Mã độc đào tiền biến đổi sau mỗi 10 phút, 12.600 máy tính VN bị lây nhiễm

 Không chỉ phát tán qua tin nhắn Messenger, loại mã độc mới sẽ còn lây lan khủng khiếp hơn qua các đường link trên Facebook.

Cách đây vài ngày, VietNamNet từng đăng tải thông tin về một mã độc lạ vừa xuất hiện tại Việt Nam. Mã độc này lan truyền qua công cụ nhắn tin Messenger bằng cách gửi tệp tin nén định dạng zip có tên video_xxxx.

Sau khi click vào tập tin này để tải về và giải nén, sẽ xuất hiện một file mới có định dạng .exe. Nếu tiếp tục click vào file này, người dùng sẽ nhiễm mã độc và trở thành nguồn lây lan mã độc mới.

Trong trường hợp này, máy tính sẽ bị nhiễm mã độc. Chúng sẽ chiếm quyền điều khiển và lợi dụng thiết bị để đào tiền ảo. Máy tính của nạn nhân luôn trong tình trạng giật lag và gần như không thể sử dụng.

Mã độc đào tiền biến đổi sau mỗi 10 phút, 12.600 máy tính VN bị lây nhiễm
Mã độc đào tiền đang lây lan với tốc độ chóng mặt tại Việt Nam. 

Chỉ ít giờ sau khi xuất hiện, loại mã độc mới đã lây lan với tốc độ chóng mặt. Theo thống kê từ hệ thống giám sát virus của Bkav, tính tới 14 giờ chiều 21/12, đã có hơn 12.600 máy tính nhiễm mã độc đào tiền ảo lây qua Facebook tại Việt Nam.

Báo cáo của Bkav cho biết, cứ mỗi 10 phút, hacker lại tung lên mạng một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Tính tới thời điểm hiện tại đã có hơn 500 biến thể của mã độc đào tiền ảo được tung lên mạng và chưa có dấu hiệu dừng lại. Theo các chuyên gia, số máy tính bị nhiễm mã độc sẽ còn tiếp tục tăng mạnh trong thời gian tới.

Biến thể mã độc mới xuất hiện trên group Facebook

Phân tích của công ty bảo mật Bkav cho thấy, trong sáng hôm nay (21/12), hacker đã thêm vào biến thể mới nhất của mã độc khả năng đăng bài lên các Nhóm (Group).

Ông Vũ Ngọc Sơn - Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav nhận định: “Động cơ của hacker rất rõ ràng: lây nhiễm virus vào các máy tính nhiều nhất có thể để phục vụ mục đích đào tiền ảo. Nguy hiểm hơn, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook”.

 
Mã độc đào tiền biến đổi sau mỗi 10 phút, 12.600 máy tính VN bị lây nhiễm
Không chỉ sử dụng Facebook Messenger, biến thể mới của mã độc còn lây lan qua các group trên Facebook. 

Virus sử dụng tài khoản của nạn nhân để đăng video giả mạo chứa mã độc kèm theo nội dung mời gọi như “woow hot video”. Tập tin kèm theo có định dạng tiêu đề sex_video_xxxx.zip, với xxxx là 4 số ngẫu nhiên. Điều này khiến số lượng nạn nhân tăng lên nhanh chóng theo cấp số nhân.

Trước sức phát tán mạnh của loại mã độc mới, người dùng nên ngay lập tức diệt virus và đổi mật khẩu tài khoản Facebook. Cảnh giác khi nhận được file gửi qua Facebook Messenger, file chia sẻ trên Group, tốt nhất nên mở file trong môi trường cách ly an toàn (Safe Run) để tránh bị nhiễm mã độc.

Người dùng cũng có thể tham khảo thêm về cách gỡ bỏ mã độc lây qua Facebook Messenger theo hướng dẫn của VietNamNet

Trọng Đạt

Cách gỡ bỏ mã độc nguy hiểm lây qua Facebook Messenger

Cách gỡ bỏ mã độc nguy hiểm lây qua Facebook Messenger

Rất nhiều người dùng Facebook Messenger tại VN đã bị một mã độc nguy hiểm tấn công chiếm quyền điều khiển máy tính. Nếu đã bị nhiễm, người dùng có thể gỡ bỏ mã độc này khỏi máy tính theo chỉ dẫn dưới đây.

Cảnh báo mã độc phát tán qua Facebook Messenger

Cảnh báo mã độc phát tán qua Facebook Messenger

Sáng 19/12/2017, nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo.

Mã độc "video lạ" lây lan chóng mặt qua chat Facebook tại VN

Mã độc "video lạ" lây lan chóng mặt qua chat Facebook tại VN

Một mã độc mới có định dạng giống tệp tin video vừa xuất hiện và lây lan trên Facebook Messenger với tốc độ chóng mặt.

Mã độc Andromeda tấn công hàng triệu máy tính đã bị chặn

Mã độc Andromeda tấn công hàng triệu máy tính đã bị chặn

Cơ quan Cảnh sát châu Âu (Europol) ngày 5/12 thông báo một chiến dịch chung của giới chức Đức, Mỹ và Belarus đã góp phần ngăn chặn thành công hệ thống mã độc có tên gọi "Andromeda" hay "Gamarue" tấn công hơn 2 triệu máy tính trên toàn cầu.

Startup Việt được Google chọn là đối tác quét webiste dính mã độc

Startup Việt được Google chọn là đối tác quét webiste dính mã độc

CyRadar vừa trở thành công ty Việt Nam đầu tiên được Google công nhận là đối tác về Dịch vụ an toàn thông tin (VirusTotal) trong lĩnh vực đánh giá độc hại của các website (URL Scan).