Mã độc đào tiền biến đổi chóng mặt, 12.600 máy tính VN lây nhiễm

Google News

Không chỉ phát tán qua tin nhắn Messenger, loại mã độc mới sẽ còn lây lan khủng khiếp hơn qua các đường link trên Facebook.
 

Cách đây vài ngày, VietNamNet từng đăng tải thông tin về một mã độc lạ vừa xuất hiện tại Việt Nam. Mã độc này lan truyền qua công cụ nhắn tin Messenger bằng cách gửi tệp tin nén định dạng zip có tên video_xxxx.
Sau khi click vào tập tin này để tải về và giải nén, sẽ xuất hiện một file mới có định dạng .exe. Nếu tiếp tục click vào file này, người dùng sẽ nhiễm mã độc và trở thành nguồn lây lan mã độc mới.
Trong trường hợp này, máy tính sẽ bị nhiễm mã độc. Chúng sẽ chiếm quyền điều khiển và lợi dụng thiết bị để đào tiền ảo. Máy tính của nạn nhân luôn trong tình trạng giật lag và gần như không thể sử dụng.
 Mã độc đào tiền đang lây lan với tốc độ chóng mặt tại Việt Nam.
Chỉ ít giờ sau khi xuất hiện, loại mã độc mới đã lây lan với tốc độ chóng mặt. Theo thống kê từ hệ thống giám sát virus của Bkav, tính tới 14 giờ chiều 21/12, đã có hơn 12.600 máy tính nhiễm mã độc đào tiền ảo lây qua Facebook Messenger tại Việt Nam.
Báo cáo của Bkav cho biết, cứ mỗi 10 phút, hacker lại tung lên mạng một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Tính tới thời điểm hiện tại đã có hơn 500 biến thể của mã độc đào tiền ảo được tung lên mạng và chưa có dấu hiệu dừng lại. Theo các chuyên gia, số máy tính bị nhiễm mã độc sẽ còn tiếp tục tăng mạnh trong thời gian tới.
Biến thể mã độc mới xuất hiện trên group Facebook
Phân tích của công ty bảo mật Bkav cho thấy, trong sáng hôm nay (21/12), hacker đã thêm vào biến thể mới nhất của mã độc khả năng đăng bài lên các Nhóm (Group).
Ông Vũ Ngọc Sơn - Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav nhận định: “Động cơ của hacker rất rõ ràng: lây nhiễm virus vào các máy tính nhiều nhất có thể để phục vụ mục đích đào tiền ảo. Nguy hiểm hơn, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook”.
Không chỉ sử dụng Facebook Messenger, biến thể mới của mã độc còn lây lan qua các group trên Facebook. 
Virus sử dụng tài khoản của nạn nhân để đăng video giả mạo chứa mã độc kèm theo nội dung mời gọi như “woow hot video”. Tập tin kèm theo có định dạng tiêu đề sex_video_xxxx.zip, với xxxx là 4 số ngẫu nhiên. Điều này khiến số lượng nạn nhân tăng lên nhanh chóng theo cấp số nhân.
Trước sức phát tán mạnh của loại mã độc mới, người dùng nên ngay lập tức diệt virus và đổi mật khẩu tài khoản Facebook. Cảnh giác khi nhận được file gửi qua Facebook Messenger, file chia sẻ trên Group, tốt nhất nên mở file trong môi trường cách ly an toàn (Safe Run) để tránh bị nhiễm mã độc.
Theo Trọng Đạt/Vietnamnet