Cách phòng tránh và tiêu diệt mã độc đang lây lan trên Facebook Mesenger

Người dùng Facebook Messenger tại Việt Nam đang hoang mang vì một mã độc mới đang phát tán cực kỳ nhanh chóng thông qua hình thức gửi tin nhắn đính kèm tập tin. Sau khi lây nhiễm vào máy tính, mã độc này sẽ gây chậm hệ thống, thậm chí đứng máy. Và ngay sau đây là cách để bạn phòng tránh và tiêu diệt mối gây hại này.

Thông tin về mã độc Facebook Messenger

Mã độc này được các chuyên gia bảo mật định danh với cái tên W32.FBCoinMiner.Worm, đây là một loại Trojan Horse sử dụng tài nguyên của máy tính để đào các loại tiền ảo.

Tuy nhiên, điểm khó chịu nhất của W32.FBCoinMiner.Worm chính là lợi dụng tài khoản Facebook Messenger của người dùng để gửi tin nhắn hàng loạt cho bạn bè của nạn nhân với tên 'video + 4_số_ngẫu_nhiên.zip'. Chính điều này đã làm tốc độ lây lân của W32.FBCoinMiner.Worm được nhân lên một cách chóng mặt.

Sau khi lây nhiễm cho nạn nhân, W32.FBCoinMiner.Worm sẽ tận dụng tối đa tài nguyên của máy tính để phục vụ cho việc đào tiền ảo lén và làm cho hệ thống máy tính của bạn trở nên chậm chạp đến khó hiểu.

Cách hoạt động của W32.FBCoinMiner.Worm

W32.FBCoinMiner.Worm sẽ giả lập thành một file nén với nội dung là video bên trong để dụ người dùng mở lên.

Sau khi lây nhiễm, mã độc này sẽ tự động cài đặt thêm 1 tiện ích mở rộng trên trình duyệt Chrome, và tất nhiên kể từ đây bạn không thể mở trang quản lý tiện ích trên Chrome được vì nó đã chiếm quyền kiểm soát.

Vài phút sau đó, trình duyệt Chrome sẽ tự động xuất hiện yêu cầu bạn đăng nhập vào Facebook (nếu đã thoát).

Nếu bạn vẫn còn giữ trạng thái đăng nhập thì mã độc này sẽ tự chạy ngầm Chrome (dù bạn đã tắt), sau đó lây lan cho nhiều người khác thông qua danh sách bạn bè trên Messenger.

Tiếp đến, chúng sẽ tiến hành chạy hàng loạt các dịch vụ để phục vụ cho mục đích chính là đào tiền ảo, tất nhiên CPU của bạn sẽ bị tận dụng và lúc nào cũng 100%.

Bạn có thể nhận biết mã độc này bằng cách mở Task Manager (kích chuột phải vào thanh Start > Tast Manager), tại tab Processes bạn sẽ thấy dấu hiệu hoạt động của mã độc này với các dịch vụ lạ như: miner.exe, update.exe hoặc đôi lúc là code.exe.

Hướng dẫn tiêu diệt W32.FBCoinMiner.Worm

Tất nhiên bạn không thể tiêu diệt mã độc này thông qua cách thông thường như xóa file, End Process trong Task Manager. Thật may mắn là các phần mềm diệt virus hiện nay đã có thể nhận diện và tiêu diệt mã độc này, trong đó có BKAV của Việt Nam.

Các phần mềm diệt virus nhận diện thành công mã độc.

Bạn có thể sử dụng BKAV để tiêu diệt, tuy nhiên bạn phải cập nhật mẫu virus trước khi quét.

Ngoài BKAV, bạn cũng có thể tin tưởng 1 số phần mềm sau:

  • Avast.(khuyên dùng).
  • Kaspersky Antivirus.

Trong hướng dẫn sau mình sẽ sử dụng Avast (bản dùng thử miễn phí) để tìm và diệt virus W32.FBCoinMiner.Worm.

Bước 1: Tải về Avast bản dùng thử theo đường dẫn sau:

Bước 2: Tiến hành cài đặt ứng dụng vào máy tính bị lây nhiễm > Khởi động lại máy tính nếu được yêu cầu.

Bước 3: Tại giao diện chính, bạn chọn vào Bảo vệ > Quét > Chạy chế độ quét thông minh để tìm nhanh mã độc.

Trong quá trình quét, phần mềm sẽ cảnh báo bạn nếu tìm thấy mã độc hay virus, lúc nào bạn nhất dấu x để tắt thông báo.

Bước 4: Sau khi quét xong bạn truy cập vào Bảo vệ > Kho chứa virus > Chọn toàn bộ virus, mã độc có trong danh sách > Xóa để tiêu diệt toàn bộ chúng khỏi máy tính.

Bước 5: Tiếp tục truy cập vào Bảo vệ > Quét > Quét Virus toàn bộ để rà soát các mối nguy hại, tập tin sót lại do mã độc sinh ra.

Bước 6: Bật Task Manager (kích chuột phải vào thanh Start > Tast Manager), tại tab Processes kiểm tra lại xem các dịch vụ như miner.exe, update.exe hoặc đôi lúc là code.exe đã bị ngăn chặn hay chưa?

Phòng ngừa trong tương lai

Mặc dù Windows cung cấp cho bạn chương trình diệt virus, mã độc nhưng chúng không thể bằng các phần mềm chuyên dụng bên thứ 3. Hãy luôn cài đặt các phần mềm anti-virus này để phòng ngừa cho máy tính.

