DÒNG SỰ KIỆN. * KỲ HỌP THỨ 11 - HĐND TP HÀ NỘI KHÓA XV * KỲ HỌP THỨ 8, QUỐC HỘI KHÓA XIV * TOÀN CẢNH VỤ NƯỚC SẠCH Ở HÀ NỘI CÓ MÙI LẠ * KỶ NIỆM 65 NĂM NGÀY GIẢI PHÓNG THỦ ĐÔ * HÀ NỘI - 20 NĂM “THÀNH PHỐ VÌ HÒA BÌNH” * AN TOÀN PHÒNG CHÁY CHỮA CHÁY

Cảnh báo biến thể mã độc Facebook Coinminer đe dọa người dùng Việt

Hà Thanh
24-04-2019 18:54
Kinhtedothi - Biến thể mới của mã độc Facebook Coinminer (W32.FbCoinMiner) có tốc độ lây lan cực nhanh đe dọa người dùng Việt.
  Ảnh minh họa

Bkav cho biết, biến thể mới của mã độc Facebook Coinminer (W32.FbCoinMiner) đang quay trở lại với tốc độ bùng phát theo cấp số nhân, nhờ vào khả năng đăng bài trên các nhóm (group) có đông người tham gia.

Vài ngày trở lại đây, trên các nhóm Facebook có số lượng lớn thành viên thường xuyên xuất hiện bài đăng một tập tin video với tiêu đề “wow video”. Đây thực chất là tập tin chứa mã độc.

Các chuyên gia của Bkav cho biết, tập tin giả mạo video này có định dạng là “video_xxxxx.bz” trong đó xxxxx là 5 chữ số ngẫu nhiên. Khi người dùng tải tập tin này về và mở lên, mã độc ngay lập tức chiếm quyền điều khiển, biến máy tính nạn nhân trở thành công cụ đào tiền ảo, điều khiển máy tính người dùng.

Theo chuyên gia Bkav, không chỉ chiếm quyền điều khiển máy tính nạn nhân, mã độc W32.FbCoinMiner còn khả năng kiểm soát trình duyệt của người dùng, từ đó update thêm các mã độc khác nhằm chiếm đoạt các loại mật khẩu, tài khoản ngân hàng...

Mã độc Facebook đào tiền ảo đã từng bùng phát và gây náo loạn internet tại Việt Nam từ cuối năm 2017. Ban đầu virus này phát tán qua Facebook Messenger cũng núp bóng một video giả mạo. Sau đó, để qua mặt các phần mềm diệt virus và tổ chức lây lan rộng hơn, hacker đã lập trình để sinh tự động biến thể mới cũng như cài thêm tính năng đăng bài lên nhóm.

Bkav khuyến cáo người dùng nên cảnh giác khi nhận được file gửi qua Facebook Messenger, file chia sẻ trên Group, tốt nhất nên mở file trong môi trường cách ly an toàn (Safe Run) để tránh bị nhiễm mã độc.