Hà Nội
23°C / 22-25°C

Cách diệt virus 'đào coin' đang lây lan qua Facebook ở Việt Nam

Thứ năm, 09:16 21/12/2017 | Sản phẩm - Dịch vụ

Virus được lan truyền qua Facebook thời gian qua không quá nguy hiểm. Chủ yếu phục vụ đào đồng tiền mã hóa Monero. Chỉ vài bước cơ bản người dùng có thể tự xóa virus này.

Vài ngày qua, người dùng Facebook Messenger tại Việt Nam liên tục phản ánh việc họ nhận được một tập tin lạ có tên "Video_4947" được nén định dạng zip. Khi tải về và giải nén sẽ được tập tin có phần mở rộng "exe". Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành nguồn lây lan.

"Nhận định ban đầu của tôi khi phân tích mã độc này là nó được viết bằng ngôn ngữ Autoit lấy mã nguồn của người khác và chỉnh sửa lại. Các thao tác mã hóa và giải mã rất sơ xài. Có thể hacker viết vội và thử nghiệm ý tưởng nên chưa chăm chút nhiều", Trí Tài, một chuyên gia An ninh mạng đang làm việc tại Mỹ, cho biết.


Bản chất tập tin người dùng tải về không có mã độc. Đây chỉ là đường dẫn để đưa virus vào máy tính.

Bản chất tập tin người dùng tải về không có mã độc. Đây chỉ là đường dẫn để đưa virus vào máy tính.

Cũng theo Trí Tài, tập tin video_(4 con số) mà người dùng nhận được thực chất không phải là virus, vì thế nó dễ dàng vượt qua các bộ lọc của Facebook và tính năng an toàn của trình duyệt. Tập tin này đơn thuần là một phần mềm giúp mở cửa hậu trên Windows và tải virus về máy. "Đây là cách làm thông minh và khá phổ biến trong thời buổi các lớp kiểm duyệt ban đầu đã khá chính xác", anh Tài nói thêm.

Theo kỹ sư này, mã độc chỉ ảnh hưởng trình duyệt Chrome. Người dùng điện thoại hay các trình duyệt khác như Cốc Cốc, Firefox không ảnh hưởng. Virus chỉ sử dụng Chrome làm công cụ phát tán mã độc chứ không cài cắm thêm phần mở rộng nào.

Để tránh máy quá chậm khiến người dùng bực tức tắt máy, hacker để lại 25% hiệu suất máy tính chứ không chạy hết công suất để "đào coin". Theo phân tích của Trí Tài, loại coin hacker đang đào là Monero, khai thác tại sàn Minergate.com bởi người có email kadir@kadirgun.com


Các hoạt động đơn giản và không quá nguy hiểm nhưng mã độc này chỉ mới được phát hiện bởi 6 đơn vị bảo mật trên thế giới.

Các hoạt động đơn giản và không quá nguy hiểm nhưng mã độc này chỉ mới được phát hiện bởi 6 đơn vị bảo mật trên thế giới.

Người dùng máy tính để đào coin đang rất phổ biến, vì vậy mục đích đào tiền của virus này khiến trình duyệt virus nhầm tưởng nó được thực hiện bởi người dùng. Theo trang Virustotal, hiện tại có 6 đơn vị an ninh mạng có khả năng phát hiện tập tin chứa mã độc này. Vì vậy cách giải quyết triệt để vẫn chưa có.

"Người dùng cũng không cần quá lo lắng, ngoài đào coin khiến máy chậm thì virus này không gây ảnh hưởng đến dữ liệu. Tuy nhiên việc sử dụng Facebook trên trình duyệt Chrome lúc này sẽ khiến virus lây lan ra cho nhiều người. Cách tốt nhất là tạm chuyển sang trình duyệt khác", anh Tài nhận định mức độ nguy hiểm của virus.

