Mã độc Facebook diễn biến phức tạp, tài khoản tiền tỉ bị chiếm quyền

THẨM HỒNG THỤY |

Hơn 15.000 máy tính tại Việt Nam đã bị nhiễm mã độc video.zip, sex_video.zip, video_xxxx.zip.v.v… tính đến 9h sáng ngày 22.12. Được phát tán trong môi trường Facebook Messenger nên tốc độ lây lan của mã độc này rất nhanh.

Môi trường lây lan kinh khủng nhất

Cty an ninh mạng Bkav cho biết, quá trình lây lan của mã độc Facebook sẽ chưa dừng lại. Tại Việt Nam hiện có hơn 60 triệu người dùng Facebook và cũng gần như có từng đó người dùng Messenger bản máy tính hoặc trên smartphone. Hiện chưa có phân tích làm rõ mã độc này xuất xứ Việt Nam hay du nhập nhưng theo ông Vũ Ngọc Sơn - Phó Chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav - mã độc Messenger lây lan ở Việt Nam nhiều hơn.

Theo ông Ngô Trần Vũ - Giám đốc Cty bảo mật Nam Trường Sơn: “Rất may” là mã độc này lại lấy một cái tên khá “đơn điệu” từ ban đầu là video.zip kém gây tò mò và thu hút, mà ngược lại còn gây nhiều nghi ngờ, cho nên cũng phần nào hạn chế được tốc độ lây nhiễm. Trong khi đó theo ông Võ Đỗ Thắng - Giám đốc Trung tâm An ninh mạng Athena - cứ đến dịp gần Tết, Noel là các nhóm khai thác tâm lý thích chia sẻ của cộng đồng mạng tại Việt Nam để gửi các đường link, từ đây nhúng phần mềm gián điệp vào để xâm nhập máy tính người dùng thực hiện ý đồ xấu.

Bkav ghi nhận, hiện cứ khoảng 10 phút lại xuất hiện một biến thể mới của mã độc Facebook. Hacker đã lập trình để tự động sinh ra biến thể mới nhằm qua mặt các phần mềm an ninh. Tính tới thời điểm hiện tại đã có khoảng hơn 500 biến thể của mã độc đào tiền ảo được tung lên mạng và chưa có dấu hiệu dừng lại. Biến thể mới nhất sáng ngày 22.12 của mã độc thậm chí còn không cho máy tính tải cập nhật phần mềm diệt virus.

Ông Sơn nhận định: “Động cơ của hacker nhằm lây nhiễm mã độc vào các máy tính nhiều nhất có thể để phục vụ mục đích đào tiền ảo. Nguy hiểm hơn, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook”. Thay vì chỉ qua Facebook Messenger như ở phiên bản đầu tiên, hiện hacker đã thêm vào biến thể mới nhất của mã độc có khả năng đăng bài lên các nhóm (Group). Virus sử dụng tài khoản của nạn nhân để đăng video giả mạo chứa mã độc kèm theo nội dung mời gọi như “woow hot video”. Tập tin kèm theo có định dạng tiêu đề sex_video_xxxx.zip, với xxxx là 4 số ngẫu nhiên. Điều này khiến số lượng nạn nhân tăng lên nhanh chóng theo cấp số nhân.

Thiệt hại ra sao?

Một phóng viên mảng công nghệ tại TPHCM bây giờ trở thành “nổi tiếng” là L.C.A, bởi tài khoản Messenger của anh đã bị chiếm quyền và hacker liên tục gửi tin nhắn là các file nén video.zip tới cho những người trong danh sách bạn bè trong đó có người viết bài này, nhưng đang không có cách nào khắc phục.

Ông Võ Đỗ Thắng tiết lộ, trong số các nạn nhân cũng có cả cơ quan nhà nước mới đây bị chiếm quyền tài khoản Facebook khiến phải tốn cả trăm triệu đồng mới lấy lại được. Theo ông Thắng, hiện Trung tâm an ninh mạng Athena đang phải xử lý một số trường hợp nhiễm mã độc Facebook Messenger và bị chiếm quyền điều khiển tài khoản Facebook. Trong đó, một số tài khoản có giá trị trên thị trường hàng tỉ đồng vì là chủ của mấy chục nhóm mà mỗi nhóm có từ 50-100 nghìn thành viên chuyên làm dịch vụ quảng bá, quảng cáo. Những chủ tài khoản này hiện sẵn sàng bỏ ra vài chục nghìn USD để lấy lại tài khoản.

