Cách phòng tránh và tiêu diệt mã độc đang lây lan trên Facebook Mesenger

Người dùng Facebook Messenger tại Việt Nam đang hoang mang vì một mã độc mới đang phát tán cực kỳ nhanh chóng thông qua hình thức gửi tin nhắn đính kèm tập tin. Sau khi lây nhiễm vào máy tính, mã độc này sẽ gây chậm hệ thống, thậm chí đứng máy. Và ngay sau đây là cách để bạn phòng tránh và tiêu diệt mối gây hại này.

Thông tin về mã độc Facebook Messenger

Mã độc này được các chuyên gia bảo mật định danh với cái tên W32.FBCoinMiner.Worm, đây là một loại Trojan Horse sử dụng tài nguyên của máy tính để đào các loại tiền ảo.

Tuy nhiên, điểm khó chịu nhất của W32.FBCoinMiner.Worm chính là lợi dụng tài khoản Facebook Messenger của người dùng để gửi tin nhắn hàng loạt cho bạn bè của nạn nhân với tên 'video + 4_số_ngẫu_nhiên.zip'. Chính điều này đã làm tốc độ lây lân của W32.FBCoinMiner.Worm được nhân lên một cách chóng mặt.

Sau khi lây nhiễm cho nạn nhân, W32.FBCoinMiner.Worm sẽ tận dụng tối đa tài nguyên của máy tính để phục vụ cho việc đào tiền ảo lén và làm cho hệ thống máy tính của bạn trở nên chậm chạp đến khó hiểu.

Cách hoạt động của W32.FBCoinMiner.Worm

W32.FBCoinMiner.Worm sẽ giả lập thành một file nén với nội dung là video bên trong để dụ người dùng mở lên.

Sau khi lây nhiễm, mã độc này sẽ tự động cài đặt thêm 1 tiện ích mở rộng trên trình duyệt Chrome, và tất nhiên kể từ đây bạn không thể mở trang quản lý tiện ích trên Chrome được vì nó đã chiếm quyền kiểm soát.

Vài phút sau đó, trình duyệt Chrome sẽ tự động xuất hiện yêu cầu bạn đăng nhập vào Facebook (nếu đã thoát).

Nếu bạn vẫn còn giữ trạng thái đăng nhập thì mã độc này sẽ tự chạy ngầm Chrome (dù bạn đã tắt), sau đó lây lan cho nhiều người khác thông qua danh sách bạn bè trên Messenger.

Tiếp đến, chúng sẽ tiến hành chạy hàng loạt các dịch vụ để phục vụ cho mục đích chính là đào tiền ảo, tất nhiên CPU của bạn sẽ bị tận dụng và lúc nào cũng 100%.

Bạn có thể nhận biết mã độc này bằng cách mở Task Manager (kích chuột phải vào thanh Start > Tast Manager), tại tab Processes bạn sẽ thấy dấu hiệu hoạt động của mã độc này với các dịch vụ lạ như: miner.exe, update.exe hoặc đôi lúc là code.exe.

Hướng dẫn tiêu diệt W32.FBCoinMiner.Worm

Tất nhiên bạn không thể tiêu diệt mã độc này thông qua cách thông thường như xóa file, End Process trong Task Manager. Thật may mắn là các phần mềm diệt virus hiện nay đã có thể nhận diện và tiêu diệt mã độc này, trong đó có BKAV của Việt Nam.

Các phần mềm diệt virus nhận diện thành công mã độc.

Bạn có thể sử dụng BKAV để tiêu diệt, tuy nhiên bạn phải cập nhật mẫu virus trước khi quét.

Ngoài BKAV, bạn cũng có thể tin tưởng 1 số phần mềm sau:

  • Avast.(khuyên dùng).
  • Kaspersky Antivirus.

Trong hướng dẫn sau mình sẽ sử dụng Avast (bản dùng thử miễn phí) để tìm và diệt virus W32.FBCoinMiner.Worm.

