Cảnh báo khẩn: Mã độc 'đào tiền ảo' tấn công người dùng Facebook Messenger tại Việt Nam
(Hệ thống Pháp luật) - Sáng ngày 19/12/2017, cộng đồng người dùng mạng xã hội tại Việt Nam xôn xao trước thông tin hàng loạt tài khoản Facebook Messenger bị nhiễm mã độc lạ. Theo ghi nhận, loại mã độc này không chỉ đánh cắp thông tin mà còn lợi dụng tài nguyên máy tính của nạn nhân để đào tiền ảo, gây ảnh hưởng nghiêm trọng đến hiệu suất thiết bị và an toàn dữ liệu cá nhân.
Cảnh báo khẩn cấp từ Cục An toàn thông tin
Ngay sau khi ghi nhận các dấu hiệu tấn công, ngày 19/12/2017, Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông đã chính thức ban hành Công văn 683/CATTT-TĐQLGS. Văn bản này đưa ra những phân tích kỹ thuật chi tiết và các biện pháp phòng ngừa khẩn cấp nhằm bảo vệ người dùng trước làn sóng tấn công mạng mới này.
Sáng 19/12/2017, nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo. Mã độc này lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows.
Phương thức lây lan tinh vi của mã độc Digmine
Theo phân tích từ các chuyên gia, mã độc này (được định danh là Digmine) sử dụng tâm lý tò mò của người dùng để phát tán. Kẻ tấn công gửi một tệp tin nén có tên video_xxx.zip qua cửa sổ chat Messenger. Khi người dùng tải về và giải nén, họ sẽ thấy một tệp tin có biểu tượng video nhưng thực chất mang đuôi mở rộng .exe.
Khi được kích hoạt, mã độc sẽ thực hiện các bước sau:
- Tự động tải và cài đặt các tệp tin độc hại như 7za.exe và files.7z từ các máy chủ điều khiển từ xa.
- Sử dụng công cụ giải nén để cài đặt một tiện ích mở rộng (extension) độc hại vào trình duyệt Chrome.
- Chiếm quyền điều khiển trình duyệt, ngăn chặn người dùng truy cập vào phần quản lý tiện ích để xóa bỏ mã độc.
- Lợi dụng CPU và GPU của máy tính để thực hiện các thuật toán đào tiền ảo, khiến máy tính trở nên chậm chạp, nóng máy và có thể gây hỏng hóc phần cứng.
Khuyến nghị phòng chống và xử lý lây nhiễm
Để đảm bảo an toàn thông tin, Cục An toàn thông tin khuyến nghị người dùng thực hiện nghiêm túc các biện pháp sau:
- Tuyệt đối không mở tệp tin lạ: Cảnh giác với mọi đường dẫn hoặc tệp tin nén gửi qua Facebook Messenger, Viber, Zalo hay Email, kể cả khi chúng được gửi từ tài khoản của bạn bè (vì tài khoản đó có thể đã bị chiếm quyền).
- Cập nhật phần mềm bảo mật: Cài đặt và thường xuyên cập nhật các chương trình diệt virus uy tín để phát hiện sớm các biến thể mã độc mới.
- Báo cáo sự cố: Khi phát hiện dấu hiệu bị lây nhiễm hoặc nhận được tin nhắn nghi ngờ, người dùng nên thông báo về Cục An toàn thông tin để được hỗ trợ phân tích và cảnh báo cộng đồng.
Trong trường hợp máy tính đã bị nhiễm, người dùng cần ngắt kết nối mạng, sử dụng các công cụ quét mã độc chuyên sâu và thay đổi toàn bộ mật khẩu các tài khoản quan trọng sau khi đã làm sạch hệ thống. Nếu cần hỗ trợ kỹ thuật, người dùng có thể liên hệ trực tiếp với Cục An toàn thông tin qua số điện thoại 024.3943.6684 hoặc email ais@mic.gov.vn.
Việc nâng cao ý thức tự bảo vệ mình trên không gian mạng là yếu tố then chốt để ngăn chặn các đợt tấn công tương tự trong tương lai.
hethongphapluat.com giúp bạn hiểu và vận dụng pháp luật hiệu quả hơn.
• Phân tích điều luật
• Giải thích thuật ngữ
• Ví dụ thực tế
Cục An toàn thông tin vừa phát đi Công văn 683/CATTT-TĐQLGS cảnh báo về loại mã độc đào tiền ảo đang lây lan mạnh mẽ qua Facebook Messenger tại Việt Nam từ ngày 19/12/2017.