Hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook

BKAV mới đây cho biết tính đến 14h ngày 21.12, đã có tổng cộng hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook. Điều đáng nói, hãng này ghi nhận việc cứ 10 phút, lại có một biến thể virus mới được hacker phát hành nhằm qua mặt các phần mềm an ninh.

Đến nay, loại virus này không chỉ còn phát tán qua Facebook Messenger như ban đầu mà còn xuất hiện thông qua một số Group trên mạng xã hội lớn nhất hành tinh. Các tệp tin chứa mã độc thường ẩn núp dưới dạng một file nén được đặt tên gây sự tò mò để kéo click của những người dùng mất cảnh giác như “woow hot video” hay “sex_video_…”. Trước đó, khi mã độc lây lan qua Facebook Messenger, nó được “giả dạng” dưới hình thức tương tự. 

Hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook

Khi mở các file chứa mã độc, máy tính của người dùng sẽ bị nhiễm mã độc, chiếm quyền điều khiển, lợi dụng đào tiền ảo khiến máy tính thường xuyên rơi vào tình trạng quá tải, ảnh hưởng đến quá trình sử dụng, tương tác.

Theo một chuyên gia an ninh mạng đang làm việc tại Mỹ, thực chất các tệp tin được trao đổi qua Facebook không phải là virus, vì thế nó có thể vượt qua được “tường lửa” của mạng xã hội này. Do đó, nó đơn thuần là một phần mềm giúp mở cửa hậu trên Windows rồi sau đó virus mới được chuyển về máy. 

Cũng theo chuyên gia này, hiện tại chỉ có trình duyệt Chrome trên nền tảng Windows bị ảnh hưởng bởi virus. Virus này cũng khá “lành tính” khi chỉ thực hiện đào coin và không tác động đến dữ liệu người dùng, ít nhất là tới thời điểm hiện tại.

Mặc dù vậy, phía BKAV khuyến cáo người dùng khi bị nhiễm mã độc nên thực hiện quét và diệt virus ngay bằng các phần mềm diệt virus mới nhất, lập tức đồng thời đổi mật khẩu Facebook.

Ngoài ra, khi bị nhiễm mã độc, bạn cũng có thể loại bỏ nó một cách thủ công như sau:

- Bước 1: Ngắt tác vụ (End Process) video_xxx.mp4.exe hoặc Cherry.exe trong Task Manager (nhấn Ctrl+Alt+Del để mở).

- Bước 2: Vào đường dẫn C:UsersXXXAppDataRoamingXXX trong đó XXX là tên máy tính. Các file trong thư mục AppData có tính năng ẩn, vì thế bạn cần hiển thị chúng bằng cách vào View > Show/ Hide và chọn Hidden items.

- Bước 3: Xóa các file  7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

Quan trọng nhất, ở thời điểm này, bạn nên đề cao cảnh giác, tuyệt đối không mở các tệp tin lạ được gửi đến trong Facebook Messenger hoặc trên Facebook nói chung cho tới khi xác định rõ nội dung của nó.

TIN LIÊN QUAN

Đã có 36.000 máy tính nhiễm mã độc đào tiền ảo lây lan qua Facebook Messenger

Trao đổi với phóng viên, ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc của Bkav cho biết, tốc độ lây lan của mã độc này đang có dấu hiệu chậm hơn so với trước đó.

Virus nguy hiểm lây qua file gửi Messenger, không bấm, không tải về

Nhiều khả năng đây là malware đào tiền ảo và dựa theo hành vi thì nó có khả năng tự lây lan cũng như chiếm lấy tài khoản Facebook của bạn để gửi tiếp file malware cho những người khác.

Hơn 35.000 smartphone ở Việt Nam đã nhiễm virus đánh cắp mật khẩu Facebook!!

Thông kê từ Bkav, có tới hơn 35.000 smartphone ở Việt Nam đã nhiễm virus độc hại này. Mã độc GhostTeam lợi dụng các ứng dụng phổ biến ở thị trường Việt Nam trên Google Play để phán tán.

Facebook sẽ quét virus đào coin miễn phí cho người dùng

Mã độc lan truyền tại Việt Nam thời gian gần đây qua Facebook Messenger đã xuất hiện ở nhiều nước. Malware mang tên Digmine với mục đích lén lút cài đặt vào máy tính của người dùng một chương trình đào tiền điện tử.

Facebook lên tiếng về mã độc đào tiền ảo lây lan qua Messenger

Đại diện Facebook tại Việt Nam cho biết đã duy trì một số hệ thống tự động để giúp ngăn chặn các liên kết và tệp gây hại xuất hiện trên Facebook và Messenger.

Virus nguy hiểm xóa dữ liệu USB đã lây nhiễm 1.2 triệu máy tính tại Việt Nam

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

Facebook Messenger bị nhiễm mã độc gửi liên kết lừa đảo thế nào?

Theo trang web Bleeping Computer, chuyên trợ giúp các sự cố máy tính, nếu người dùng nhận được một tin nhắn đáng ngờ của Facebook, từ một trong những người bạn thân nhất, hãy cẩn thận với những gì bạn sẽ nhấp chuột.

Virus nguy hiểm xóa dữ liệu trên USB đã lây nhiễm 1,2 triệu máy tính

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

THỦ THUẬT HAY

Hướng dẫn khôi phục bài viết ẩn trên Facebook Timeline

Nếu lỡ tay ẩn (hide) bài viết trên 'tường' Facebook, bạn có thể khôi phục dễ dàng theo hướng dẫn dưới đây.

Cách tắt thông báo Facebook trên điện thoại, laptop của mình

Là một người sử dụng Facebook, sẽ có lúc bạn cảm thấy thật phiền phức và tốn pin khi các thông báo luôn hiển thị trên điện thoại, laptop của mình. Hãy cùng chúng tôi đi tìm hiểu cách thức để tắt những thông báo này

Bạn muốn biết mình giống với người nổi tiếng nào nhất? Hãy dùng ứng dụng của Microsoft

Hiện nay có khá nhiều trang web cung cấp các công cụ giúp so sánh mức độ giống nhau giữa bạn và người nổi tiếng nào đó. Tuy nhiên, cách sử dụng lại khá phức tạp, thậm chí là yêu cầu xác nhận thông tin cá nhân, làm ảnh

Hướng dẫn xem lại tin nhắn cũ trên Zalo máy tính

Zalo cho PC vừa cập nhật phiên bản 2.1, bổ sung khá nhiều tính năng mới hấp dẫn, đem lại trải nghiệm vô cùng thú vị. Cho phép người dùng xem lại tin nhắn cũ, tìm bạn bè bằng số điện thoại một cách nhanh chóng tương tự

Mẹo lưu nhiều ảnh từ Safari cùng lúc trên iOS 15

Với cách dưới đây, bạn không phải lưu từng ảnh từ các trang web về iPhone theo cách thủ công.

ĐÁNH GIÁ NHANH

Đánh giá nhanh Huawei GR5 2017: camera kép tầm giá 5 triệu

Huawei GR5 2017 hứa hẹn là sản phẩm gây sốt trong phân khúc smartphone tầm trung 5 đến 6 triệu đồng trong tháng tới

Đánh giá AMD Athlon X4 880K – "Bình mới rượu cũ"

Bên cạnh giải pháp tản nhiệt mới Wraith Cooler, AMD cũng chính thức bán ra thị trường loạt bộ xử lý mới vào đầu tháng Ba vừa qua. Trong đó phổ thông nhất là mẫu Athlon X4 845 có...