Hà Nội
23°C / 22-25°C

Cách diệt virus 'đào coin' đang lây lan qua Facebook ở Việt Nam

Thứ năm, 09:16 21/12/2017 | Sản phẩm - Dịch vụ

Virus được lan truyền qua Facebook thời gian qua không quá nguy hiểm. Chủ yếu phục vụ đào đồng tiền mã hóa Monero. Chỉ vài bước cơ bản người dùng có thể tự xóa virus này.

Vài ngày qua, người dùng Facebook Messenger tại Việt Nam liên tục phản ánh việc họ nhận được một tập tin lạ có tên "Video_4947" được nén định dạng zip. Khi tải về và giải nén sẽ được tập tin có phần mở rộng "exe". Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành nguồn lây lan.

"Nhận định ban đầu của tôi khi phân tích mã độc này là nó được viết bằng ngôn ngữ Autoit lấy mã nguồn của người khác và chỉnh sửa lại. Các thao tác mã hóa và giải mã rất sơ xài. Có thể hacker viết vội và thử nghiệm ý tưởng nên chưa chăm chút nhiều", Trí Tài, một chuyên gia An ninh mạng đang làm việc tại Mỹ, cho biết.


Bản chất tập tin người dùng tải về không có mã độc. Đây chỉ là đường dẫn để đưa virus vào máy tính.

Bản chất tập tin người dùng tải về không có mã độc. Đây chỉ là đường dẫn để đưa virus vào máy tính.

Cũng theo Trí Tài, tập tin video_(4 con số) mà người dùng nhận được thực chất không phải là virus, vì thế nó dễ dàng vượt qua các bộ lọc của Facebook và tính năng an toàn của trình duyệt. Tập tin này đơn thuần là một phần mềm giúp mở cửa hậu trên Windows và tải virus về máy. "Đây là cách làm thông minh và khá phổ biến trong thời buổi các lớp kiểm duyệt ban đầu đã khá chính xác", anh Tài nói thêm.

Theo kỹ sư này, mã độc chỉ ảnh hưởng trình duyệt Chrome. Người dùng điện thoại hay các trình duyệt khác như Cốc Cốc, Firefox không ảnh hưởng. Virus chỉ sử dụng Chrome làm công cụ phát tán mã độc chứ không cài cắm thêm phần mở rộng nào.

Để tránh máy quá chậm khiến người dùng bực tức tắt máy, hacker để lại 25% hiệu suất máy tính chứ không chạy hết công suất để "đào coin". Theo phân tích của Trí Tài, loại coin hacker đang đào là Monero, khai thác tại sàn Minergate.com bởi người có email kadir@kadirgun.com


Các hoạt động đơn giản và không quá nguy hiểm nhưng mã độc này chỉ mới được phát hiện bởi 6 đơn vị bảo mật trên thế giới.

Các hoạt động đơn giản và không quá nguy hiểm nhưng mã độc này chỉ mới được phát hiện bởi 6 đơn vị bảo mật trên thế giới.

Người dùng máy tính để đào coin đang rất phổ biến, vì vậy mục đích đào tiền của virus này khiến trình duyệt virus nhầm tưởng nó được thực hiện bởi người dùng. Theo trang Virustotal, hiện tại có 6 đơn vị an ninh mạng có khả năng phát hiện tập tin chứa mã độc này. Vì vậy cách giải quyết triệt để vẫn chưa có.

"Người dùng cũng không cần quá lo lắng, ngoài đào coin khiến máy chậm thì virus này không gây ảnh hưởng đến dữ liệu. Tuy nhiên việc sử dụng Facebook trên trình duyệt Chrome lúc này sẽ khiến virus lây lan ra cho nhiều người. Cách tốt nhất là tạm chuyển sang trình duyệt khác", anh Tài nhận định mức độ nguy hiểm của virus.

Để khắc phục khi bị lây nhiễm, người dùng thực hiện các bước sau:

Bước 1: Ctrl Alt Del để mở Task Manager và End Process tác vụ video_xxx.mp4.exe hoặc Cherry.exe

Bước 2: Vào đường dẫn C:\Users\XXX\AppData\Roaming\XXX trong đó XXX là tên của máy tính (ví dụ: Thạch Lam's PC). Lưu ý file AppData là tập tin ẩn nên cần được hiển thị bằng cách vào View (ở trên thanh công cụ) > Show/Hide chọn Hidden items.

Bước 3: Xóa tất cả các file: 7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

"Virus này ghi vào registry để tự kích hoạt khi khởi động máy, nên sẽ tự chạy chương trình đào coin. Nếu xóa trình đào này nó sẽ không thể kích hoạt khai thác tiền ảo được", anh Đức nói thêm.

Người dùng cũng có thể cài thêm các tiện ích gỡ bỏ mã độc miễn phí như Malwarebytes hay AdwCleaner để dò "bệnh" cho máy tính và trình duyệt trên Windows. Người dùng Mac và di động chưa bị ảnh hưởng bởi mã độc trên.

Theo Zing

Bình luận
Xem thêm bình luận
Ý kiến của bạn
Thị trường đất nền xuất hiện 2 nhóm “cá mập” liên tục đi gom hàng

Thị trường đất nền xuất hiện 2 nhóm “cá mập” liên tục đi gom hàng

Bảo vệ người tiêu dùng - 11 giờ trước

Các “cá mập” có tài chính sẽ định hướng mua sỉ số lượng lớn đất nền, hoặc mua lại những dự án mà chủ đầu tư đang ngộp tài chính, buộc phải giảm giá bán lại.