Để khắc phục khi bị lây nhiễm, người dùng thực hiện các bước sau:

Bước 1: Ctrl Alt Del để mở Task Manager và End Process tác vụ video_xxx.mp4.exe hoặc Cherry.exe

Bước 2: Vào đường dẫn C:\Users\XXX\AppData\Roaming\XXX trong đó XXX là tên của máy tính (ví dụ: Thạch Lam's PC). Lưu ý file AppData là tập tin ẩn nên cần được hiển thị bằng cách vào View (ở trên thanh công cụ) > Show/Hide chọn Hidden items.

Bước 3: Xóa tất cả các file: 7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

"Virus này ghi vào registry để tự kích hoạt khi khởi động máy, nên sẽ tự chạy chương trình đào coin. Nếu xóa trình đào này nó sẽ không thể kích hoạt khai thác tiền ảo được", anh Đức nói thêm.

Người dùng cũng có thể cài thêm các tiện ích gỡ bỏ mã độc miễn phí như Malwarebytes hay AdwCleaner để dò "bệnh" cho máy tính và trình duyệt trên Windows. Người dùng Mac và di động chưa bị ảnh hưởng bởi mã độc trên.

Theo Zing

Bình luận
Xem thêm bình luận
Ý kiến của bạn
6 tháng đầu năm 2025: Buôn lậu, sản xuất hàng giả ở Hà Nội 'lên ngôi', thương mại điện tử là điểm nóng bán hàng nhiều 'không'

6 tháng đầu năm 2025: Buôn lậu, sản xuất hàng giả ở Hà Nội 'lên ngôi', thương mại điện tử là điểm nóng bán hàng nhiều 'không'

Bảo vệ người tiêu dùng - 1 giờ trước

GĐXH - Ngày 4/7, Ban chỉ đạo 389 TP Hà Nội thông tin, nhằm ngăn chặn hoạt động buôn lậu, sản xuất tiêu thụ hàng giả, trong 6 tháng đầu năm 2025, lực lượng chức năng TP Hà Nội đã kiểm tra 2.176 vụ, qua đó phát hiện, xử lý 2.068 vụ vi buôn lậu, sản xuất hàng giả. Trong đó, có 771 vụ hàng nhập lậu, 718 vụ hàng giả và 251 vụ kinh doanh hàng không rõ nguồn gốc.

Kết quả xổ số - KQXS hôm nay thứ Sáu ngày 4/7/2025

Kết quả xổ số - KQXS hôm nay thứ Sáu ngày 4/7/2025

Sản phẩm - Dịch vụ - 1 giờ trước

GĐXH - Kết quả xổ số hôm nay - KQXS thứ Sáu ngày 4/7/2025: Xổ số miền Nam - XSMN, xổ số miền Trung - XSMT, xổ số miền Bắc - XSMB, xổ số Vietlott - XS Vietlott.

Giá bán gây chú ý của những căn nhà mặt phố tại phường Cầu Giấy, Hà Nội

Giá bán gây chú ý của những căn nhà mặt phố tại phường Cầu Giấy, Hà Nội

Giá cả thị trường - 2 giờ trước

GĐXH - Sau khi sáp nhập địa giới hành chính, phường Cầu Giấy tại Hà Nội đang thu hút sự chú ý mạnh mẽ từ giới đầu tư bất động sản, đặc biệt với mức giá nhà mặt phố cao ngất ngưởng có nơi vượt mốc 500 triệu đồng/m2.

Xe ga giá 26 triệu đồng trang bị xịn như Air Blade, rẻ hơn Vision, chỉ ngang xe số Wave Alpha

Xe ga giá 26 triệu đồng trang bị xịn như Air Blade, rẻ hơn Vision, chỉ ngang xe số Wave Alpha

Giá cả thị trường - 3 giờ trước

GĐXH - Xe ga có giá bán rẻ hơn Honda Vision khá nhiều, nhưng những trang bị mà ‘tân binh’ này sở hữu hoàn toàn có thể ‘đè bẹp’ mẫu xe vẫn mệnh danh là ‘Tiểu SH’.