Bước 1: Tải về Avast bản dùng thử theo đường dẫn sau:

Bước 2: Tiến hành cài đặt ứng dụng vào máy tính bị lây nhiễm > Khởi động lại máy tính nếu được yêu cầu.

Bước 3: Tại giao diện chính, bạn chọn vào Bảo vệ > Quét > Chạy chế độ quét thông minh để tìm nhanh mã độc.

Trong quá trình quét, phần mềm sẽ cảnh báo bạn nếu tìm thấy mã độc hay virus, lúc nào bạn nhất dấu x để tắt thông báo.

Bước 4: Sau khi quét xong bạn truy cập vào Bảo vệ > Kho chứa virus > Chọn toàn bộ virus, mã độc có trong danh sách > Xóa để tiêu diệt toàn bộ chúng khỏi máy tính.

Bước 5: Tiếp tục truy cập vào Bảo vệ > Quét > Quét Virus toàn bộ để rà soát các mối nguy hại, tập tin sót lại do mã độc sinh ra.

Bước 6: Bật Task Manager (kích chuột phải vào thanh Start > Tast Manager), tại tab Processes kiểm tra lại xem các dịch vụ như miner.exe, update.exe hoặc đôi lúc là code.exe đã bị ngăn chặn hay chưa?

Phòng ngừa trong tương lai

Mặc dù Windows cung cấp cho bạn chương trình diệt virus, mã độc nhưng chúng không thể bằng các phần mềm chuyên dụng bên thứ 3. Hãy luôn cài đặt các phần mềm anti-virus này để phòng ngừa cho máy tính.

Nếu bạn không thích sử dụng anti-virus vì chúng chạy ngầm khá nặng máy thì có thể cài đặt thêm tiện ích J2TEAM Security (nhấn vào đây để tải về) ngay trên Chrome, Cốc Cốc để được bảo vệ trước hình thức tấn công tương tự.

Tất nhiên, 2TEAM Security chỉ ngăn bạn tải về các tập tin độc hại từ các trang web giả mạo chứ không giúp bạn tiêu diệt mã độc hay virus này.

Phan Phú Trung

TIN LIÊN QUAN

Cách chia sẻ màn hình Facebook Messenger cực kỳ đơn giản

Để mọi người tiện lợi hơn trong quá trình sử dụng Messenger, Facebook đã mang tới nhiều tính năng hữu ích. Trong đó có tính năng Chia sẻ màn hình, giúp bạn vừa có thể gọi điện video call, lại vừa chia sẻ màn hình trực tiếp.

Cách đổi ngôn ngữ trên Facebook Messenger dành cho người dùng Android và iOS

Nếu bạn muốn thay đổi ngôn ngữ trên Messenger, dưới đây là hướng dẫn nhanh để lựa chọn thay đổi các ngôn ngữ trên Messenger dành cho người dùng Android và iPhone.

Hướng dẫn cách sử dụng Messenger không cần dùng Facebook chi tiết, dễ hiểu

Sử dụng Messenger không cần dùng Facebook là câu hỏi của rất nhiều người dùng. Chính vì vậy, trong bài viết này, team thủ thuật sẽ hướng dẫn bạn cách sử dụng Messenger mà không cần dùng Facebook một cách chi tiết và dễ hiểu.

Hướng dẫn tắt tính năng tự động chạy video trên Facebook Messenger

Bạn có thấy phiền phức với tính năng tự động bật video trên Facebook Messenger không? Nếu có thì hãy xem cách vô hiệu hóa nó sau đây nhé!

Tắt âm thanh khi chat Facebook Messenger, web chat

Bạn cảm thấy phiền toái bởi những âm thanh phát ra mỗi khi có ai đó nhắn tin hay trả lời bạn trên Facebook Messenger. Tham khảo bài viết dưới đây ngay để tắt âm thanh khi chat Facebook Messenger, web chat bạn nhé.

Hợp ba ứng dụng Facebook, Messenger và Intagram thành một

Bài viết này mình sẽ hướng dẫn mọi người cách gộp 3 ứng dụng mạng xã hội Facebook, Messenger và Intagram trên cùng một ứng dụng một phần hạn chế...

