-
Cứu sống người phụ nữ ở Hà Nội định nhảy cầu tự tử vì một lý do đau lòng -
Từ năm 2026, bán hàng online trên sàn thay đổi lớn về thuế, ai được khấu trừ, ai phải quyết toán cuối năm? -
Tìm thấy 2 cây vàng trị giá hơn 300 triệu đồng người dân đánh rơi xuống sông Hương -
Hà Nội sẽ tổ chức câu lạc bộ làm quen giúp thanh niên kết hôn -
Sự thật về tin đồn "cán bộ công an bị đâm tử vong" gây xôn xao, công an cảnh báo khẩn -
Từ năm 2026, xe máy rẽ không xi nhan có thể bị phạt tới 14 triệu đồng, nhiều người bất ngờ vì mức xử phạt mới -
Bi kịch "ở rể": Thu nhập 25 triệu/tháng, nộp vợ gần hết vẫn không được quyền biếu Tết bố mẹ đẻ bằng nhà ngoại -
Đỉnh cao "Công ty nhà người ta": Hủy tăng ca cho nhân viên về xem U23 Việt Nam, tặng thêm suất thịt kho tàu gây bão MXH -
Phạt nguội "dồn dập" 24 giờ qua, camera AI ghi nhận loạt vi phạm giao thông khiến nhiều tài xế giật mình -
Thực hư quy định giáo viên phải vận động 95% phụ huynh đóng tiền mới được xếp loại xuất sắc
Công nghệ
21/12/2017 00:23Cách diệt virus 'đào coin' đang lây lan qua Facebook ở Việt Nam
Vài ngày qua, người dùng Facebook Messenger tại Việt Nam liên tục phản ánh việc họ nhận được một tập tin lạ có tên "Video_4947" được nén định dạng zip. Khi tải về và giải nén sẽ được tập tin có phần mở rộng "exe". Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành nguồn lây lan.
"Nhận định ban đầu của tôi khi phân tích mã độc này là nó được viết bằng ngôn ngữ Autoit lấy mã nguồn của người khác và chỉnh sửa lại. Các thao tác mã hóa và giải mã rất sơ xài. Có thể hacker viết vội và thử nghiệm ý tưởng nên chưa chăm chút nhiều", Trí Tài, một chuyên gia An ninh mạng đang làm việc tại Mỹ, cho biết.
Cũng theo Trí Tài, tập tin video_(4 con số) mà người dùng nhận được thực chất không phải là virus, vì thế nó dễ dàng vượt qua các bộ lọc của Facebook và tính năng an toàn của trình duyệt. Tập tin này đơn thuần là một phần mềm giúp mở cửa hậu trên Windows và tải virus về máy. "Đây là cách làm thông minh và khá phổ biến trong thời buổi các lớp kiểm duyệt ban đầu đã khá chính xác", anh Tài nói thêm.
Theo kỹ sư này, mã độc chỉ ảnh hưởng trình duyệt Chrome. Người dùng điện thoại hay các trình duyệt khác như Cốc Cốc, Firefox không ảnh hưởng. Virus chỉ sử dụng Chrome làm công cụ phát tán mã độc chứ không cài cắm thêm phần mở rộng nào.
Để tránh máy quá chậm khiến người dùng bực tức tắt máy, hacker để lại 25% hiệu suất máy tính chứ không chạy hết công suất để "đào coin". Theo phân tích của Trí Tài, loại coin hacker đang đào là Monero, khai thác tại sàn Minergate.com bởi người có email kadir@kadirgun.com
Người dùng máy tính để đào coin đang rất phổ biến, vì vậy mục đích đào tiền của virus này khiến trình duyệt virus nhầm tưởng nó được thực hiện bởi người dùng. Theo trang Virustotal, hiện tại có 6 đơn vị an ninh mạng có khả năng phát hiện tập tin chứa mã độc này. Vì vậy cách giải quyết triệt để vẫn chưa có.
"Người dùng cũng không cần quá lo lắng, ngoài đào coin khiến máy chậm thì virus này không gây ảnh hưởng đến dữ liệu. Tuy nhiên việc sử dụng Facebook trên trình duyệt Chrome lúc này sẽ khiến virus lây lan ra cho nhiều người. Cách tốt nhất là tạm chuyển sang trình duyệt khác", anh Tài nhận định mức độ nguy hiểm của virus.
Để khắc phục khi bị lây nhiễm, người dùng thực hiện các bước sau:
Bước 1: Ctrl + Alt + Del để mở Task Manager và End Process tác vụ video_xxx.mp4.exe hoặc Cherry.exe
Bước 2: Vào đường dẫn C:UsersXXXAppDataRoamingXXX trong đó XXX là tên của máy tính (ví dụ: Thạch Lam's PC). Lưu ý file AppData là tập tin ẩn nên cần được hiển thị bằng cách vào View (ở trên thanh công cụ) > Show/Hide chọn Hidden items.
Bước 3: Xóa tất cả các file: 7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.
"Virus này ghi vào registry để tự kích hoạt khi khởi động máy, nên sẽ tự chạy chương trình đào coin. Nếu xóa trình đào này nó sẽ không thể kích hoạt khai thác tiền ảo được", anh Đức nói thêm.
Người dùng cũng có thể cài thêm các tiện ích gỡ bỏ mã độc miễn phí như Malwarebytes hay AdwCleaner để dò "bệnh" cho máy tính và trình duyệt trên Windows.
Theo Xuân Tiến (Tri Thức Trực Tuyến)
- Giá vàng SJC bứt phá mạnh, vượt 166 triệu đồng mỗi lượng trong tối 20/1 (20:49)
- Hà Nội cấm xe tải trên 10 tấn vào Đại lộ Thăng Long, Vành đai 3 từ 21h tối nay (20:41)
- Thưởng nóng 2 tỷ đồng nếu U23 Việt Nam vượt qua U23 Trung Quốc để vào Chung kết (20:15)
- 5 nữ công nhân bị tông tử vong khi đang ăn trưa bên đường, tài xế rồ ga bỏ trốn (20:07)
- Thực hư việc Hồ Ngọc Hà diễn cảnh gia đình hạnh phúc trên mạng, hé lộ cuộc sống hôn nhân với Kim Lý (1 giờ trước)
- BLV Anh Quân cảnh báo khẩn: Bị công nghệ AI giả mạo để quảng cáo cá độ lừa đảo (1 giờ trước)
- Voi "sát thủ" giết 22 người trong 10 ngày khiến cả một vùng quê hoảng loạn (1 giờ trước)
- Hơn 100 ô tô đâm nhau liên hoàn giữa bão tuyết mịt mù tại Mỹ (2 giờ trước)
- Tàu cá Khánh Hòa cùng 8 ngư dân mất tích bí ẩn, chỉ tìm thấy giàn lưới trôi dạt (2 giờ trước)
- Cựu Phó viện trưởng "vẽ" tổ chức quốc tế ảo, lừa hơn 1.400 thí sinh lĩnh án tù (2 giờ trước)