Bất động sản phân khúc nhà riêng giá từ 2-4 tỷ đồng được săn đón như thế nào tại Hà Nội và TP. Hồ Chí Minh?

Bất động sản phân khúc nhà riêng giá từ 2-4 tỷ đồng được săn đón như thế nào tại Hà Nội và TP. Hồ Chí Minh?

Sản phẩm - Dịch vụ - 15 giờ trước

GĐXH - Thời gian qua, giá bất động sản có nhiều biến động. Theo thống kê, phân khúc nhà riêng giá từ 2-4 tỷ là loại hình bất động sản có biến động lượt quan tâm tăng mạnh nhất.

Việc nên làm sau khi rút tiền tại ngân hàng: Lời khuyên từ nhân viên ngân hàng lâu năm

Việc nên làm sau khi rút tiền tại ngân hàng: Lời khuyên từ nhân viên ngân hàng lâu năm

Bảo vệ người tiêu dùng - 15 giờ trước

GĐXH - Khi rút tiền tại cây ATM hay tại quầy giao dịch, khách hàng không nên rời đi ngay để tránh mất tiền oan.

Giá vàng hôm nay 4/5: SJC lập đỉnh mới, vàng nhẫn Bảo Tín Minh Châu, Doji, PNJ tiếp đà tăng dù thế giới giảm

Giá vàng hôm nay 4/5: SJC lập đỉnh mới, vàng nhẫn Bảo Tín Minh Châu, Doji, PNJ tiếp đà tăng dù thế giới giảm

Giá cả thị trường - 17 giờ trước

GĐXH - Giá vàng hôm nay trong nước vàng miếng SJC tiếp tục tăng lên sát mốc kỷ lục 86 triệu đồng/lượng, vàng nhẫn cũng tăng dù thế giới giảm.

Du lịch biển miền Trung: Lo ngay ngáy sau những ngày đầu bội thu

Du lịch biển miền Trung: Lo ngay ngáy sau những ngày đầu bội thu

Sản phẩm - Dịch vụ - 17 giờ trước

GĐXH - Các điểm du lịch ở Nghệ An đều thông báo những con số ấn tượng về lượng khách và doanh thu đến tham quan, vui chơi trong dịp nghỉ lễ 30/4 - 1/5. Nhưng liệu du lịch địa phương này trong thời gian tới có hứa hẹn những mùa bội thu?

Kiến nghị bắt buộc không dùng tiền mặt giao dịch vàng để kiểm soát thuế

Kiến nghị bắt buộc không dùng tiền mặt giao dịch vàng để kiểm soát thuế

Bảo vệ người tiêu dùng - 18 giờ trước

GĐXH - Tổng cục Thuế vừa kiến nghị Ngân hàng Nhà nước nghiên cứu, trình cấp thẩm quyền quy định bắt buộc thanh toán không dùng tiền mặt đối với các giao dịch kinh doanh vàng. Đồng thời quy định cơ chế kiểm soát các giao dịch này.

Giá iPhone 11, iPhone 12, iPhone 13 đang rẻ giật mình, có loại chỉ 8 triệu đồng trang bị vẫn ngang cơ iPhone 15

Giá iPhone 11, iPhone 12, iPhone 13 đang rẻ giật mình, có loại chỉ 8 triệu đồng trang bị vẫn ngang cơ iPhone 15

Giá cả thị trường - 19 giờ trước

GĐXH - Giá iPhone 11, iPhone 12, iPhone 13 đang khiến người mua xôn xao bởi giảm khủng mà hiệu năng vẫn xịn sò.

Chi tiết xe ga cao cấp trang bị hơn hẳn Air Blade, ngang SH 350i mà giá lại cực mềm

Chi tiết xe ga cao cấp trang bị hơn hẳn Air Blade, ngang SH 350i mà giá lại cực mềm

Giá cả thị trường - 20 giờ trước

GĐXH - Xe ga cao cấp hoàn toàn mới của Yamaha có thể ‘soán ngôi’ Honda SH bằng loạt trang bị cực hiện đại cùng mức giá phải chăng.

Giá cà phê lập kỷ lục chưa từng có, cây giống cũng ‘nhảy múa’ theo

Giá cà phê lập kỷ lục chưa từng có, cây giống cũng ‘nhảy múa’ theo

Giá cả thị trường - 21 giờ trước

Cà phê thiết lập mức giá cao kỷ lục chưa từng có đã kích thích nhu cầu tái canh vườn cây. Giá cây giống cũng tăng mạnh, thậm chí gấp đôi so với năm ngoái.

Thảm họa làm đẹp khi đến nhầm chỗ (bài 2): Chuyên gia đầu ngành về phẫu thuật tạo hình thẩm mỹ nói gì về sụn sinh học lạnh Seogsun của ChangWon?

Thảm họa làm đẹp khi đến nhầm chỗ (bài 2): Chuyên gia đầu ngành về phẫu thuật tạo hình thẩm mỹ nói gì về sụn sinh học lạnh Seogsun của ChangWon?

Bảo vệ người tiêu dùng - 21 giờ trước

GĐXH - Liên quan đến sản phẩm sụn sinh học lạnh Seogsun được nhắc đến tại Viện Thẩm mỹ Quốc tế ChangWon (22A-22B Đại Cổ Việt, Hà Nội), phóng viên Chuyên trang Gia đình và Xã hội (Báo Sức khỏe và Đời sống) đã có cuộc trao đổi với GS.TS.BS Trần Thiết Sơn - giáo sư đầu ngành trong lĩnh vực Phẫu thuật Tạo hình Việt Nam.

Top