Hà Nội
23°C / 22-25°C

Cách diệt virus 'đào coin' đang lây lan qua Facebook ở Việt Nam

Thứ năm, 09:16 21/12/2017 | Sản phẩm - Dịch vụ

Virus được lan truyền qua Facebook thời gian qua không quá nguy hiểm. Chủ yếu phục vụ đào đồng tiền mã hóa Monero. Chỉ vài bước cơ bản người dùng có thể tự xóa virus này.

Vài ngày qua, người dùng Facebook Messenger tại Việt Nam liên tục phản ánh việc họ nhận được một tập tin lạ có tên "Video_4947" được nén định dạng zip. Khi tải về và giải nén sẽ được tập tin có phần mở rộng "exe". Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành nguồn lây lan.

"Nhận định ban đầu của tôi khi phân tích mã độc này là nó được viết bằng ngôn ngữ Autoit lấy mã nguồn của người khác và chỉnh sửa lại. Các thao tác mã hóa và giải mã rất sơ xài. Có thể hacker viết vội và thử nghiệm ý tưởng nên chưa chăm chút nhiều", Trí Tài, một chuyên gia An ninh mạng đang làm việc tại Mỹ, cho biết.


Bản chất tập tin người dùng tải về không có mã độc. Đây chỉ là đường dẫn để đưa virus vào máy tính.

Bản chất tập tin người dùng tải về không có mã độc. Đây chỉ là đường dẫn để đưa virus vào máy tính.

Cũng theo Trí Tài, tập tin video_(4 con số) mà người dùng nhận được thực chất không phải là virus, vì thế nó dễ dàng vượt qua các bộ lọc của Facebook và tính năng an toàn của trình duyệt. Tập tin này đơn thuần là một phần mềm giúp mở cửa hậu trên Windows và tải virus về máy. "Đây là cách làm thông minh và khá phổ biến trong thời buổi các lớp kiểm duyệt ban đầu đã khá chính xác", anh Tài nói thêm.

Theo kỹ sư này, mã độc chỉ ảnh hưởng trình duyệt Chrome. Người dùng điện thoại hay các trình duyệt khác như Cốc Cốc, Firefox không ảnh hưởng. Virus chỉ sử dụng Chrome làm công cụ phát tán mã độc chứ không cài cắm thêm phần mở rộng nào.

Để tránh máy quá chậm khiến người dùng bực tức tắt máy, hacker để lại 25% hiệu suất máy tính chứ không chạy hết công suất để "đào coin". Theo phân tích của Trí Tài, loại coin hacker đang đào là Monero, khai thác tại sàn Minergate.com bởi người có email kadir@kadirgun.com


Các hoạt động đơn giản và không quá nguy hiểm nhưng mã độc này chỉ mới được phát hiện bởi 6 đơn vị bảo mật trên thế giới.

Các hoạt động đơn giản và không quá nguy hiểm nhưng mã độc này chỉ mới được phát hiện bởi 6 đơn vị bảo mật trên thế giới.

Người dùng máy tính để đào coin đang rất phổ biến, vì vậy mục đích đào tiền của virus này khiến trình duyệt virus nhầm tưởng nó được thực hiện bởi người dùng. Theo trang Virustotal, hiện tại có 6 đơn vị an ninh mạng có khả năng phát hiện tập tin chứa mã độc này. Vì vậy cách giải quyết triệt để vẫn chưa có.

"Người dùng cũng không cần quá lo lắng, ngoài đào coin khiến máy chậm thì virus này không gây ảnh hưởng đến dữ liệu. Tuy nhiên việc sử dụng Facebook trên trình duyệt Chrome lúc này sẽ khiến virus lây lan ra cho nhiều người. Cách tốt nhất là tạm chuyển sang trình duyệt khác", anh Tài nhận định mức độ nguy hiểm của virus.

Để khắc phục khi bị lây nhiễm, người dùng thực hiện các bước sau:

Bước 1: Ctrl Alt Del để mở Task Manager và End Process tác vụ video_xxx.mp4.exe hoặc Cherry.exe

Bước 2: Vào đường dẫn C:\Users\XXX\AppData\Roaming\XXX trong đó XXX là tên của máy tính (ví dụ: Thạch Lam's PC). Lưu ý file AppData là tập tin ẩn nên cần được hiển thị bằng cách vào View (ở trên thanh công cụ) > Show/Hide chọn Hidden items.

Bước 3: Xóa tất cả các file: 7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

"Virus này ghi vào registry để tự kích hoạt khi khởi động máy, nên sẽ tự chạy chương trình đào coin. Nếu xóa trình đào này nó sẽ không thể kích hoạt khai thác tiền ảo được", anh Đức nói thêm.

Người dùng cũng có thể cài thêm các tiện ích gỡ bỏ mã độc miễn phí như Malwarebytes hay AdwCleaner để dò "bệnh" cho máy tính và trình duyệt trên Windows. Người dùng Mac và di động chưa bị ảnh hưởng bởi mã độc trên.

Theo Zing

Bình luận (0)
Xem thêm bình luận
Ý kiến của bạn
Biệt thự vài chục tỷ giữa lòng thủ đô ‘đại hạ giá’ cũng khó tìm được khách thuê

Biệt thự vài chục tỷ giữa lòng thủ đô ‘đại hạ giá’ cũng khó tìm được khách thuê

Sản phẩm - Dịch vụ - 4 giờ trước

GĐXH - Giữa bối cảnh thị trường bất động sản Hà Nội ghi nhận nhu cầu nhà ở tăng mạnh, đặc biệt ở phân khúc căn hộ và nhà trong ngõ, thì một nghịch lý đang diễn ra: hàng loạt biệt thự, liền kề trị giá hàng chục tỷ đồng tại khu vực phía Tây Thủ đô lại rơi vào cảnh bỏ trống, khó bán, khó cho thuê, gây lãng phí lớn.

