Cách phòng, chống mã độc lây lan thông qua Facebook Messenger
![]() | Virus đào tiền ảo lây lan chóng mặt qua Facebook Messenger ở Việt Nam |
![]() | Facebook ra mắt ứng dụng chat Messenger dành riêng cho trẻ em |
Ngày 19/12/2017, Cục An toàn Thông tin đã có văn bản số 683/CATTT-TĐQLGS gửi: Đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin và truyền thông các tỉnh, thành phố trực thuộc Trung ương; Các Tập đoàn, Tổng công ty nhà nước; Các Ngân hàng TMCP; Các tổ chức tài chính, đưa ra các biện pháp phòng, chống mã độc lây lan thông qua Facebook Messenger tại Việt Nam. Nội dung văn bản như sau:
Từ sáng ngày 19/12/2017, nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo. Mã độc này lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows. Tuy nhiên người dùng thông thường lại nhầm tưởng là tập tin Video (mp4) nên dễ dàng tin tưởng mở tập tin.
Qua phân tích kỹ thuật ban đầu của Cục An toàn thông tin, loại mã độc này khi lây nhiễm vào máy tính người dùng sẽ thực hiện những hoạt động sau:
Mã độc tự động tải và cài đặt một số tập tin độc hại: 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi).
Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Đồng thời, mã độc này không cho người dùng truy cập vào phần quản lý tiện ích mở rộng của trình duyệt. Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.
Thông qua các biện pháp kỹ thuật xác định được tác giả của mẫu mã độc này có thể đang sử dụng địa chỉ email có tên miền là kadirgun.com.
Theo các chuyên gia an toàn thông tin, những người dùng trình duyệt Chrome là đối tượng chính của mẫu mã độc này. Không loại trừ khả năng trong thời gian tới sẽ xuất hiện các mẫu mã độc nhằm vào các trình duyệt khác.
Nhằm bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công bởi mã độc, Cục An toàn thông tin khuyến nghị:
- Cảnh giác và không mở các tập tin hay đường dẫn lạ được gửi qua Facebook Messenger hay bất kỳ ứng dụng truyền thông nào khác (ví dụ: Viber, Zalo, thư điện tử, …).
- Nếu nhận được các thông tin (tập tin hoặc đường dẫn) lạ, có thể thông báo hoặc gửi thông tin về Cục An toàn thông tin để tổng hợp và phân tích, cảnh báo khi có những dấu hiệu, nguy cơ tấn công mạng mới.
- Đối với người dùng đã bị lây nhiễm cần cài đặt và cập nhật các phần mềm phòng, chống mã độc, virus để phát hiện và ngăn chặn, loại bỏ mã độc.
Theo Phạm Lê/vnmedia.vn
Có thể bạn quan tâm
Nên xem
![Bệnh viện Đa khoa Tâm Anh vào top 10 bệnh viện chất lượng nhất Thành phố Hồ Chí Minh](http://laodongthudo.vn/stores/news_dataimages/2024/072024/16/17/0220240716174122.png?rt=20240716174157?240716064559)
Bệnh viện Đa khoa Tâm Anh vào top 10 bệnh viện chất lượng nhất Thành phố Hồ Chí Minh
![Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực](http://laodongthudo.vn/stores/news_dataimages/2024/072024/16/15/minh-hoa-dem-hoi-trang-ram20240716154202.jpg?rt=20240716154204?240716060656)
Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực
![Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động](http://laodongthudo.vn/stores/news_dataimages/2024/072024/16/16/tro-cap-mot-lan20240716160722.jpg?rt=20240716160724?240716060251)
Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động
![Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7](http://laodongthudo.vn/stores/news_dataimages/2024/072024/16/17/croped/z5634726197718-f0853da03ae679279792556cca473b13-220240716170633.jpg?240716055133)
Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7
![500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024](http://laodongthudo.vn/stores/news_dataimages/2024/072024/16/16/croped/7373bd920722a57cfc3320240716165453.jpg?240716053005)
500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024
![Huyện Thạch Thất: Nhân rộng các mô hình, nâng cao chất lượng dân số](http://laodongthudo.vn/stores/news_dataimages/2024/072024/16/15/croped/tt2-min20240716152214.jpg?240716041935)
Huyện Thạch Thất: Nhân rộng các mô hình, nâng cao chất lượng dân số
![Ra mắt cuốn sách về Quốc hội của Tổng Bí thư Nguyễn Phú Trọng](http://laodongthudo.vn/stores/news_dataimages/2024/072024/16/14/160720240948-header-172079502871320240716144121.jpg?rt=20240716144124?240716041736)
Ra mắt cuốn sách về Quốc hội của Tổng Bí thư Nguyễn Phú Trọng
Tin khác
![Công nghệ 6G xứng đáng để chờ đợi](http://laodongthudo.vn/stores/news_dataimages/2024/052024/03/19/6g20240503194949.jpg?rt=20240503194949?240504064420)
Công nghệ 6G xứng đáng để chờ đợi
Công nghệ 04/05/2024 06:44
![Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1](http://laodongthudo.vn/stores/news_dataimages/2024/042024/30/23/viet-nam-sap-phong-ve-tinh-quan-sat-trai-dat-lotusat-120240430232308.jpg?rt=20240430232309?240501065501)
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1
Công nghệ 01/05/2024 06:55
![Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác](http://laodongthudo.vn/stores/news_dataimages/2024/042024/26/20/earth-220240426205712.jpg?rt=20240426205734?240427070128)
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác
Công nghệ 27/04/2024 07:01
![Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1](http://laodongthudo.vn/stores/news_dataimages/2024/042024/24/11/vinasat-220240424113927.jpg?rt=20240424114413?240424063732)
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1
Công nghệ 24/04/2024 18:37
![Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội](http://laodongthudo.vn/stores/news_dataimages/2024/042024/19/12/z5362220934034-822b085e659485ac08c9d30d4b20951420240419120614.jpg?rt=20240419120616?240419010627)
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội
Công nghệ 19/04/2024 13:06
![Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam](http://laodongthudo.vn/stores/news_dataimages/2024/042024/17/22/chip-1280x821-800-resize2024032718405820240417221532.jpg?rt=20240417221651?240418062206)
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam
Công nghệ 18/04/2024 06:22
![Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024](http://laodongthudo.vn/stores/news_dataimages/2024/042024/16/11/croped/ngay-doi-moi-sang-tao20240416114051.jpg?240416022321)
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024
Công nghệ 16/04/2024 14:23
![Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ](http://laodongthudo.vn/stores/news_dataimages/2024/042024/11/07/z5334513488920-68941a7eb47075c826464444b313f66520240411071949.jpg?rt=20240411071952?240411093746)
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ
Công nghệ 11/04/2024 09:37
![Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo](http://laodongthudo.vn/stores/news_dataimages/2024/042024/10/17/z5334513330267-e8ac2c08c68b7f08c639e1ca6eab98fa20240410175933.jpg?rt=20240410175936?240410080350)
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo
Công nghệ 10/04/2024 20:03
![9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware](http://laodongthudo.vn/stores/news_dataimages/2024/042024/07/09/120240407092940.png?rt=20240407093028?240407102309)
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware
Infographic 07/04/2024 10:23