Cách phòng tránh và tiêu diệt mã độc đang lây lan trên Facebook Mesenger

Người dùng Facebook Messenger tại Việt Nam đang hoang mang vì một mã độc mới đang phát tán cực kỳ nhanh chóng thông qua hình thức gửi tin nhắn đính kèm tập tin. Sau khi lây nhiễm vào máy tính, mã độc này sẽ gây chậm hệ thống, thậm chí đứng máy. Và ngay sau đây là cách để bạn phòng tránh và tiêu diệt mối gây hại này.

Thông tin về mã độc Facebook Messenger

Mã độc này được các chuyên gia bảo mật định danh với cái tên W32.FBCoinMiner.Worm, đây là một loại Trojan Horse sử dụng tài nguyên của máy tính để đào các loại tiền ảo.

Tuy nhiên, điểm khó chịu nhất của W32.FBCoinMiner.Worm chính là lợi dụng tài khoản Facebook Messenger của người dùng để gửi tin nhắn hàng loạt cho bạn bè của nạn nhân với tên 'video + 4_số_ngẫu_nhiên.zip'. Chính điều này đã làm tốc độ lây lân của W32.FBCoinMiner.Worm được nhân lên một cách chóng mặt.

Sau khi lây nhiễm cho nạn nhân, W32.FBCoinMiner.Worm sẽ tận dụng tối đa tài nguyên của máy tính để phục vụ cho việc đào tiền ảo lén và làm cho hệ thống máy tính của bạn trở nên chậm chạp đến khó hiểu.

Cách hoạt động của W32.FBCoinMiner.Worm

W32.FBCoinMiner.Worm sẽ giả lập thành một file nén với nội dung là video bên trong để dụ người dùng mở lên.

Sau khi lây nhiễm, mã độc này sẽ tự động cài đặt thêm 1 tiện ích mở rộng trên trình duyệt Chrome, và tất nhiên kể từ đây bạn không thể mở trang quản lý tiện ích trên Chrome được vì nó đã chiếm quyền kiểm soát.

Vài phút sau đó, trình duyệt Chrome sẽ tự động xuất hiện yêu cầu bạn đăng nhập vào Facebook (nếu đã thoát).

Nếu bạn vẫn còn giữ trạng thái đăng nhập thì mã độc này sẽ tự chạy ngầm Chrome (dù bạn đã tắt), sau đó lây lan cho nhiều người khác thông qua danh sách bạn bè trên Messenger.

Tiếp đến, chúng sẽ tiến hành chạy hàng loạt các dịch vụ để phục vụ cho mục đích chính là đào tiền ảo, tất nhiên CPU của bạn sẽ bị tận dụng và lúc nào cũng 100%.

Bạn có thể nhận biết mã độc này bằng cách mở Task Manager (kích chuột phải vào thanh Start > Tast Manager), tại tab Processes bạn sẽ thấy dấu hiệu hoạt động của mã độc này với các dịch vụ lạ như: miner.exe, update.exe hoặc đôi lúc là code.exe.

Hướng dẫn tiêu diệt W32.FBCoinMiner.Worm

Tất nhiên bạn không thể tiêu diệt mã độc này thông qua cách thông thường như xóa file, End Process trong Task Manager. Thật may mắn là các phần mềm diệt virus hiện nay đã có thể nhận diện và tiêu diệt mã độc này, trong đó có BKAV của Việt Nam.

Các phần mềm diệt virus nhận diện thành công mã độc.

Bạn có thể sử dụng BKAV để tiêu diệt, tuy nhiên bạn phải cập nhật mẫu virus trước khi quét.

Ngoài BKAV, bạn cũng có thể tin tưởng 1 số phần mềm sau:

  • Avast.(khuyên dùng).
  • Kaspersky Antivirus.

Trong hướng dẫn sau mình sẽ sử dụng Avast (bản dùng thử miễn phí) để tìm và diệt virus W32.FBCoinMiner.Worm.