Hướng dẫn tắt thông báo, tắt âm thanh và rung thông báo Facebook Messenger

Các thông báo, rung, âm thanh trên Facebook Messenger hỗ trợ người dùng nhận biết tin nhắn. Tuy nhiên đôi lúc những điều này lại gây ồn ào, phiền phức với bạn. Chính vì vậy khi cần yên tính, bạn nên tắt thông báo, tắt âm thanh và rung thông báo

Hướng dẫn tạo hiệu ứng tuyết rơi đêm Noel trên Facebook Messenger

Facebook vừa cập nhật thêm chức năng hiệu ứng tuyết rơi trong khung chat của bạn, để biến cuộc trò chuyện của mình trở nên sinh động và thú vị thì sau đây hãy cùng mình tìm hiểu cách để mang không khí đêm Noel vào khung chat để cùng vui với bạn bè

THỦ THUẬT HAY

Hướng dẫn đăng ký tài khoản PC Covid để bạn không cần sử dụng thêm bất kỳ ứng dụng phòng chống dịch nào khác

PC Covid chính là một ứng dụng chính thức tích hợp và thay thế toàn bộ mọi phần mềm chống dịch. Trong bài viết chính là hướng dẫn đăng ký tài khoản trên app.

Cách gỡ bỏ và xóa Jailbreak cho iPhone 5 trở lên

Chiếc điện thoại iPhone của bạn đã thực hiện jailbreak và cả iPad hay iPod touch để được trải nghiệm những mới mẻ hay tinh chỉnh thiết bị của mình mang đậm phong cách của bạn. Tuy nhiên sau quá trình dài trải nghiệm

Những dấu hiệu nhận biết laptop lỗi card màn hình và cách khắc phục

Khi laptop lỗi card màn hình sẽ làm ảnh hưởng rất lớn đến chất lượng hình ảnh. Nếu không được khắc phục sớm sẽ làm hư màn hình, bài viết sau sẽ giúp bạn nhận biết va sửa lỗi card màn hình laptop.

Những lưu ý cần biết khi nâng cấp RAM cho máy tính

Nếu máy tính có dấu hiệu chậm chạp hoặc đứng máy khi nâng cấp phiên bản phần mềm phục vụ cho nhu cầu sử dụng của bạn, thì việc đầu tiên là kiểm tra xem hiện tại máy tính có bao nhiêu RAM, và với nhu cầu bình thường

Hướng dẫn sử dụng tai nghe Bluetooth đúng cách

Tai nghe Bluetooth là thiết bị kết nối không dây với các thiết bị mà không cần dây cáp, thuận tiện cho việc giải trí cũng như sử dụng trong công việc hàng ngày.

ĐÁNH GIÁ NHANH

Đánh giá nhanh Lenovo Miix 310: Thiết kế nhỏ gọn, làm việc và giải trí nhẹ nhàng

Lenovo Miix 310 có mức giá phải chăng, giúp người dùng dễ tiếp cận hơn. Đây được xem là bản nâng cấp lớn của đàn anh Miix 3 về cả thiết kế lẫn phần cứng.

Samsung Galaxy Note20 Series – chiếc smartphone đem tới nhiều tiện ích nhất trong năm 2020

Hệ thống chức năng phục vụ tốt cả nhu cầu học tập, chơi game giúp cho trải nghiệm Galaxy Note 20 series đem lại thực sự ấn tượng và tương xứng với giá trị cao cấp của sản phẩm.

Đánh giá Lenovo ThinkPad X12 Detachable: Cấu hình đủ dùng, đồ họa Iris Xe mạnh mẽ

Lenovo ThinkPad X12 Detachable là một chiếc máy tính bảng bàn phím rời chất lượng cao. Máy sở hữu một bộ khung siêu nhẹ, màn hình kích thước 12.3 inch rực rỡ, được bán kèm bàn phím siêu thoải mái và bút cảm ứng stylus.