Theo TNW, The Pirate Bay, trang chia sẻ torrent nổi tiếng đã bị phát hiện khi âm thầm đặt các mã JavaScript để khai thác CPU trên máy tính của người truy cập cho mục đích đào Bitcoin.
Sử dụng mã JavaScript để khai thác máy tính người dùng
Thời gian vừa qua, tại Việt Nam đã xuất hiện tình trạng một số website cho phép người truy cập xem phim hoặc truyện tranh nhưng đã nhúng đoạn mã chìm trong trang để lợi dùng chính máy tính của người dùng nhằm mục đích đào bitcoin cho chủ nhân trang web để thu lợi bất chính.
Vấn đề trở nên đặc biệt nguy hiểm bởi những người đang sử dụng các trình duyệt như Chrome hay Cốc Cốc sẽ không nhận được các cảnh báo cho việc này, đối với Firefox thì cảnh báo sẽ sẽ xuất hiện. Ngoài ra nếu bạn trang bị các phần mềm chặn quảng cáo như Adguard thì sẽ nhận được thông báo.
Cách chặn website ‘mượn’ máy tính để đào tiền điện tử
Việc âm thầm “mượn” sức mạnh xử lý trên máy tính của người khác để kiếm tiền mà không đưa ra bất kỳ thông báo nào khiến nhiều người dùng bất bình. Để dừng các hành động này, bạn có thể cài thêm phần mềm nhằm chặn các trang web tự động khai thác CPU.
Trên Chrome, có thể tải extension minerBlock hoặc No Coin để chặn các “thợ mỏ”. Tính năng mở rộng này cho phép bạn chặn từng website khác nhau, tương tự việc chặn quảng cáo. Bên cạnh các giải pháp này, bạn cũng có thể sử dụng các tiện ích mở rộng chặn Javascript như NoScript (dành cho Firefox) và ScriptSafe (dành cho Chrome). Một giải pháp thay thế khác là bổ sung thủ công các trang web nghi vấn đào tiền ảo vào danh sách chặn tên miền trong tiện ích chặn quảng cáo của bạn.
Tuy nhiên, các phần mở rộng trên không phải lúc nào cũng có thể chặn được hết các đoạn mã đào tiền điện tử, ví dụ Coinhive của The Pirate Bay. Vậy nên để chắc chắn, khi truy cập vào bất cứ một website nào, người dùng nên kiểm tra xem nó có chiếm dụng nhiều tài nguyên CPU bất thường không. Nếu hoạt động của CPU của bạn tăng một cách bất thường thì có khả năng cao máy tính của bạn đang bị lợi dụng vào mục đích khác. Hãy tắt truy cập để tránh bị lợi dụng để đào bitcoin.
Sử dụng BullGuard Internet Security. Với tính năng duyệt web an toàn BullGuard sẽ đưa ra lời cảnh báo hoặc chặn (tùy theo mức độ nguy hiểm) các website tiềm ẩn những nguy hiểm. Qua đó bạn sẽ hiểu được những mối đe dọa mà bạn có thể gặp phải rồi đưa ra quyết định có nên truy cập hay không.