Theo ông Sơn, ý đồ rõ ràng nhất của hacker khi lây lan mã độc là để đào bitcoin. Như vậy, máy tính của người dùng bị tiêu tốn hiệu năng và điện năng vốn là hai yếu tố chi phí lớn nhất của ngành công nghiệp đào bitcion hiện nay. Cũng theo ông Sơn, qua phân tích thì mã độc này chiếm tài khoản Facebook nhưng chưa thể hiện đổi mật khẩu. Các trường hợp bị đổi mật khẩu có thể được đổi bằng tay chứ không theo cơ chế tự động cài sẵn trong mã độc. Khi đó tài khoản Facebook của người dùng rơi vào những trường hợp như ông Thắng đề cập, muốn lấy lại phải trả tiền.

THẨM HỒNG THỤY
TIN LIÊN QUAN

Cứ 10 phút có 1 biến thể mã độc Facebook, nạn nhân tăng cấp số nhân

Thế Lâm |

Bkav chiều ngày 21.12 cho biết, hệ thống giám sát virus của Cty này tính tới 14 giờ chiều 21.12 cho thấy đã có hơn 12.600 máy tính tại Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook Messenger.

Cách gỡ bỏ mã độc nguy hiểm lây qua Facebook Messenger

Theo Vietnamnet |

Rất nhiều người dùng Facebook Messenger tại VN đã bị một mã độc nguy hiểm tấn công chiếm quyền điều khiển máy tính. Nếu đã bị nhiễm, người dùng có thể gỡ bỏ mã độc này khỏi máy tính theo chỉ dẫn dưới đây.

Cục An toàn thông tin cảnh báo về mã độc trên Facebook Messenger dùng để đào tiền ảo

HUYÊN NGUYỄN |

"Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo", Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo.

Điều gì khiến lăng mộ Nefetari được mệnh danh là ngôi mộ đẹp nhất Ai Cập

Yến Nhi |

Được mệnh danh là "ngôi mộ đẹp nhất Ai Cập", lăng mộ cổ của nữ hoàng Nefetari không chỉ có kiến trúc xa hoa mà còn chứa đựng một câu chuyện hấp dẫn.

Tiền vệ Hùng Dũng: Tôi buồn vì không thể tặng quà thầy Park Hang-seo

AN NGUYÊN |

Tiền vệ Hùng Dũng và các đồng đội tuyển Việt Nam bày tỏ sự tiếc nuối khi không thể mang về món quà ý ở giải đấu cuối cùng của huấn luyện viên Park Hang-seo.

Bắt tạm giam 2 nữ phó giám đốc Bệnh viện TP Thủ Đức

Việt Dũng |

Mở rộng điều tra vụ án sai phạm về đấu thầu xảy ra tại Bệnh viện TP Thủ Đức (TPHCM), Cơ quan Cảnh sát điều tra đã bắt tạm giam 2 phó giám đốc đơn vị này.

Bến xe lớn nhất nước đông nghẹt người về quê đón Tết

MINH QUÂN |

TPHCM - Chiều 16.1, hàng nghìn người đổ về bến xe Miền Đông mới để về quê đón Tết. Do lượng khách tăng đột biến nên bến xe Miền Đông mới không đủ ghế cho khách ngồi chờ, nhiều người phải ngồi dưới sàn nhà.

Tết Hà Nội với hương vị ô mai gừng thân quen

Vân Hoa |

Dịp Tết đến, người người đổ về Hàng Đường, con phố nổi tiếng về mứt, ô mai. Trong đó, ô mai gừng là món được mua nhiều hơn cả, bởi vị cay nồng, ấm đượm rất hợp với tiết xuân.

Cứ 10 phút có 1 biến thể mã độc Facebook, nạn nhân tăng cấp số nhân

Thế Lâm |

Bkav chiều ngày 21.12 cho biết, hệ thống giám sát virus của Cty này tính tới 14 giờ chiều 21.12 cho thấy đã có hơn 12.600 máy tính tại Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook Messenger.

Cách gỡ bỏ mã độc nguy hiểm lây qua Facebook Messenger

Theo Vietnamnet |

Rất nhiều người dùng Facebook Messenger tại VN đã bị một mã độc nguy hiểm tấn công chiếm quyền điều khiển máy tính. Nếu đã bị nhiễm, người dùng có thể gỡ bỏ mã độc này khỏi máy tính theo chỉ dẫn dưới đây.

Cục An toàn thông tin cảnh báo về mã độc trên Facebook Messenger dùng để đào tiền ảo

HUYÊN NGUYỄN |

"Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo", Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo.