Cục An toàn thông tin cảnh báo về mã độc trên Facebook Messenger dùng để đào tiền ảo

HUYÊN NGUYỄN |

"Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo", Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có công văn về biện pháp phòng, chống mã độc lây lan thông qua Facebook Messenger tại Việt Nam.

Theo Cục An toàn thông tin, sáng 19.12, nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo. Mã độc này lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows. Tuy nhiên người dùng thông thường lại nhầm tưởng là tập tin Video (mp4) nên dễ dàng tin tưởng mở tập tin.

Qua phân tích kỹ thuật ban đầu của Cục An toàn thông tin, loại mã độc này khi lây nhiễm vào máy tính người dùng sẽ thực hiện những hoạt động sau: Mã độc tự động tải và cài đặt một số tập tin độc hại: 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid  (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi).

Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Đồng thời, mã độc này không cho người dùng truy cập vào phần quản lý tiện ích mở rộng của trình duyệt. Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.

Thông qua các biện pháp kỹ thuật xác định được tác giả của mẫu mã độc này có thể đang sử dụng địa chỉ email có tên miền là kadirgun.com.

Theo các chuyên gia an toàn thông tin, những người dùng trình duyệt Chrome là đối tượng chính của mẫu mã độc này. Không loại trừ khả năng trong thời gian tới sẽ xuất hiện các mẫu mã độc nhằm vào các trình duyệt khác.

Nhằm bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công bởi mã độc, Cục An toàn thông tin khuyến nghị: cảnh giác và không mở các tập tin hay đường dẫn lạ được gửi qua Facebook Messenger hay bất kỳ ứng dụng truyền thông nào khác (ví dụ: Viber, Zalo, thư điện tử, …).

Nếu nhận được các thông tin (tập tin hoặc đường dẫn) lạ, có thể thông báo hoặc gửi thông tin về Cục An toàn thông tin để tổng hợp và phân tích, cảnh báo khi có những dấu hiệu, nguy cơ tấn công mạng mới.

Đối với người dùng đã bị lây nhiễm cần cài đặt và cập nhật các phần mềm phòng, chống mã độc, virus để phát hiện và ngăn chặn, loại bỏ mã độc.

HUYÊN NGUYỄN
TIN LIÊN QUAN

Xuất hiện virus gửi qua Facebook Messenger, giúp hacker đào Bitcoin

Theo Vietnamplus |

Nhiều người dùng tại Việt Nam phản ánh họ nhận được tập tin (file) có đuôi '.zip' qua ứng dụng nhắn tin của mạng xã hội Facebook và kể từ lúc mở file này ra, máy tính của họ bị chậm.

Xuất hiện virus máy tính có thể giết người

Theo Vietnamnet |

Lần đầu tiên xuất hiện loại virus tấn công hệ thống an toàn công nghiệp, ảnh hưởng nghiêm trọng tới tính mạng con người.

Điện thoại xịn nhất của Huawei; Ngỡ ngàng, 15 triệu máy tính ở Việt Nam nhiễm virus từ USB

Hải Đăng |

USB đang mất đi vị thế là ổ lưu trữ di động thì 15 triệu máy tính nhiễm virus vì... USB; Điện thoại di động xịn nhất của Huawei sử dụng chip trí tuệ nhân tạo... là thông tin chính trong bản tin nóng công nghệ.

Những ngày cuối năm ở xóm sợ... Tết

Trần Trung - Nguyễn Thúy |

Tết Nguyên đán là dịp mà những con người đang tha phương cầu thực nơi xứ lạ luôn mong mỏi trở về, nhưng tại con ngõ nhỏ 121 Lê Thanh Nghị (quận Hai Bà Trưng, Hà Nội), điều đó lại hoàn toàn trái ngược. Đối với họ, Tết lại là khoảng thời gian luôn nặng trĩu những tâm tư.

Đổi đời cho nhiều trẻ là con em đồng bào dân tộc thiểu số ở Đắk Lắk

BẢO TRUNG |

Đắk Lắk - Những năm qua, hàng chục trẻ em đồng bào dân tộc thiểu số có hoàn cảnh khó khăn ở Đắk Lắk đã được lực lượng Bộ đội biên phòng tỉnh cưu mang, nhận làm con nuôi để giúp ăn học, có một cuộc đời mới sáng sủa hơn.

Dự báo thời tiết Tết Nguyên đán 2023 có mưa kèm rét đậm hay không?

AN AN - MINH HÀ |

Cơ quan khí tượng cho biết Tết Nguyên đán 2023 ở miền Bắc khả năng mưa nhỏ mưa phùn vài nơi, sáng sớm có sương mù. Trời phổ biến trạng thái rét, vùng núi có nơi rét đậm, rét hại.

“Người vận chuyển” những chuyến xe miễn phí đón công nhân về quê ăn Tết

Trần Tuấn |

Để việc đón công nhân về quê ăn Tết diễn ra thuận tiện nhất, lái xe của các doanh nghiệp vận tải đã đưa xe đến khu công nghiệp Thăng Long từ tối hôm trước và ngủ qua đêm chờ công nhân tới.

Người dân lỉnh kỉnh đồ đạc rời Thủ đô về quê ăn Tết

PHẠM ĐÔNG - HỮU CHÁNH |

28 Tết, tại các bến xe lớn Hà Nội như Mỹ Đình, Nước Ngầm, Giáp Bát... bắt đầu nhộn nhịp, người dân khăn gói đồ đạc về quê nghỉ Tết Nguyên đán Quý Mão 2023.

Xuất hiện virus gửi qua Facebook Messenger, giúp hacker đào Bitcoin

Theo Vietnamplus |

Nhiều người dùng tại Việt Nam phản ánh họ nhận được tập tin (file) có đuôi '.zip' qua ứng dụng nhắn tin của mạng xã hội Facebook và kể từ lúc mở file này ra, máy tính của họ bị chậm.

Xuất hiện virus máy tính có thể giết người

Theo Vietnamnet |

Lần đầu tiên xuất hiện loại virus tấn công hệ thống an toàn công nghiệp, ảnh hưởng nghiêm trọng tới tính mạng con người.

Điện thoại xịn nhất của Huawei; Ngỡ ngàng, 15 triệu máy tính ở Việt Nam nhiễm virus từ USB

Hải Đăng |

USB đang mất đi vị thế là ổ lưu trữ di động thì 15 triệu máy tính nhiễm virus vì... USB; Điện thoại di động xịn nhất của Huawei sử dụng chip trí tuệ nhân tạo... là thông tin chính trong bản tin nóng công nghệ.