Bước 1: Tải về Avast bản dùng thử theo đường dẫn sau:

Bước 2: Tiến hành cài đặt ứng dụng vào máy tính bị lây nhiễm > Khởi động lại máy tính nếu được yêu cầu.

Bước 3: Tại giao diện chính, bạn chọn vào Bảo vệ > Quét > Chạy chế độ quét thông minh để tìm nhanh mã độc.

Trong quá trình quét, phần mềm sẽ cảnh báo bạn nếu tìm thấy mã độc hay virus, lúc nào bạn nhất dấu x để tắt thông báo.

Bước 4: Sau khi quét xong bạn truy cập vào Bảo vệ > Kho chứa virus > Chọn toàn bộ virus, mã độc có trong danh sách > Xóa để tiêu diệt toàn bộ chúng khỏi máy tính.

Bước 5: Tiếp tục truy cập vào Bảo vệ > Quét > Quét Virus toàn bộ để rà soát các mối nguy hại, tập tin sót lại do mã độc sinh ra.

Bước 6: Bật Task Manager (kích chuột phải vào thanh Start > Tast Manager), tại tab Processes kiểm tra lại xem các dịch vụ như miner.exe, update.exe hoặc đôi lúc là code.exe đã bị ngăn chặn hay chưa?

Phòng ngừa trong tương lai

Mặc dù Windows cung cấp cho bạn chương trình diệt virus, mã độc nhưng chúng không thể bằng các phần mềm chuyên dụng bên thứ 3. Hãy luôn cài đặt các phần mềm anti-virus này để phòng ngừa cho máy tính.

Nếu bạn không thích sử dụng anti-virus vì chúng chạy ngầm khá nặng máy thì có thể cài đặt thêm tiện ích J2TEAM Security (nhấn vào đây để tải về) ngay trên Chrome, Cốc Cốc để được bảo vệ trước hình thức tấn công tương tự.

Tất nhiên, 2TEAM Security chỉ ngăn bạn tải về các tập tin độc hại từ các trang web giả mạo chứ không giúp bạn tiêu diệt mã độc hay virus này.

Phan Phú Trung

TIN LIÊN QUAN

Cách chia sẻ màn hình Facebook Messenger cực kỳ đơn giản

Để mọi người tiện lợi hơn trong quá trình sử dụng Messenger, Facebook đã mang tới nhiều tính năng hữu ích. Trong đó có tính năng Chia sẻ màn hình, giúp bạn vừa có thể gọi điện video call, lại vừa chia sẻ màn hình trực tiếp.

Cách đổi ngôn ngữ trên Facebook Messenger dành cho người dùng Android và iOS

Nếu bạn muốn thay đổi ngôn ngữ trên Messenger, dưới đây là hướng dẫn nhanh để lựa chọn thay đổi các ngôn ngữ trên Messenger dành cho người dùng Android và iPhone.

Hướng dẫn cách sử dụng Messenger không cần dùng Facebook chi tiết, dễ hiểu

Sử dụng Messenger không cần dùng Facebook là câu hỏi của rất nhiều người dùng. Chính vì vậy, trong bài viết này, team thủ thuật sẽ hướng dẫn bạn cách sử dụng Messenger mà không cần dùng Facebook một cách chi tiết và dễ hiểu.

Hướng dẫn tắt tính năng tự động chạy video trên Facebook Messenger

Bạn có thấy phiền phức với tính năng tự động bật video trên Facebook Messenger không? Nếu có thì hãy xem cách vô hiệu hóa nó sau đây nhé!

Tắt âm thanh khi chat Facebook Messenger, web chat

Bạn cảm thấy phiền toái bởi những âm thanh phát ra mỗi khi có ai đó nhắn tin hay trả lời bạn trên Facebook Messenger. Tham khảo bài viết dưới đây ngay để tắt âm thanh khi chat Facebook Messenger, web chat bạn nhé.

