Một cuộc tấn công mạng quy mô lớn đã chiếm đoạt gần 2.000 trang WordPress và biến chúng thành cơ sở hạ tầng tội phạm. Những kẻ tấn công lợi dụng các trang bị hack để phát tán phần mềm độc hại, đánh cắp tệp ví điện tử (wallet) và thực hiện các cuộc tấn công ransomware. Đằng sau chiến dịch này là hoạt động mang tên StopAndProtect – một cái tên nghe có vẻ vô hại, nhưng thực tế là một hệ thống tấn công tinh vi, có tổ chức.
Cách thức tấn công: Từ lỗ hổng đến mất mát tiền điện tử
Các nhà nghiên cứu bảo mật từ Sucuri đã phát hiện và phân tích phương thức hoạt động của những kẻ tấn công. Điều khiến tôi kinh hoàng là: chúng đã lợi dụng một lỗ hổng bảo mật đã được biết đến từ lâu trong WordPress – thứ lẽ ra đã phải được vá từ hàng năm trời trước. Bằng cách giành quyền quản trị viên, chúng cài đặt các "cửa hậu" (backdoors) ẩn và kiểm soát hoàn toàn các trang web. Từ đó, chúng dễ dàng chuyển hướng người dùng đến các máy chủ bị nhiễm độc mà không bị phát hiện.
Và chúng phân phối những gì? Các loại malware như Raccoon Stealer hay RedLine Stealer – những chương trình được thiết kế để tìm kiếm dữ liệu nhạy cảm. Không chỉ đánh cắp thông tin đăng nhập hay cookie trình duyệt, mà chúng còn nhắm đến các tệp ví điện tử (wallet files). Lý do? Tiền điện tử là tài sản ẩn danh, khó truy vết và gần như không thể thu hồi khi bị mất cắp.
Đánh cắp tiền điện tử: Khi chiếc ví kỹ thuật số bị "vét sạch"
Điều nguy hiểm nhất là những kẻ tấn công không chỉ nhắm vào các ví "nóng" (online) mà còn tìm cách trích xuất khóa riêng (private keys) từ các ví "lạnh" (offline). Đây là những tệp lưu trữ trên USB hay ổ cứng, vốn được coi là phương pháp lưu trữ an toàn nhất. Tuy nhiên, nếu máy tính chứa những tệp này bị xâm nhập, kẻ tấn công có thể trích xuất chúng. Dữ liệu đánh cắp sau đó được bán trên Darknet hoặc sử dụng trực tiếp cho các giao dịch bất hợp pháp.
Các chuyên gia ước tính, chỉ riêng phương pháp này, bọn tội
phạm đã thu về hàng trăm nghìn Euro. Nhưng giống như hầu hết các vụ tấn công mạng khác, con số thực tế có thể cao hơn nhiều bởi nhiều nạn nhân không nhận ra mình bị xâm phạm hoặc do sợ ảnh hưởng danh tiếng mà không báo cáo.
Ransomware: Khi bọn tống tiền ra đòn
Bên cạnh hành vi đánh cắp tài sản tiền điện tử, những kẻ tấn công còn sử dụng chiến thuật tống tiền cổ điển: chúng mã hóa dữ liệu trên các máy chủ bị hack và đòi tiền chuộc dưới dạng Bitcoin hoặc các loại tiền điện tử khác. Vì nhiều trang WordPress lưu trữ nội dung quan trọng (shop trực tuyến, blog kiếm doanh thu quảng cáo hay nền tảng dịch vụ khách hàng), nhiều chủ sở hữu buộc phải trả tiền chuộc để khôi phục dữ liệu.
Các yêu cầu tiền chuộc thường rơi vào năm con số (từ hàng chục nghìn Euro trở lên), và bọn tội phạm lợi dụng tính ẩn danh của tiền điện tử để che giấu danh tính. Một kế hoạch đầy thủ đoạn, cho thấy mức độ táo bạo ngày càng tăng của những kẻ tấn công.
WordPress: Mồi ngon bất tận cho tội phạm mạng
Chiến dịch StopAndProtect không phải là trường hợp cá biệt. WordPress là hệ thống quản trị nội dung (CMS) phổ biến nhất thế giới – và chính điều đó khiến nó trở thành mục tiêu hấp dẫn cho tội phạm mạng. Từ những blog nhỏ lẻ đến các nền tảng thương mại điện tử đồ sộ, hơn 40% trang web trên internet đều chạy trên WordPress. Nhưng chính sự phổ biến này cũng biến nó thành một mục tiêu béo bở.
Những lỗ hổng phổ biến nhất? Plugin lỗi thời, cập nhật bảo mật thiếu hoặc mật khẩu yếu. Nhiều chủ sở hữu trang web không nhận thức hết rủi ro và không thường xuyên cập nhật hệ thống. Trong khi đó, những biện pháp đơn giản như xác thực hai yếu tố (2FA) hay sao lưu dữ liệu định kỳ đã có thể ngăn chặn hầu hết các cuộc tấn công.
Bạn có thể làm gì? Những bước đơn giản nhưng hiệu quả
Tôi biết, khi là người không chuyên, bạn có thể cảm thấy choáng ngợp trước vô số cảnh báo bảo mật. Nhưng đừng lo – bạn không cần phải là chuyên gia IT mới bảo vệ được trang WordPress của mình. Dưới đây là những bước đơn giản nhưng cực kỳ hiệu quả:
1. Cập nhật, cập nhật và cập nhật!
Có thể việc cập nhật phần mềm nghe có vẻ phiền phức, nhưng đó chính là cách đóng hầu hết các lỗ hổng bảo mật. Hãy đảm bảo cập nhật WordPress, theme và plugin thường xuyên.
2. Sử dụng mật khẩu mạnh và xác thực hai yếu tố (2FA).
Mật khẩu "123456" chẳng khác gì một chiếc cửa bằng bìa cứng. Hãy sử dụng mật khẩu phức tạp và bật 2FA – điều này sẽ khiến kẻ tấn công gặp rất nhiều khó khăn.
3. Cài đặt plugin bảo mật.
Các công cụ như Wordfence hay Suc
📰 Đọc thêm
→ Justin Sun đấu tranh giành tự do toàn cầu dưới sự giám sát của tòa án – ít nhất là cho đến lúc này→ Solana tăng tốc độ mạng – SOL liệu có trở thành “siêu phẩm”?→ Tại sao chúng ta nên nhớ tới Homer Simpson một lần nữa?