Giá lăn bánh Toyota Vios mới nhất giảm sốc, rẻ chưa từng có, chỉ như sedan hạng A, Hyundai Accent và Honda City dễ thua doanh số

Giá lăn bánh Toyota Vios mới nhất giảm sốc, rẻ chưa từng có, chỉ như sedan hạng A, Hyundai Accent và Honda City dễ thua doanh số

Giá cả thị trường - 7 giờ trước

GĐXH - Giá lăn bánh Toyota Vios mới nhất đang hấp dẫn hơn hẳn những đối thủ cạnh tranh trực tiếp như Hyundai Accent hay Honda City, hứa hẹn sẽ làm sôi động thị trường sedan hạng B thời gian tới.

Xuất hiện ngân hàng lãi suất cao tới 7,7%: Gửi 500 triệu đồng 12 tháng nhận bao nhiêu tiền lãi?

Xuất hiện ngân hàng lãi suất cao tới 7,7%: Gửi 500 triệu đồng 12 tháng nhận bao nhiêu tiền lãi?

Giá cả thị trường - 7 giờ trước

GĐXH - Lãi suất tiết kiệm kì hạn 12 tháng trong hệ thống ngân hàng dao động quanh ngưỡng 4,9 - 9%.

Lịch cúp điện Đồng Nai từ ngày 4 – 6/7/2025: Cúp điện 13 tiếng/ngày hàng loạt khu dân cư và khu công nghiệp

Lịch cúp điện Đồng Nai từ ngày 4 – 6/7/2025: Cúp điện 13 tiếng/ngày hàng loạt khu dân cư và khu công nghiệp

Sản phẩm - Dịch vụ - 7 giờ trước

GĐXH – Theo thông báo lịch cúp điện của Tổng Công ty Điện lực miền Nam (EVNSPC), hôm nay đến hết tuần nhiều khu dân cư và đơn vị thuộc Đồng Nai sẽ mất điện cả ngày.

Lịch cúp điện Bình Thuận từ ngày 4 – 6/7/2025: Nhiều khu dân cư nằm trong diện cúp điện cả ngày để sửa chữa

Lịch cúp điện Bình Thuận từ ngày 4 – 6/7/2025: Nhiều khu dân cư nằm trong diện cúp điện cả ngày để sửa chữa

Sản phẩm - Dịch vụ - 8 giờ trước

GĐXH – Theo thông báo lịch cúp điện của Tổng Công ty Điện lực miền Nam (EVNSPC), trong tuần nhiều khu dân cư và đơn vị thuộc Bình Thuận sẽ mất điện cả ngày.

Giá vàng hôm nay 4/7: Vàng SJC, vàng nhẫn đột ngột giảm

Giá vàng hôm nay 4/7: Vàng SJC, vàng nhẫn đột ngột giảm

Giá cả thị trường - 8 giờ trước

GĐXH - Giá vàng hôm nay ở vàng miếng SJC và nhẫn trơn giảm 600 nghìn đến 1 triệu đồng mỗi lượng, mất mốc 121 triệu đồng (vàng miếng) và 117-118 triệu đồng (vàng nhẫn).


Giá xe Hyundai Santa Fe giảm kỷ lục tới 200 triệu đồng, thấp hơn cả xe cũ, thậm chí chỉ ngang Honda CR-V

Giá xe Hyundai Santa Fe giảm kỷ lục tới 200 triệu đồng, thấp hơn cả xe cũ, thậm chí chỉ ngang Honda CR-V

Giá cả thị trường - 10 giờ trước

GĐXH - Giá xe Hyundai Santa Fe đang được các đại lý áp dụng chính sách giảm kỷ lục, nhiều nhất lên tới gần 200 triệu đồng, thậm chí đưa giá bán xe mới xuống thấp hơn cả nhiều xe cũ đã qua sử dụng, có loại ngang giá CR-V tiêu chuẩn.

Top