Một người chơi cùng lúc trúng 5 giải đặc biệt của Vietlott

Một người chơi cùng lúc trúng 5 giải đặc biệt của Vietlott

Sản phẩm - Dịch vụ - 4 giờ trước

GĐXH – Mới đây, Công ty Xổ số Điện toán Việt Nam (Vietlott) thông báo đã tìm ra khách hàng may mắn trúng 5 giải đặc biệt của sản phẩm Max 3D Pro.

Giá 13 triệu đồng, nên mua iPhone 14 Pro Max cũ hay iPhone 14 mới?

Giá 13 triệu đồng, nên mua iPhone 14 Pro Max cũ hay iPhone 14 mới?

Giá cả thị trường - 7 giờ trước

GĐXH - iPhone 14 đang là chiếc iPhone mới đập hộp thuộc loại rẻ nhất nhì trong khi đó, iPhone 14 Pro Max lại nổi bật với mức giá tương đương nhưng là hàng cũ.

Kết quả xổ số - KQXS hôm nay thứ Sáu ngày 27/3/2026

Kết quả xổ số - KQXS hôm nay thứ Sáu ngày 27/3/2026

Sản phẩm - Dịch vụ - 7 giờ trước

GĐXH - Kết quả xổ số hôm nay - KQXS thứ Sáu ngày 27/3/2026: Xổ số miền Nam - XSMN, xổ số miền Trung - XSMT, xổ số miền Bắc - XSMB, xổ số Vietlott - XS Vietlott.

Cục Hàng không Việt Nam đề xuất tăng giá vé máy bay nội địa hạng phổ thông, từ 1/4/2026

Cục Hàng không Việt Nam đề xuất tăng giá vé máy bay nội địa hạng phổ thông, từ 1/4/2026

Bảo vệ người tiêu dùng - 8 giờ trước

GĐXH - Trước áp lực chi phí nhiên liệu tăng cao do biến động quốc tế đang khiến các hãng hàng không tính toán điều chỉnh giá và đề xuất cơ chế phụ thu nhiên liệu trong thời gian tới.

Rộn ràng mùa dâu tằm chín khiến bao người xao động ở vùng ngoại thành Hà Nội

Rộn ràng mùa dâu tằm chín khiến bao người xao động ở vùng ngoại thành Hà Nội

Sản phẩm - Dịch vụ - 8 giờ trước

GĐXH - Những ngày cuối tháng ba, trên khắp những nhà vườn ở xã Hát Môn (Hiệp Thuận cũ, Hà Nội), người dân đang trong không khí thu hoạch mùa dâu mới tất bật, nhộn nhịp.

Tỷ giá USD/ VNĐ hôm nay (27/3): Đồng bạc xanh chững nhịp, 'chợ đen' vẫn neo cao

Tỷ giá USD/ VNĐ hôm nay (27/3): Đồng bạc xanh chững nhịp, 'chợ đen' vẫn neo cao

Giá cả thị trường - 8 giờ trước

GĐXH - Ngày 27/3, tỷ giá USD/VND có xu hướng điều chỉnh nhẹ khi cả thị trường trong nước và quốc tế đều ghi nhận trạng thái “chững lại” sau những phiên biến động mạnh.

Công viên Giải trí BRIGHTPARK Ninh Bình: Hoàn thiện dịch vụ và gia tăng các trải nghiệm

Công viên Giải trí BRIGHTPARK Ninh Bình: Hoàn thiện dịch vụ và gia tăng các trải nghiệm

Sản phẩm - Dịch vụ - 9 giờ trước

Theo xu hướng nhu cầu vui chơi đang chuyển dịch từ "giải trí đơn thuần" sang "trải nghiệm đa giá trị", Công viên Giải trí BRIGHTPARK Ninh Bình tiếp tục hoàn thiện hệ dịch vụ và gia tăng thêm nhiều trải nghiệm dành cho học sinh, sinh viên, với các chương trình ngoại khóa bổ ích, kết hợp hài hòa giữa vui chơi, vận động và phát triển kỹ năng sống.

Hà Nội: Giá nhà mặt phố tại phường Sơn Tây, Tùng Thiện và xã Đoài Phương tăng nhiệt tháng 3/2026

Hà Nội: Giá nhà mặt phố tại phường Sơn Tây, Tùng Thiện và xã Đoài Phương tăng nhiệt tháng 3/2026

Giá cả thị trường - 9 giờ trước

GĐXH - Hiện nay, giá nhà mặt phố tại 3 xã, phường mới: Sơn Tây, Tùng Thiện và Đoài Phương được hình thành từ thị xã Sơn Tây cũ cũng thiết lập mặt bằng giá mới.

Thực tế xe ga 150cc giá 59 triệu đồng của Honda có ABS và TCS như SH, rẻ hơn SH Mode, cạnh tranh Air Blade

Thực tế xe ga 150cc giá 59 triệu đồng của Honda có ABS và TCS như SH, rẻ hơn SH Mode, cạnh tranh Air Blade

Giá cả thị trường - 9 giờ trước

GĐXH - Xe ga 150cc lập tức thu hút sự chú ý của công chúng khi sở hữu trang bị an toàn như Honda SH, trong khi giá bán lại khá rẻ.

Top