24/04/2019 16:16 GMT+7

Mã độc đào tiền ảo phát tán ào ạt qua nhóm Facebook

T. HÀ
T. HÀ

TTO - Mã độc đào tiền ảo phát tán qua Facebook đang quay trở lại với tốc độ bùng phát theo cấp số nhân nhờ vào khả năng đăng bài trên các nhóm (group) có đông người tham gia.

Mã độc đào tiền ảo phát tán ào ạt qua nhóm Facebook - Ảnh 1.

Đó là cảnh báo của các chuyên gia an ninh mạng Bkav trên diễn đàn của cộng đồng an ninh mạng WhiteHat ngày 24-4.

Theo ông Ngô Tuấn Anh, phó chủ tịch Tập đoàn Bkav, W32.FbCoinMiner đang quay trở lại với tốc độ bùng phát theo cấp số nhân nhờ vào khả năng đăng bài trên các nhóm (group) có đông người tham gia.

"Đến nay đã có 45.000 máy tính là nạn nhân của dòng mã độc này. Không chỉ chiếm quyền điều khiển máy tính nạn nhân, W32.FbCoinMiner còn có khả năng kiểm soát trình duyệt của người dùng, từ đó update thêm các mã độc khác nhằm chiếm đoạt các loại mật khẩu, tài khoản ngân hàng..." - ông Ngô Tuấn Anh cảnh báo.

Theo hệ thống giám sát virus của Bkav, vài ngày trở lại đây, trên các nhóm Facebook có số lượng lớn thành viên thường xuyên xuất hiện bài đăng một tập tin video với tiêu đề "wow video". 

Đây thực chất là tập tin chứa mã độc. Các chuyên gia của Bkav cho biết tập tin giả mạo video này có định dạng là "video_xxxxx.bz" trong đó xxxxx là 5 chữ số ngẫu nhiên. 

Khi người dùng tải tập tin này về và mở lên, mã độc ngay lập tức chiếm quyền điều khiển, biến máy tính nạn nhân trở thành công cụ đào tiền ảo đồng thời kiểm soát trình duyệt của người dùng, từ đó có thể lấy các loại mật khẩu, tài khoản ngân hàng...

Mã độc Facebook đào tiền ảo đã từng bùng phát và gây náo loạn Internet tại Việt Nam từ cuối năm 2017. 

Ban đầu virus này phát tán qua Facebook Messenger cũng núp bóng một video giả mạo. Sau đó, để qua mặt các phần mềm diệt virus và tổ chức lây lan rộng hơn, hacker đã lập trình để sinh tự động biến thể mới cũng như cài thêm tính năng đăng bài lên nhóm.

Bkav khuyến cáo người dùng nên cảnh giác khi nhận được file gửi qua Facebook Messenger, file chia sẻ trên Group, tốt nhất nên mở file trong môi trường cách ly an toàn (Safe Run) để tránh bị nhiễm mã độc. 

Hiện tại Bkav đã cập nhật mẫu nhận diện mã độc W32.FbCoinMiner, người dùng có thể tải về phần mềm Bkav mới nhất để diệt virus. Riêng khách hàng sử dụng phiên bản Bkav Pro có bản quyền sẽ được bảo vệ tự động.

T. HÀ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Telegram để hổng cho nhiều cái xấu, dù là nền tảng của nhiều doanh nghiệp công nghệ

Với nhiều người dùng tại Việt Nam, Telegram là một nền tảng tin nhắn tức thời cũng phổ biến như Messenger, Wechat, Zalo, WhatsApp hay Line.

Telegram để hổng cho nhiều cái xấu, dù là nền tảng của nhiều doanh nghiệp công nghệ

Thanh toán QR, NFC liên tục tăng trưởng mạnh

Thanh toán QR và thanh toán công nghệ NFC đã vượt qua các phương thức thanh toán khác để trở thành những "người dẫn đường" trong hành trình số hóa của nền kinh tế.

Thanh toán QR, NFC liên tục tăng trưởng mạnh

Ngăn chặn hoạt động của Telegram tại Việt Nam do có dấu hiệu vi phạm pháp luật

Cơ quan công an phát hiện trong tổng số 9.600 kênh, nhóm Telegram tại Việt Nam, có tới 68% kênh, nhóm xấu độc. Nhiều hội, nhóm do các đối tượng chống đối, phản động lập ra. Xảy ra nhiều vụ lừa đảo, rao bán dữ liệu người dùng, ma túy...

Ngăn chặn hoạt động của Telegram tại Việt Nam do có dấu hiệu vi phạm pháp luật

Công nghệ của Elon Musk có thể giúp xóa mù?

Tỉ phú Elon Musk tuyên bố chip Blindsight sẽ được cấy ghép trên người mù hoàn toàn vào cuối năm 2025, mở ra hy vọng khôi phục thị lực.

Công nghệ của Elon Musk có thể giúp xóa mù?

Liên thông bệnh án điện tử ở Khánh Hòa để giảm thủ tục giấy tờ cho bệnh nhân

Tỉnh Khánh Hòa vừa có kế hoạch thực hiện hồ sơ bệnh án điện tử tại tất cả bệnh viện, trung tâm y tế, cơ sở khám chữa bệnh công, tư trên địa bàn tỉnh, để kết nối liên thông với nhau và với các bệnh viện tuyến trên.

Liên thông bệnh án điện tử ở Khánh Hòa để giảm thủ tục giấy tờ cho bệnh nhân

Sở Khoa học và Công nghệ TP.HCM: Bị số lạ gọi liên tục, đừng vội gọi lại coi chừng sập bẫy

Nếu bị gọi nhá máy liên tục, có dấu hiệu lừa đảo hoặc gây thiệt hại tinh thần, vật chất, người dân nên trình báo cơ quan công an địa phương để được hỗ trợ, xử lý theo quy định.

Sở Khoa học và Công nghệ TP.HCM: Bị số lạ gọi liên tục, đừng vội gọi lại coi chừng sập bẫy
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar