Khai thác Drive-By là thuật ngữ dùng để chỉ một hoạt động độc hại do tin tặc thực hiện, trong đó chúng cố gắng lợi dụng sức mạnh tính toán của máy tính của người dùng mà không nghi ngờ gì để khai thác tiền điện tử một cách bất hợp pháp. Hoạt động này có thể được sử dụng để mang lại lợi ích trực tiếp hoặc gián tiếp cho tin tặc mà không nhất thiết phải được người dùng chú ý. Nó thường được thực hiện mà không có sự đồng ý hoặc hiểu biết của người dùng và thường được thực hiện ở chế độ nền trong khi người dùng đang duyệt web hoặc sử dụng một ứng dụng.

Khai thác Drive-By thường được thực hiện bằng cách lạm dụng mã JS của một trang web, sau đó được sử dụng để buộc trình duyệt trên máy tính của người dùng chạy mã để tạo nhóm khai thác tiền điện tử. Mã được thiết kế để chạy liên tục trong nền, tiêu thụ năng lượng CPU máy tính của người dùng và có thể cả sức mạnh GPU của họ để tạo ra doanh thu dưới dạng tiền kỹ thuật số cho cá nhân độc hại. Hoạt động này có thể được thực hiện bằng các thư viện JavaScript khác nhau, chẳng hạn như Coinhive, Crypto-Loot hoặc CryptoNoter.

Khai thác Drive-By đã trở thành một rủi ro bảo mật lớn vì nó có thể được sử dụng để khai thác các loại tiền kỹ thuật số như Bitcoin, Ethereum, Monero, Dash và Zcash nhằm tạo ra lợi nhuận tiền điện tử mà người dùng không hề hay biết. Điều này không chỉ làm giảm hiệu suất hệ thống tổng thể của máy người dùng mà còn có thể dẫn đến những hư hỏng không thể khắc phục được đối với phần cứng của máy tính. Hơn nữa, kiểu tấn công này thường đóng vai trò là cửa ngõ cho các hoạt động độc hại khác có thể được thực hiện khi có quyền truy cập vào hệ thống của người dùng.

Mặc dù nó đã trở nên phổ biến do chi phí thấp và dễ truy cập, nhưng điều quan trọng là phải nhận ra những rủi ro liên quan đến phương thức hoạt động độc hại này. Để bảo vệ bản thân khỏi trở thành mục tiêu khai thác từng ổ, điều cần thiết là phải đảm bảo rằng hệ thống của bạn được cập nhật và bảo trì thường xuyên để loại bỏ các lỗ hổng bảo mật tiềm ẩn. Hơn nữa, việc vô hiệu hóa JavaScript trong trình duyệt của bạn sẽ giúp ngăn chặn những kẻ tấn công độc hại. Cuối cùng, hãy luôn đảm bảo truy cập các trang web đáng tin cậy và tránh nhấp vào các liên kết đáng ngờ.

Chọn và mua proxy

Proxy trung tâm dữ liệu

Proxy luân phiên

Proxy UDP

Được tin cậy bởi hơn 10000 khách hàng trên toàn thế giới

Khách hàng ủy quyền
Khách hàng ủy quyền
Khách hàng proxy flowch.ai
Khách hàng ủy quyền
Khách hàng ủy quyền
Khách hàng ủy quyền