Đã có 12.600 máy tính ở Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook

(22/12/2017)
Theo Bkav cho hay, tính tới 14 giờ chiều 21/12, đã có hơn 12.600 máy tính tại Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook.


Tính tới sáng hôm qua, đã có 12.600 máy tính ở Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook

Đây là con số thống kê từ hệ thống giám sát virus của Bkav về trường hợp mã độc đào tiền ảo lây qua Facebook trong vài ngày qua. Theo đó, tính tới 14 giờ chiều 21/12, đã có hơn 12.600 máy tính tại Việt Nam nhiễm mã độc này.

Đặc biệt, cứ sau mỗi 10 phút hacker lại tung ra một biến thể virus mới và Bkav dự báo, số máy tính nhiễm mã độc này còn tăng mạnh trong thời gian tới và đó là điều “hết sức đáng lo ngại”, đại diện Bkav nhấn mạnh.

Chuyên gia Bkav cũng cho biết, trong trường hợp này các hacker đã lập trình để mã độc “tự động sinh ra” biến thể mới, nhằm qua mặt các phần mềm an ninh. Tính tới thời điểm hiện tại, đã có khoảng hơn 500 biến thể các loại của mã độc đào tiền ảo đã được tung lên mạng và hiện chưa có dấu hiệu dừng lại, cứ 10 phút một biến thể mới xuất hiện.


Một biến thể của mã độc đào tiền ảo lây lan qua Facebook

Theo phân tích của các chuyên gia an ninh của Bkav, vào sáng hôm qua (21/12), hacker đã có thêm vào biến thể mới nhất của mã độc này, với khả năng đăng bài lên các Nhóm (group), thay vì chỉ qua Facebook Messenger như ở phiên bản đầu tiên.

Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav - Ông Vũ Ngọc Sơn, nhận định: "Động cơ của hacker rất rõ ràng. Đó là lây nhiễm virus vào các máy tính nhiều nhất có thể để phục vụ mục đích đào tiền ảo. Nguy hiểm hơn, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook".

"Virus sử dụng tài khoản của nạn nhân để đăng video giả mạo chứa mã độc kèm theo nội dung mời gọi như "woow hot video". Tập tin kèm theo có định dạng tiêu đề sex_video_xxxx.zip, với xxxx là 4 số ngẫu nhiên. Điều này khiến số lượng nạn nhân tăng lên nhanh chóng theo cấp số nhân"- đại diện Bkav cảnh báo.

Mã độc đào tiền ảo lây lan qua Facebook đã bùng phát từ ngày 19/12, làm dấy lên sự lo ngại của hàng triệu người dùng internet tại Việt Nam những ngày qua. Ban đầu virus này phát tán qua Facebook Messenger, núp bóng dưới dạng một video giả mạo. Nếu mở file giả mạo, máy tính sẽ bị nhiễm mã độc, chiếm quyền điều khiển và bị lợi dụng để đào tiền ảo, máy tính của nạn nhân luôn trong tình trạng giật lag và gần như không thể sử dụng.

Bkav cũng khuyến cáo người dùng rằng, nên ngay lập tức diệt virus và đổi mật khẩu tài khoản Facebook. Đặc biệt, cần cảnh giác khi nhận được file gửi qua Facebook Messenger, file chia sẻ trên group, tốt nhất nên mở file trong môi trường cách ly an toàn (Safe Run) để tránh bị nhiễm mã độc.

Theo XHTT 

Tin khác