Hợp ba ứng dụng Facebook, Messenger và Intagram thành một

Bài viết này mình sẽ hướng dẫn mọi người cách gộp 3 ứng dụng mạng xã hội Facebook, Messenger và Intagram trên cùng một ứng dụng một phần hạn chế...

Hướng dẫn tắt thông báo, tắt âm thanh và rung thông báo Facebook Messenger

Các thông báo, rung, âm thanh trên Facebook Messenger hỗ trợ người dùng nhận biết tin nhắn. Tuy nhiên đôi lúc những điều này lại gây ồn ào, phiền phức với bạn. Chính vì vậy khi cần yên tính, bạn nên tắt thông báo, tắt âm thanh và rung thông báo

Hướng dẫn tạo hiệu ứng tuyết rơi đêm Noel trên Facebook Messenger

Facebook vừa cập nhật thêm chức năng hiệu ứng tuyết rơi trong khung chat của bạn, để biến cuộc trò chuyện của mình trở nên sinh động và thú vị thì sau đây hãy cùng mình tìm hiểu cách để mang không khí đêm Noel vào khung chat để cùng vui với bạn bè

THỦ THUẬT HAY

Xóa tài khoản Instagram, delete nick Instagram vĩnh viễn và tạm thời

Vì một lý do nào đó mà bạn muốn xóa tài khoản Instagram và không muốn sử dụng hoặc đơn giản bạn chỉ muốn xóa tạm thời trang mạng xã hội chia sẻ ảnh này nhưng không biết cách thực hiện ra sao? Thì bài viết dưới đây là

Bộ 5 giao diện Joosa cực chất với thiết kế chuyên nghiệp

Được xây dựng bởi nhà thiết kế giao diện có nickname gsrthemes9 trên website nổi tiếng Themeforest. Bộ giao diện này được đánh giá khác cao 4.7/5 và có hơn 455 đơn đặt hàng.

Cách tắt SafeSearch trên Google để tìm kiếm được nhiều thông tin hơn

Vì lý do nào đó mà bạn muốn tắt tính năng SafeSearch để mở rộng không gian tìm kiếm thì xem ngay cách tắt SafeSearch trên Google cho điện thoại và máy tính...

9 lý do vì sao bạn nên mua iPhone 8 thay vì iPhone X

Ba sản phẩm điện thoại mới iPhone 8, iPhone 8 Plus và iPhone X của Apple là những gì mà ai yêu công nghệ cũng đang chờ đợi. Nhưng trừ phi bạn muốn mua cả 3, phải lựa chọn ra sao giữa 3 cái tên này?

Xem video Picture-in-Picture với trình duyệt Chrome trên Android 8 Oreo

Một trong những tính năng hay nhất của Android 8 là Picture in Picture (PiP), cho phép bạn xem video dạng cửa sổ thu nhỏ vừa sử dụng một app khác. Hiện chưa có nhiều app hỗ trợ chức năng này, chỉ mới có Chrome, YouTube

ĐÁNH GIÁ NHANH

Đánh giá Honda PCX 150 HYBRID: Giá thành cao nhưng không có ưu thế vượt trội

Có thể coi là phiên bản cao cấp của chiếc PCX thế hệ mới từng xuất hiện ở nước ta với 2 model 125 và 150 cc, điểm thay đổi lớn nhất của chiếc xe đó là sự xuất hiện của hệ thống mô-tơ điện trợ lực cùng khối pin (ắc quy)

Đánh giá nhanh BMW R nineT Racer tại Hà Nội

Nhắm tới đối tượng người chơi xe classic và đặc biệt yêu thích dòng café racer, BMW R nineT Racer đã xuất hiện chính hãng tại Việt Nam sẵn sàng đối đầu với Triumph Thruxton R.

Đánh giá 10 dòng Laptop tốt nhất đầu năm 2015

Thật bất ngờ khi Dell Inspiron 7000 Series được đánh giá sản phẩm máy tính laptop tốt nhất trong đầu năm 2015 tại website toptenreviews.com, tiếp sau đó là những ứng cử viên sáng giá như Macbook Air của Apple và Envy