25/04/2016 18:08 GMT+7

Hàng loạt người dùng Skype tại VN dính mã đ​ộc

PHONG VÂN
PHONG VÂN

TTO - Ngày 25-4, một chiến dịch phát tán mã độc nhắm vào người dùng Skype tại Việt Nam đang lây nhiễm mạnh mẽ. Các doanh nghiệp và người dùng VN cần chú ý cảnh giác.

Nhiều nạn nhân bị dính mã độc tự động phát tán tiếp tục liên kết chứa mã độc đến người khác - Ảnh: Facebook/Nguyễn Minh Đức

Ngày 25-4, người dùng Skype trên Windows chủ yếu tại Việt Nam cùng nhận được một tin nhắn có liên kết dạng rút gọn (bit.ly) từ người quen trong danh bạ Skype gửi đến, và nếu không cảnh giác nhấn vào để xem, họ cũng trở thành nạn nhân trong chiến dịch phát tán mã độc của tội phạm mạng.

Người dùng Skype lây nhiễm mã độc tiếp tục trở thành công cụ phát tán mã độc đến những người khác có trong danh bạ Skype.

Theo quan sát, chiến dịch phát tán mã độc này chỉ nhắm đến người dùng Skype tại VN vì những câu mời chào nhấn vào liên kết (link) dạng rút gọn bit.ly dẫn đến lây nhiễm mã độc đều là tiếng Việt như "phim", "bức tranh của tôi", "nhìn vào hình ảnh này"... 

Nhiều nạn nhân bị dính mã độc tự động phát tán tiếp tục liên kết chứa mã độc đến người khác - Ảnh: Facebook/C.Q.T

Chuyên gia an ninh Nguyễn Minh Đức từ CyRadar cho biết khi người dùng Skype bấm vào liên kết, mã độc sẽ được tải về máy tính của họ, tiếp tục giải nén ra vài tập tin dạng .exe (file) khác, tập tin ảnh nền (.scr) và thậm chí tải thêm một file tên skyplex.exe.

Hiện chỉ mới có một số phần mềm diệt virus nhận diện được mã độc này, theo ông Đức.

Mẫu mã độc được các chương trình anti-virus nhận dạng - Ảnh: Facebook/Nguyễn Minh Đức

Ông Đức nhấn mạnh về mức độ nguy hiểm của loại mã độc này, chúng không chỉ mở đường cho tội phạm mạng xâm nhập vào máy tính nạn nhân mà còn tải thêm mã độc mã hóa dữ liệu tống tiền nạn nhân (ransomware).

Ghi nhận của Nhịp Sống Số chiều ngày 25-4, một số hệ thống máy tính nội bộ của các doanh nghiệp tại Việt Nam đang dùng Skype trao đổi liên lạc trở thành nạn nhân của chiến dịch lây nhiễm mã độc này. Đại diện quản trị CNTT một doanh nghiệp VN cho biết chỉ trong vòng từ sáng đến trưa 25-4, có hàng trăm máy tính nội bộ bị nhiễm mã độc mới do các nhân viên dùng Skype trao đổi công việc thường xuyên đã bất cẩn nhấn vào liên kết trong tin nhắn đồng nghiệp gửi.

Chuyên gia bảo mật từ Trend Micro khuyến cáo người dùng Skype cập nhật ngay cơ sở dữ liệu mới cho chương trình anti-virus trên máy tính, luôn bật ở chế độ bảo vệ trong thời gian thực (real-time) và nên kết hợp dùng chung "tường lửa" (firewall), tuyệt đối không nhấn vào các liên kết gửi qua tin nhắn Skype.

Chương trình anti-virus Trend Micro cài đặt trên máy tính chặn người dùng truy cập vào website chứa mã độc khi người dùng lỡ nhấn vào liên kết gửi qua Skype - Ảnh: Facebook/C.Q.T

Đây không phải là lần đầu tiên người dùng Skype trên Windows gặp nguy cơ mã độc. Skype là ứng dụng nhắn tin tức thời đặc biệt hỗ trợ mạnh mẽ tính năng gọi thoại video qua Internet (video call) VoIP và họp trực tuyến hỗ trợ thoại video. Microsoft Skype có vài trăm triệu người dùng trên thế giới, thường được sử dụng trong môi trường công việc nên cũng là mục tiêu tấn công của tội phạm mạng.

Hiện chưa rõ nguồn gốc kẻ gian phát tán mã độc trên.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar