là loại mã độc CoinHive.

Nói về loại mã độc này, chuyên gia CyStack cho hay: CoinHive bản chất là một dịch vụ cung cấp cho các chủ trang web để gắn đoạn mã JavaScript có chức năng đào tiền ảo vào website nhằm tận dụng tài nguyên máy tính của người truy cập để đào đồng tiền monero (một dạng tiền ảo tương tự như bitcoin, ethereum) và gửi về ví điện tử của người gắn mã. Việc này có thể khiến cho tốc độ xử lý của máy tính trở nên chậm chạp thậm chí dẫn đến treo máy.

“Không chỉ đào tiền ảo, các loại mã độc JavaScript Malware còn có khả năng Keylogger - đánh cắp tài khoản người dùng; chèn quảng cáo trái phép; chuyển hướng người dùng đến trang web độc hại; khai thác lỗ hổng trình duyệt, flash;… Hiện nay các website bị lây các loại mã độc này còn có thể bị Google đưa vào danh sách hạn chế (Google blacklist), gây ra rất nhiều vấn đề cho người quản trị”, chuyên gia CyStack nêu.

Để khắc phục, CyStack khuyến cáo các quản trị website nên rà soát lại mã nguồn trang web của mình để phát hiện và loại bỏ sớm các loại mã độc đào tiền ảo, đồng thời kiểm tra các lỗ hổng bảo mật (cách mà tin tặc đã tấn công) để kịp thời khắc phục. “Mã độc và các lỗ hổng bảo mật luôn thay đổi hàng ngày vì vậy để đảm bảo an toàn và sự ổn định, các quản trị nên có phương pháp dò quét, rà soát các lỗ hổng, mã độc trên website của mình liên tục”, chuyên gia CyStack đề nghị.

Được biết hiện tại, các quản trị website đã có thể sử dụng miễn phí tính năng quét và phát hiện mã độc Javascript Malware của sản phẩm CyStack Platform tại địa chỉ https://cystack.net/register.

Theo hướng dẫn của CyStack, việc rà quét mã độc và lỗ hổng cho website bằng CyStack Platform được thực hiện khá đơn giản với 4 bước: Đăng ký tài khoản tại https://cystack.net/register; Thêm website và xác thực chủ sở hữu của website; Bắt đầu sử dụng tính năng Scanning và lựa chọn Profile: Javascript Malware để bắt đầu; Đánh giá kết quả và có phương án khắc phục.

Theo ictnew.vn

Tin liên quan

Trang 1 / 10 - 95 dòngFirstPrevNextLast v
Trang 1 / 10 - 95 dòngFirstPrevNextLast v

Các đơn vị đối tác

TRUNG TÂM PHÁT TRIỂN HẠ TẦNG CÔNG NGHỆ THÔNG TIN ĐÀ NẴNG

Giấy phép: Số 151/GP-TTĐT do Sở Thông tin và Truyền thông cấp ngày 15/4/2015.

Trưởng Ban biên tập: Nguyễn Thị Huyền Thu, Phó giám đốc Trung tâm Phát triển hạ tầng Công nghệ thông tin Đà Nẵng.

Trụ sở: Tòa nhà 02 Quang Trung, Phường Thạch Thang, Quận Hải Châu, Tp Đà Nẵng.

Điện thoại: 84.236.3888.666 Fax 84.236.3888.879 Email: iid@danang.gov.vn.