Mã độc đào tiền ảo qua Facebook Messenger nguy hiểm như thế nào?

VietTimes -- Bkav ghi nhận cứ 10 phút, hacker lại tung lên mạng một biến thể mới của mã độc đào tiền ảo được phát tán mạnh qua Facebook Messenger nhằm tránh bị phát hiện bởi các phần mềm an ninh. Theo chuyên gia của Bkav, số máy tính bị nhiễm mã độc đã lên tới con số 13.000 máy và còn tiếp tục gia tăng mạnh.
Chính vì tập tin được gửi đến từ một người bạn nên hầu hết người dùng đều thiếu cảnh giác, nhanh chóng tải về và mở ra xem tập tin này. Ảnh chụp màn hình.
Chính vì tập tin được gửi đến từ một người bạn nên hầu hết người dùng đều thiếu cảnh giác, nhanh chóng tải về và mở ra xem tập tin này. Ảnh chụp màn hình.

Chuyên gia Bkav cũng cho biết, hacker đã lập trình để sinh tự động biến thể mới nhằm qua mặt các phần mềm an ninh. Tính tới thời điểm hiện tại đã có khoảng hơn 500 biến thể của mã độc đào tiền ảo được tung lên mạng và chưa có dấu hiệu dừng lại, cứ 10 phút một biến thể mới xuất hiện. 

Ông Vũ Ngọc Sơn - Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav nhận định: “Động cơ của hacker rất rõ ràng: lây nhiễm virus vào các máy tính nhiều nhất có thể để phục vụ mục đích đào tiền ảo. Nguy hiểm hơn, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook”.Mã độc đào tiền ảo qua Facebook Messenger nguy hiểm như thế nào? ảnh 1

Theo phân tích của Bkav, hacker đã thêm vào biến thể mới nhất của mã độc khả năng đăng bài lên các Nhóm (Group), thay vì chỉ qua Facebook Messenger như ở phiên bản đầu tiên. Virus sử dụng tài khoản của nạn nhân để đăng video giả mạo chứa mã độc kèm theo nội dung mời gọi như “woow hot video”. Tập tin kèm theo có định dạng tiêu đề sex_video_xxxx.zip, với xxxx là 4 số ngẫu nhiên. Điều này khiến số lượng nạn nhân tăng lên nhanh chóng theo cấp số nhân. 

Bkav khuyến cáo người dùng nên ngay lập tức diệt virus và đổi mật khẩu tài khoản Facebook. Cảnh giác khi nhận được file gửi qua Facebook Messenger, file chia sẻ trên Group, tốt nhất nên mở file trong môi trường cách ly an toàn (Safe Run) để tránh bị nhiễm mã độc.

Được biết, mã độc Facebook đào tiền ảo bùng phát từ ngày 19/12 và làm cộng đồng Internet tại Việt Nam chao đảo những ngày qua. Ban đầu virus này phát tán qua Facebook Messenger, núp bóng dưới dạng một video giả mạo. Nếu mở file giả mạo, máy tính sẽ bị nhiễm mã độc, chiếm quyền điều khiển và bị lợi dụng để đào tiền ảo, máy tính của nạn nhân luôn trong tình trạng giật lag và gần như không thể sử dụng.