-
Tử vi thứ 3 ngày 22/9/2026 của 12 con giáp: Mão vận trình tươi sáng, Hợi sa sút -
Tân Bí thư Quảng Trị đề nghị không tổ chức đoàn thăm hỏi, tặng hoa chúc mừng -
Khi nào người chạy bộ cần giảm cường độ tập luyện? -
Chị chồng gửi con về quê, em dâu không ngờ tiền nuôi cháu lại thành chuyện khó nói -
Hà Nội: Cô gái bị cuốn vào gầm xe buýt trên đường Phạm Hùng, lộ nguyên nhân ban đầu -
IELTS 6.0 nhưng có tới 26 mức điểm cộng: Bộ GD&ĐT nêu bất cập trong tuyển sinh -
Người thận yếu nên ăn và kiêng thực phẩm nào? -
Tuyển Việt Nam thay đổi nhân sự trước thềm FIFA ASEAN Cup 2026 -
Nam sinh Đại học Mỏ - Địa chất rơi xuống cống tử vong: Xác định đơn vị quản lý hệ thống thoát nước -
Đại lộ Thăng Long ngập sâu tới 1m, cấm toàn bộ phương tiện qua khu vực nguy hiểm
Công nghệ
20/12/2017 16:47Làm gì khi máy tính dính mã độc đào tiền ảo?

Mã độc phát tán qua Facebook Messenger không phải là một hình thức mới nhưng lại đánh đúng vào tâm lý tò mò của người dùng Việt Nam. Chính vì vậy, trong ngày 19-12, hàng ngàn người dùng đã "dính bẫy" một loại mã độc đào tiền ảo mới hết sức nguy hiểm.
Theo đó, hàng loạt người dùng Facebook phản ánh nhiều người bạn trong danh sách bạn bè (Friend List) đã gửi cho họ một tin nhắn chứa file nén Zip (có tên dạng "Video_xxxx", trong đó xxxx là 4 con số ngẫu nhiên) qua Facebook Messenger. Khi mở file này, họ thấy một file video giả mạo bên trong. Nếu mở tiếp file giả mạo, máy tính sẽ bị nhiễm mã độc. Nếu máy tính dùng trình duyệt Google Chrome, mã độc sẽ cài một Extension (tiện ích mở rộng) để tiếp tục phát tán file Zip qua Facebook Messenger tới danh sách bạn bè của nạn nhân.
Theo ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc - Anti Malware của Bkav, mã độc này hiện chỉ lây lan qua trình duyệt Chrome. Mục đích phát tán của mã độc là nhằm chiếm quyền điều khiển máy tính, đồng thời lợi dụng để đào tiền ảo, khiến máy tính của nạn nhân luôn trong tình trạng giật lag và gần như không thể sử dụng được.
Theo các chuyên gia, nguy hiểm hơn, với loại mã độc mới phát tán qua Facebook Messenger, các đối tượng xấu có thể có danh sách bạn bè của rất nhiều người để phát tán tin nhắn lừa đảo. Hiện Bkav đã cập nhật mẫu nhận diện mã độc này với tên là W32.FBCoinMiner.Worm.
Ngoài mã độc mới xuất hiện, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết thời gian qua, trung tâm còn ghi nhận được rất nhiều vụ việc mã độc đào tiền ảo Coinhive ẩn mình trên các website tại Việt Nam. Khi người dùng truy cập trang web có chứa mã độc đào tiền ảo này, thư viện mã Coinhive sẽ tự động chạy trên máy tính dưới dạng tiện ích mở rộng hoặc trực tiếp trong trình duyệt nhằm "đào" tiền ảo bitcoin, monero bằng cách sử dụng trái phép tài nguyên của người dùng như CPU, ổ cứng, bộ nhớ… và gửi về ví điện tử của tin tặc.
Ông Lê Thành Nhân, chuyên gia tại Trung tâm Đào tạo an ninh mạng ATHENA TP HCM, cảnh báo hiện nay, có hiện tượng nhiều chủ trang web chủ động cài đặt các mã độc đào tiền ảo lên website của mình. Khi người dùng truy cập các website này thì máy tính sẽ bị nhiễm mã độc. Mã độc này sau khi lây sang máy tính của người dùng sẽ sử dụng để đào tiền ảo, sau đó gửi tiền về ví điện tử cho chủ các trang web kia.
Ngoài ra, nhiều hacker còn tấn công các website mà chủ nhân không hề hay biết. Hậu quả là khi người dùng truy cập các website này thì sẽ bị dính mã độc. Chúng sẽ lợi dụng máy tính của người dùng để đào tiền ảo gửi về cho hacker. Tình trạng này đang rất phổ biến. Vì vậy, theo các chuyên gia, người dùng phải hết sức cẩn thận khi truy cập các website, đặc biệt là các web lạ.
Với mã độc mới tấn công qua Facebook Messenger, Bkav khuyến cáo người dùng nên lập tức đổi mật khẩu cho tài khoản đăng nhập trên trình duyệt của mình nếu đã lỡ mở file nén đính kèm. Theo VNCERT, để tránh bị mã độc đào tiền ảo tấn công, ẩn mình vào website thì cần kiểm tra, rà soát mã nguồn nhằm phát hiện các mã được chèn vào. Dấu hiệu nhận biết gồm các từ khóa trong mã nguồn website "coinhive.com", "coinhive", "coin-hive", "coinhive.min.js", "authedmine.com", authedmine.min.js.
Nếu phát hiện website bị chèn các mã khai thác như đã nêu trên, cần rà soát và kiểm tra lại lỗ hổng trên máy chủ, lỗ hổng trên website. Ngoài ra, cần rà quét, kiểm tra hệ thống để tìm và loại bỏ các đoạn mã có trong các phần mềm mở rộng "Add-on" của trình duyệt web.
Theo Chánh Trung (Nld.com.vn)
- Tử vi thứ 3 ngày 22/9/2026 của 12 con giáp: Mão vận trình tươi sáng, Hợi sa sút (21/09/26 23:46)
- Chi hơn 2,6 tỷ đồng đưa đoàn ra nước ngoài học kinh nghiệm xổ số (21/09/26 22:47)
- Hot girl cầu lông Thái Lan dính doping, bị đình chỉ tại ASIAD 2026 (21/09/26 22:43)
- 4 người hóa trang "thầy trò Đường Tăng" cưỡi ngựa, đi bộ trong làn ô tô là "làm theo di nguyện người quá cố" (21/09/26 22:31)
- Kiểm toán Nhà nước chuyển hồ sơ 13 vụ việc có dấu hiệu tội phạm sang cơ quan điều tra (21/09/26 22:25)
- Bên trong ngôi làng gần 10 triệu USD của "tỷ phú YouTube" tại châu Phi (21/09/26 21:49)
- Trung Quốc khai trừ Đảng hai tướng cấp cao (21/09/26 21:38)
- Nga lên tiếng sau cuộc tập kích UAV lớn chưa từng có nhằm vào Moscow giữa kỳ bầu cử (21/09/26 21:15)
- Tổ chức diễu binh, diễu hành kỷ niệm 100 năm thành lập Đảng (21/09/26 21:08)
- Thủ tướng yêu cầu xử lý nghiêm vụ thiếu sách giáo khoa, báo cáo trước 10/10 (21/09/26 21:00)