-
Đón 3 cháu nội về quê nghỉ hè, vợ chồng già phải rút tiền dưỡng già nhưng không nỡ nói với con -
Vụ khách hàng tố bị nghi trộm đồ tại Aeon Long Biên: Công an mời nam thanh niên trong clip làm việc -
Dứa có thực sự giúp giảm mỡ máu? Chuyên gia chỉ ra sự thật nhiều người chưa biết -
Tranh cãi người ở "khu nhà giàu" mua nhà ở xã hội: Chủ đầu tư lý giải nơi ở hiện tại không đồng nghĩa với sở hữu nhà ở -
Tình hình sức khỏe Trung tá Công an bị 2 thanh niên ở Phú Thọ đâm nhập viện trong lúc làm nhiệm vụ -
Hiện trường hai mẹ con tử vong trong tư thế treo cổ ở Lào Cai, làm rõ nguyên nhân? -
Bộ Chính trị: Tiếp tục tinh giản biên chế từ 5 - 10% -
Áp thấp xuất hiện trên Biển Đông với gió giật cấp 8, 15 tỉnh thành nhận công điện khẩn -
Cái kết cuối vụ xịt nước vào thợ xây nhà hàng xóm ở Hà Nội, 2 gia đình thống nhất gì? -
Thị trường vàng sau cú lao dốc kỷ lục: Cơ hội gom hàng giá rẻ hay "cạm bẫy" chờ đón nhà đầu tư?
Công nghệ
20/12/2017 16:47Làm gì khi máy tính dính mã độc đào tiền ảo?

Mã độc phát tán qua Facebook Messenger không phải là một hình thức mới nhưng lại đánh đúng vào tâm lý tò mò của người dùng Việt Nam. Chính vì vậy, trong ngày 19-12, hàng ngàn người dùng đã "dính bẫy" một loại mã độc đào tiền ảo mới hết sức nguy hiểm.
Theo đó, hàng loạt người dùng Facebook phản ánh nhiều người bạn trong danh sách bạn bè (Friend List) đã gửi cho họ một tin nhắn chứa file nén Zip (có tên dạng "Video_xxxx", trong đó xxxx là 4 con số ngẫu nhiên) qua Facebook Messenger. Khi mở file này, họ thấy một file video giả mạo bên trong. Nếu mở tiếp file giả mạo, máy tính sẽ bị nhiễm mã độc. Nếu máy tính dùng trình duyệt Google Chrome, mã độc sẽ cài một Extension (tiện ích mở rộng) để tiếp tục phát tán file Zip qua Facebook Messenger tới danh sách bạn bè của nạn nhân.
Theo ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc - Anti Malware của Bkav, mã độc này hiện chỉ lây lan qua trình duyệt Chrome. Mục đích phát tán của mã độc là nhằm chiếm quyền điều khiển máy tính, đồng thời lợi dụng để đào tiền ảo, khiến máy tính của nạn nhân luôn trong tình trạng giật lag và gần như không thể sử dụng được.
Theo các chuyên gia, nguy hiểm hơn, với loại mã độc mới phát tán qua Facebook Messenger, các đối tượng xấu có thể có danh sách bạn bè của rất nhiều người để phát tán tin nhắn lừa đảo. Hiện Bkav đã cập nhật mẫu nhận diện mã độc này với tên là W32.FBCoinMiner.Worm.
Ngoài mã độc mới xuất hiện, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết thời gian qua, trung tâm còn ghi nhận được rất nhiều vụ việc mã độc đào tiền ảo Coinhive ẩn mình trên các website tại Việt Nam. Khi người dùng truy cập trang web có chứa mã độc đào tiền ảo này, thư viện mã Coinhive sẽ tự động chạy trên máy tính dưới dạng tiện ích mở rộng hoặc trực tiếp trong trình duyệt nhằm "đào" tiền ảo bitcoin, monero bằng cách sử dụng trái phép tài nguyên của người dùng như CPU, ổ cứng, bộ nhớ… và gửi về ví điện tử của tin tặc.
Ông Lê Thành Nhân, chuyên gia tại Trung tâm Đào tạo an ninh mạng ATHENA TP HCM, cảnh báo hiện nay, có hiện tượng nhiều chủ trang web chủ động cài đặt các mã độc đào tiền ảo lên website của mình. Khi người dùng truy cập các website này thì máy tính sẽ bị nhiễm mã độc. Mã độc này sau khi lây sang máy tính của người dùng sẽ sử dụng để đào tiền ảo, sau đó gửi tiền về ví điện tử cho chủ các trang web kia.
Ngoài ra, nhiều hacker còn tấn công các website mà chủ nhân không hề hay biết. Hậu quả là khi người dùng truy cập các website này thì sẽ bị dính mã độc. Chúng sẽ lợi dụng máy tính của người dùng để đào tiền ảo gửi về cho hacker. Tình trạng này đang rất phổ biến. Vì vậy, theo các chuyên gia, người dùng phải hết sức cẩn thận khi truy cập các website, đặc biệt là các web lạ.
Với mã độc mới tấn công qua Facebook Messenger, Bkav khuyến cáo người dùng nên lập tức đổi mật khẩu cho tài khoản đăng nhập trên trình duyệt của mình nếu đã lỡ mở file nén đính kèm. Theo VNCERT, để tránh bị mã độc đào tiền ảo tấn công, ẩn mình vào website thì cần kiểm tra, rà soát mã nguồn nhằm phát hiện các mã được chèn vào. Dấu hiệu nhận biết gồm các từ khóa trong mã nguồn website "coinhive.com", "coinhive", "coin-hive", "coinhive.min.js", "authedmine.com", authedmine.min.js.
Nếu phát hiện website bị chèn các mã khai thác như đã nêu trên, cần rà soát và kiểm tra lại lỗ hổng trên máy chủ, lỗ hổng trên website. Ngoài ra, cần rà quét, kiểm tra hệ thống để tìm và loại bỏ các đoạn mã có trong các phần mềm mở rộng "Add-on" của trình duyệt web.
Theo Chánh Trung (Nld.com.vn)
- Bản doanh tuyển Anh tại Mỹ rung chuyển vì dư chấn động đất 6,1 độ Richter (19:02)
- Dược phẩm Nam Hà bị phạt 125 triệu đồng (39 phút trước)
- Vụ tai nạn 4 xe đâm liên hoàn trên cao tốc Tuyên Quang - Phú Thọ: Sức khỏe 15 nạn nhân giờ ra sao? (59 phút trước)
- Vụ bé trai nghi bị bạo hành ở Nghệ An: Bà ngoại tiết lộ chi tiết khiến nhiều người nghẹn lòng (1 giờ trước)
- Hà Nội xuất hiện thêm ổ dịch dại trên chó, ngành y tế phát lệnh cảnh báo khẩn (1 giờ trước)
- Chủ tịch và Tổng Giám đốc công ty Tư vấn Xây dựng Điện 3 bị khởi tố, bắt tạm giam (2 giờ trước)
- TP.HCM: Cháy nhà cấp 4 trong hẻm sâu, cụ bà 76 tuổi tử vong thương tâm (2 giờ trước)
- Thêm chi tiết đau lòng vụ phát hiện loạt hài cốt thai nhi ở Ninh Bình, ai là người chôn các bé? (2 giờ trước)
- Giải mã cơ chế khiến vô lăng tự quay về vị trí thẳng sau khi ôm cua, tài xế lâu năm chưa chắc hiểu rõ (2 giờ trước)
- Khởi tố gã chồng cuồng ghen, ép vợ lên xe đầu kéo, đi qua nhiều tỉnh thành để hành hung, dọa giết (2 giờ trước)