Hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook

BKAV mới đây cho biết tính đến 14h ngày 21.12, đã có tổng cộng hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook. Điều đáng nói, hãng này ghi nhận việc cứ 10 phút, lại có một biến thể virus mới được hacker phát hành nhằm qua mặt các phần mềm an ninh.

Đến nay, loại virus này không chỉ còn phát tán qua Facebook Messenger như ban đầu mà còn xuất hiện thông qua một số Group trên mạng xã hội lớn nhất hành tinh. Các tệp tin chứa mã độc thường ẩn núp dưới dạng một file nén được đặt tên gây sự tò mò để kéo click của những người dùng mất cảnh giác như “woow hot video” hay “sex_video_…”. Trước đó, khi mã độc lây lan qua Facebook Messenger, nó được “giả dạng” dưới hình thức tương tự. 

Hơn 12.600 máy tính tại Việt Nam bị nhiễm mã độc đào tiền ảo lây lan qua Facebook

Khi mở các file chứa mã độc, máy tính của người dùng sẽ bị nhiễm mã độc, chiếm quyền điều khiển, lợi dụng đào tiền ảo khiến máy tính thường xuyên rơi vào tình trạng quá tải, ảnh hưởng đến quá trình sử dụng, tương tác.

Theo một chuyên gia an ninh mạng đang làm việc tại Mỹ, thực chất các tệp tin được trao đổi qua Facebook không phải là virus, vì thế nó có thể vượt qua được “tường lửa” của mạng xã hội này. Do đó, nó đơn thuần là một phần mềm giúp mở cửa hậu trên Windows rồi sau đó virus mới được chuyển về máy. 

Cũng theo chuyên gia này, hiện tại chỉ có trình duyệt Chrome trên nền tảng Windows bị ảnh hưởng bởi virus. Virus này cũng khá “lành tính” khi chỉ thực hiện đào coin và không tác động đến dữ liệu người dùng, ít nhất là tới thời điểm hiện tại.

Mặc dù vậy, phía BKAV khuyến cáo người dùng khi bị nhiễm mã độc nên thực hiện quét và diệt virus ngay bằng các phần mềm diệt virus mới nhất, lập tức đồng thời đổi mật khẩu Facebook.

Ngoài ra, khi bị nhiễm mã độc, bạn cũng có thể loại bỏ nó một cách thủ công như sau:

- Bước 1: Ngắt tác vụ (End Process) video_xxx.mp4.exe hoặc Cherry.exe trong Task Manager (nhấn Ctrl+Alt+Del để mở).

- Bước 2: Vào đường dẫn C:UsersXXXAppDataRoamingXXX trong đó XXX là tên máy tính. Các file trong thư mục AppData có tính năng ẩn, vì thế bạn cần hiển thị chúng bằng cách vào View > Show/ Hide và chọn Hidden items.

- Bước 3: Xóa các file  7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

Quan trọng nhất, ở thời điểm này, bạn nên đề cao cảnh giác, tuyệt đối không mở các tệp tin lạ được gửi đến trong Facebook Messenger hoặc trên Facebook nói chung cho tới khi xác định rõ nội dung của nó.

TIN LIÊN QUAN

Đã có 36.000 máy tính nhiễm mã độc đào tiền ảo lây lan qua Facebook Messenger

Trao đổi với phóng viên, ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc của Bkav cho biết, tốc độ lây lan của mã độc này đang có dấu hiệu chậm hơn so với trước đó.

Virus nguy hiểm lây qua file gửi Messenger, không bấm, không tải về

Nhiều khả năng đây là malware đào tiền ảo và dựa theo hành vi thì nó có khả năng tự lây lan cũng như chiếm lấy tài khoản Facebook của bạn để gửi tiếp file malware cho những người khác.

Hơn 35.000 smartphone ở Việt Nam đã nhiễm virus đánh cắp mật khẩu Facebook!!

