Hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook

BKAV mới đây cho biết tính đến 14h ngày 21.12, đã có tổng cộng hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook. Điều đáng nói, hãng này ghi nhận việc cứ 10 phút, lại có một biến thể virus mới được hacker phát hành nhằm qua mặt các phần mềm an ninh.

Đến nay, loại virus này không chỉ còn phát tán qua Facebook Messenger như ban đầu mà còn xuất hiện thông qua một số Group trên mạng xã hội lớn nhất hành tinh. Các tệp tin chứa mã độc thường ẩn núp dưới dạng một file nén được đặt tên gây sự tò mò để kéo click của những người dùng mất cảnh giác như “woow hot video” hay “sex_video_…”. Trước đó, khi mã độc lây lan qua Facebook Messenger, nó được “giả dạng” dưới hình thức tương tự. 

Hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook

Khi mở các file chứa mã độc, máy tính của người dùng sẽ bị nhiễm mã độc, chiếm quyền điều khiển, lợi dụng đào tiền ảo khiến máy tính thường xuyên rơi vào tình trạng quá tải, ảnh hưởng đến quá trình sử dụng, tương tác.

Theo một chuyên gia an ninh mạng đang làm việc tại Mỹ, thực chất các tệp tin được trao đổi qua Facebook không phải là virus, vì thế nó có thể vượt qua được “tường lửa” của mạng xã hội này. Do đó, nó đơn thuần là một phần mềm giúp mở cửa hậu trên Windows rồi sau đó virus mới được chuyển về máy. 

Cũng theo chuyên gia này, hiện tại chỉ có trình duyệt Chrome trên nền tảng Windows bị ảnh hưởng bởi virus. Virus này cũng khá “lành tính” khi chỉ thực hiện đào coin và không tác động đến dữ liệu người dùng, ít nhất là tới thời điểm hiện tại.

Mặc dù vậy, phía BKAV khuyến cáo người dùng khi bị nhiễm mã độc nên thực hiện quét và diệt virus ngay bằng các phần mềm diệt virus mới nhất, lập tức đồng thời đổi mật khẩu Facebook.

Ngoài ra, khi bị nhiễm mã độc, bạn cũng có thể loại bỏ nó một cách thủ công như sau:

- Bước 1: Ngắt tác vụ (End Process) video_xxx.mp4.exe hoặc Cherry.exe trong Task Manager (nhấn Ctrl+Alt+Del để mở).

- Bước 2: Vào đường dẫn C:UsersXXXAppDataRoamingXXX trong đó XXX là tên máy tính. Các file trong thư mục AppData có tính năng ẩn, vì thế bạn cần hiển thị chúng bằng cách vào View > Show/ Hide và chọn Hidden items.

- Bước 3: Xóa các file  7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

Quan trọng nhất, ở thời điểm này, bạn nên đề cao cảnh giác, tuyệt đối không mở các tệp tin lạ được gửi đến trong Facebook Messenger hoặc trên Facebook nói chung cho tới khi xác định rõ nội dung của nó.

TIN LIÊN QUAN

Đã có 36.000 máy tính nhiễm mã độc đào tiền ảo lây lan qua Facebook Messenger

Trao đổi với phóng viên, ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc của Bkav cho biết, tốc độ lây lan của mã độc này đang có dấu hiệu chậm hơn so với trước đó.

Virus nguy hiểm lây qua file gửi Messenger, không bấm, không tải về

Nhiều khả năng đây là malware đào tiền ảo và dựa theo hành vi thì nó có khả năng tự lây lan cũng như chiếm lấy tài khoản Facebook của bạn để gửi tiếp file malware cho những người khác.

Hơn 35.000 smartphone ở Việt Nam đã nhiễm virus đánh cắp mật khẩu Facebook!!

Thông kê từ Bkav, có tới hơn 35.000 smartphone ở Việt Nam đã nhiễm virus độc hại này. Mã độc GhostTeam lợi dụng các ứng dụng phổ biến ở thị trường Việt Nam trên Google Play để phán tán.