Nếu bạn không thích sử dụng anti-virus vì chúng chạy ngầm khá nặng máy thì có thể cài đặt thêm tiện ích J2TEAM Security (nhấn vào đây để tải về) ngay trên Chrome, Cốc Cốc để được bảo vệ trước hình thức tấn công tương tự.

Tất nhiên, 2TEAM Security chỉ ngăn bạn tải về các tập tin độc hại từ các trang web giả mạo chứ không giúp bạn tiêu diệt mã độc hay virus này.

Phan Phú Trung

TIN LIÊN QUAN

Cách chia sẻ màn hình Facebook Messenger cực kỳ đơn giản

Để mọi người tiện lợi hơn trong quá trình sử dụng Messenger, Facebook đã mang tới nhiều tính năng hữu ích. Trong đó có tính năng Chia sẻ màn hình, giúp bạn vừa có thể gọi điện video call, lại vừa chia sẻ màn hình trực tiếp.

Cách đổi ngôn ngữ trên Facebook Messenger dành cho người dùng Android và iOS

Nếu bạn muốn thay đổi ngôn ngữ trên Messenger, dưới đây là hướng dẫn nhanh để lựa chọn thay đổi các ngôn ngữ trên Messenger dành cho người dùng Android và iPhone.

Hướng dẫn cách sử dụng Messenger không cần dùng Facebook chi tiết, dễ hiểu

Sử dụng Messenger không cần dùng Facebook là câu hỏi của rất nhiều người dùng. Chính vì vậy, trong bài viết này, team thủ thuật sẽ hướng dẫn bạn cách sử dụng Messenger mà không cần dùng Facebook một cách chi tiết và dễ hiểu.

Hướng dẫn tắt tính năng tự động chạy video trên Facebook Messenger

Bạn có thấy phiền phức với tính năng tự động bật video trên Facebook Messenger không? Nếu có thì hãy xem cách vô hiệu hóa nó sau đây nhé!

Tắt âm thanh khi chat Facebook Messenger, web chat

Bạn cảm thấy phiền toái bởi những âm thanh phát ra mỗi khi có ai đó nhắn tin hay trả lời bạn trên Facebook Messenger. Tham khảo bài viết dưới đây ngay để tắt âm thanh khi chat Facebook Messenger, web chat bạn nhé.

Hợp ba ứng dụng Facebook, Messenger và Intagram thành một

Bài viết này mình sẽ hướng dẫn mọi người cách gộp 3 ứng dụng mạng xã hội Facebook, Messenger và Intagram trên cùng một ứng dụng một phần hạn chế...

Hướng dẫn tắt thông báo, tắt âm thanh và rung thông báo Facebook Messenger

Các thông báo, rung, âm thanh trên Facebook Messenger hỗ trợ người dùng nhận biết tin nhắn. Tuy nhiên đôi lúc những điều này lại gây ồn ào, phiền phức với bạn. Chính vì vậy khi cần yên tính, bạn nên tắt thông báo, tắt âm thanh và rung thông báo

Hướng dẫn tạo hiệu ứng tuyết rơi đêm Noel trên Facebook Messenger

Facebook vừa cập nhật thêm chức năng hiệu ứng tuyết rơi trong khung chat của bạn, để biến cuộc trò chuyện của mình trở nên sinh động và thú vị thì sau đây hãy cùng mình tìm hiểu cách để mang không khí đêm Noel vào khung chat để cùng vui với bạn bè

THỦ THUẬT HAY

Biểu tượng "cầu vồng" - Biểu tượng cảm xúc mới trên Facebook nhân tháng LGBT

Sau trào lưu 'tung hoa' nhân ngày của mẹ vừa qua, Facebook tiếp tục cho phép người dùng 'thả cầu vồng', biểu tượng cảm xúc 6 màu sắc này chỉ vừa xuất hiện sáng nay.

Top website luyện thi trực tuyến tốt nhất cho học sinh

Cách học trực tuyến này không chỉ giúp các em tăng cường khả năng tập trung, tự học và ôn luyên thì nó chính là phương thức để các em học làm chủ được thời gian của chính mình.

Một số mẹo nhỏ giúp bạn có được những bức ảnh ưng ý nhất từ iPhone Xs

Chiếc iPhone Xs được Apple ra mắt cách đây không lâu được đánh giá rất cao về khả năng chụp ảnh, tuy nhiên để có một bức ảnh đẹp không chỉ có thiết bị mà phụ thuộc nhiều vào góc chụp, ánh sáng, màu sắc.

Điểm khác biệt thực sự giữa thẻ SD Card và SSD

Vì cả thẻ SD và SSD đều sử dụng bộ nhớ thể rắn và không có thành phần rời nào, đâu là điểm khác biệt giữa chúng? Hay chiếc thẻ lưu trữ lớn SD lại chỉ giống chiếc thẻ SSD nhỏ bé?

Cách tắt đồng bộ ảnh Viber trên máy tính và điện thoại

Theo thiết lập mặc định, ứng dụng Viber sẽ tự động đồng bộ tập tin media trên tài khoản Viber điện thoại và phiên bản Viber trên máy tính.

ĐÁNH GIÁ NHANH

So sánh HTC U11 Plus, Galaxy Note 8, LG V30 và Pixel 2 XL

HTC U11 Plus thể hiện nỗ lực của nhà sản xuất Đài Loan trong việc lấy lại hình ảnh trên thị trường smartphone.

Đánh giá nhanh Toyota Crown 2018: Sedan hạng sang cỡ lớn dành cho Nhật Bản

Mẫu sedan hạng sang cỡ lớn Toyota Crown 2018 đã ra mắt Nhật Bản với thiết kế táo bạo, nội thất cao cấp hơn và 3 tùy chọn động cơ bên dưới nắp capô.