Thông kê từ Bkav, có tới hơn 35.000 smartphone ở Việt Nam đã nhiễm virus độc hại này. Mã độc GhostTeam lợi dụng các ứng dụng phổ biến ở thị trường Việt Nam trên Google Play để phán tán.

Facebook sẽ quét virus đào coin miễn phí cho người dùng

Mã độc lan truyền tại Việt Nam thời gian gần đây qua Facebook Messenger đã xuất hiện ở nhiều nước. Malware mang tên Digmine với mục đích lén lút cài đặt vào máy tính của người dùng một chương trình đào tiền điện tử.

Facebook lên tiếng về mã độc đào tiền ảo lây lan qua Messenger

Đại diện Facebook tại Việt Nam cho biết đã duy trì một số hệ thống tự động để giúp ngăn chặn các liên kết và tệp gây hại xuất hiện trên Facebook và Messenger.

Virus nguy hiểm xóa dữ liệu USB đã lây nhiễm 1.2 triệu máy tính tại Việt Nam

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

Facebook Messenger bị nhiễm mã độc gửi liên kết lừa đảo thế nào?

Theo trang web Bleeping Computer, chuyên trợ giúp các sự cố máy tính, nếu người dùng nhận được một tin nhắn đáng ngờ của Facebook, từ một trong những người bạn thân nhất, hãy cẩn thận với những gì bạn sẽ nhấp chuột.

Virus nguy hiểm xóa dữ liệu trên USB đã lây nhiễm 1,2 triệu máy tính

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

THỦ THUẬT HAY

Tăng cường chất lượng âm thanh phát trên Chrome cực đơn giản

Với Sound Enhancement, bạn có thể nghe âm thanh video hay nhạc phát hay và sống động hơn bằng công cụ tinh chỉnh equalizer với nhiều preset chọn lựa mà không cần sở hữu hay trang bị hệ thống loa đắt tiền.

Đây là cách đăng nhập nhiều tài khoản Instagram trên cùng một thiết bị

Việc đăng nhập nhiều tài khoản Instagram trên cùng một thiết bị giờ đây đã dễ dàng hơn rất nhiều. Bạn hoàn toàn có thể thực hiện ngay trên máy tính hoặc điện thoại.

Hướng dẫn chat bảo mật với tin nhắn tự hủy với Facebook Messenger

Facebook Messenger cũng có tính năng chat ẩn danh bảo mật, kèm theo tin nhắn tự hủy theo thời gian định trước. Sau đây là cách kích hoạt và sử dụng tính năng mang tên Secret Conversations này.

Ứng dụng mới của iPhone 7 cho phép tạo video kỷ niệm nhanh chóng

Khi bạn đi đến tab Memories trong ứng dụng hình ảnh nó sẽ tự động tạo ra những bộ phim từ những bức ảnh và video từ trong camera của bạn. Đáng chú ý, những video này được tạo ra dựa trên ngày, vị trí và nội dung của

Mẹo sử dụng ổ USB không phải ai cũng biết

Hầu hết người dùng sử dụng ổ USB để sao chép, sao lưu và di chuyển dữ liệu. Nhưng bạn có thể làm được nhiều việc hơn thế với ổ USB.

ĐÁNH GIÁ NHANH

Đánh giá loa vi tính 2.0 GoldSound GS51- Bluetooth

Nhân vật chính ngày hôm nay nay của chúng ta là mẫu loa GoldSound GS51-Bluetooth, là bản cải tiến thứ 3 của dòng loa vi tính 2.0 của công ty GoldSound.

Đánh giá Audi A7 Sportback 2018: Nhấn mạnh vào sự khỏe khoắn, chất thể thao

Ở thời điểm ra mắt, Audi A7 Sportback 2018 được giới quan sát đánh giá là một trong những sản phẩm đẹp nhất của Audi đương đại. Sau A8 2018, A7 thế hệ thứ hai là model tiếp theo được áp dụng ngôn ngữ thiết kế hoàn toàn