Facebook sẽ quét virus đào coin miễn phí cho người dùng

Mã độc lan truyền tại Việt Nam thời gian gần đây qua Facebook Messenger đã xuất hiện ở nhiều nước. Malware mang tên Digmine với mục đích lén lút cài đặt vào máy tính của người dùng một chương trình đào tiền điện tử.

Facebook lên tiếng về mã độc đào tiền ảo lây lan qua Messenger

Đại diện Facebook tại Việt Nam cho biết đã duy trì một số hệ thống tự động để giúp ngăn chặn các liên kết và tệp gây hại xuất hiện trên Facebook và Messenger.

Virus nguy hiểm xóa dữ liệu USB đã lây nhiễm 1.2 triệu máy tính tại Việt Nam

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

Facebook Messenger bị nhiễm mã độc gửi liên kết lừa đảo thế nào?

Theo trang web Bleeping Computer, chuyên trợ giúp các sự cố máy tính, nếu người dùng nhận được một tin nhắn đáng ngờ của Facebook, từ một trong những người bạn thân nhất, hãy cẩn thận với những gì bạn sẽ nhấp chuột.

Virus nguy hiểm xóa dữ liệu trên USB đã lây nhiễm 1,2 triệu máy tính

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

THỦ THUẬT HAY

Rèn luyện 10 thói quen này, bạn sẽ trở nên hấp dẫn hơn trong mắt người khác

Những thói quen này không giúp bạn hấp dẫn hơn về mặt hình thể mà sẽ khiến bạn trở nên lôi cuốn hơn bằng chính con người bạn.

ChromaCam - ứng dụng xóa phông, lồng PowerPoint, logo khi gọi video hay stream qua webcam

ChromaCam là một ứng dụng khá hay cho phép chúng ta tùy biến nền, thêm hiệu ứng khi thực hiện video call hay stream trên các nền tảng như Facebook, YouTube. ChromaCam do Personify phát triển và mình nghe nói là có

5 thói quen học tập hiệu quả cần bắt đầu ngay hôm nay

Những thói quen học tập dưới đây sẽ giúp mọi thứ trở nên đơn giản hơn và loại bỏ stress khỏi cuộc sống của bạn. Cho dù là cần cải thiện kết quả học tập, giảm căng thăng hay chỉ đơn giản là muốn có vài ý tưởng mới, hãy

Secret Folder: tính năng nâng cao trải nghiệm sử dụng trên smartphone Samsung

Chỉ các dòng máy mới trong năm nay mới có tính năng này như: Galaxy S8, S8 Plus, Note 8, Note FE, Galaxy A 2017, Galaxy J 2017, ...

Cách chặn nội dung bình luận theo từ khóa trên Facebook

Facebook vừa chính thức cung cấp tính năng chặn nội dung bình luận theo từ khóa, tức là người dùng có thể chặn các nội dung xúc phạm, không mong muốn xuất hiện trên mạng xã hội này. Và ngay sau đây là cách để làm được

ĐÁNH GIÁ NHANH

Đánh giá Samsung Galaxy S20 Plus: Đáng mua nhất trong bộ ba Galaxy S20 series

Được hoàn thiện từ chất liệu kính và kim loại cao cấp, liền lạc hoàn hảo cả 3 phần mặt trước, khung viền, mặt sau, Samsung Galaxy S20+ mang đến cho bạn cảm giác cao cấp khác biệt khi cầm trên tay. Màn hình viền siêu

Đánh giá Surface Go: Thiết kế ấn tượng, hiệu năng đủ dùng

Surface Go là chiếc máy tính bảng nhỏ nhất và rẻ nhất của Microsoft, tuy nhiên thông số kỹ thuật và các ứng dụng vẫn có thể khiến người dùng khó tính cảm thấy hài lòng. Surface Go không phải là một chiếc tablet để đối

Đánh giá LG G7 ThinQ: Một chiếc điện thoại tuyệt vời của LG

Ra mắt ngày cách đây một thời gian, LG G7 ThinQ đến muộn hơn hai tháng so với những gì chúng ta thường thấy LG làm những năm trước với flagship của họ. Nhưng đó là hai tháng phụ để OEM Hàn Quốc có thể đủ thời gian làm