SO HUU TRI TUE
Thứ sáu, 26/04/2024
  • Click để copy

Hơn 12.600 máy tính Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook

09:16, 22/12/2017
(SHTT) - Theo thống kê từ BKAV, hiện tại đã có hơn 12.600 máy tính tại Việt Nam đã bị nhiễm mã độc đào tiền ảo lây lan qua Facebook Messenger. Các chuyên gia cũng nhận định rằng biến thể của mã độc này sẽ tiếp tục tăng mạnh trong thời gian tới.

Hơn 12.600 máy tính Việt Nam nhiễm mã độc qua Messenger

Những ngày vừa qua, người dùng Facebook Messenger ở Việt Nam đang phải đối mặt với một loại mã độc mới có tốc độ lây lan nhanh chóng.

Cụ thể, người dùng sẽ nhận được một file nén zip (có tên dạng "video_" + 4 số ngẫu nhiên) qua Facebook Messenger và người gửi không ai khác, chính là bạn bè trong list Friend.

Do tò mò và thiếu cảnh giác nên người nhận sẽ dễ dàng mở tập tin này lên và khi đó mã độc sẽ xâm nhập vào máy. Mã độc sau khi lây nhiễm vào máy tính sẽ tự động cài đặt một extension để tiếp tục phát tán file zip cho bạn bè của nạn nhân.

hon 126000 may tinh viet nam bi nhiem ma doc

 

Theo Bkav, tính đến chiều 21/12, đã có hơn 12.600 máy tính tại Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook. Ghi nhận của công ty an ninh mạng thì cứ 10 phút hacker lại tung thêm một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Đến thời điểm hiện tại đã có khoảng hơn 500 biến thể của mã độc đào tiền ảo được tung lên mạng. Vì vậy các chuyên gia của BKAV nhận định, số máy tính bị nhiễm mã độc sẽ còn tiếp tục tăng mạnh.

Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav nhận định: “Động cơ của hacker rất rõ ràng: lây nhiễm virus vào các máy tính nhiều nhất có thể để phục vụ mục đích đào tiền ảo. Nguy hiểm hơn, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook”.

“Bkav đã tích hợp công nghệ có thể xử lý triệt để tất cả các biến thể của mã độc Facebook đào tiền ảo mà không cần cập nhật mẫu nhận diện mới. Người dùng có thể tải phần mềm Bkav phiên bản mới nhất để diệt virus. Bkav có cả phiên bản cho phép dùng miễn phí. Riêng khách hàng sử dụng phiên bản Bkav Pro có bản quyền sẽ được tự động cập nhật”, ông Sơn cho biết.

Được biết, cách duy nhất để ngăn chặn mã độc này là chặn kết nối với internet. Tuy nhiên, tốt nhất người dùng nên chủ động phòng tránh ngay từ đầu, tuyệt đối không tải về và mở những tập tin lạ được gửi đến thông qua Facebook Messenger.

 Nếu có lỡ click và tải về máy tập tin chứa mã độc thì người dùng chỉ cần xóa nó đi. Trong trường hợp người dùng đã tải về tập tin và mở ra xem, hãy nhanh chóng ngắt kết nối với internet và sử dụng một phần mềm diệt virus phiên bản mới nhất. 

Bkav cũng khuyến cáo người dùng nên ngay lập tức đổi mật khẩu cho tài khoản đăng nhập trên trình duyệt của mình nếu đã lỡ mở file nén đính kèm.

Cục An toàn thông tin khuyến cáo về sự nguy hiểm của mã độc

Cục An toàn thông tin cũng đưa ra những khuyến cáo về loại mã độc này. Theo đó, mã độc này khi lây nhiễm vào máy tính người dùng sẽ thực hiện những hoạt động, gồm tự động tải và cài đặt một số tập tin độc hại: 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi).

Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Đồng thời, mã độc này không cho người dùng truy cập vào phần quản lý tiện ích mở rộng của trình duyệt.

hon 126000 may tinh viet nam bi nhiem ma doc a

 

Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.

Thông qua các biện pháp kỹ thuật xác định được tác giả của mẫu mã độc này có địa chỉ email nghi ngờ *****@kadirgun.com.

PV(t/h)

Tin khác

Khoa học Công nghệ 4 giờ trước
(SHTT) - Ngày 25/4, tại Hà Nội, "Triển lãm sản phẩm khoa học, công nghệ và đổi mới sáng tạo" đã chính thức diễn ra. Chương trình với 20 gian hàng đến từ các đơn vị, doanh nghiệp được kỳ vọng sẽ trở thành nơi hỗ trợ kết nối, xúc tiến giao dịch công nghệ.
Khoa học Công nghệ 6 giờ trước
(SHTT) - Mới đây, Bộ Giao thông vận tải Hàn Quốc đã có thông báo về việc các nhà sản xuất Hyundai, Kia và hai nhà sản xuất ô tô khác sẽ triệu hồi hơn 200.000 xe ô tô do phát hiện linh kiện bị lỗi được sử dụng lắp đặt.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Ông Trần Xuân Bách, Bí thư Đoàn Thanh niên Bộ Khoa học và Công nghệ cho rằng sự sáng tạo và đổi mới đã trở thành một phần không thể thiếu của cuộc sống hàng ngày và một nhân tố quan trọng đối với sự phát triển kinh tế và xã hội.
Khoa học Công nghệ 2 ngày trước
(SHTT) - VASA-1, công cụ AI mới của Microsoft, có thể chuyển đổi ảnh chân dung thành video nói hoặc hát với âm thanh cho trước một cách chân thực.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Tối 23/4, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (VIFOTEC) tổ chức Lễ tổng kết và trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17 (2022 - 2023).
Liên kết hữu ích