Mã độc nhằm đào tiền ảo lây nhanh ở VN qua Facebook Messenger

- 280 lượt xem 112 lượt tải

Một loại mã độc mới đang lây lan rất nhanh qua Facebook Messenger và đang hoành hành ở Việt Nam từ ngày 18/12/2017.

Mã độc được phát tán lần này không quá tinh vi, nhưng lại đánh đúng vào tâm lý tò mò của người Việt Nam. Cụ thể mã độc sẽ tự động gửi một tập tin nén zip qua Facebook Messenger, bên trong có chứa một tập tin giá dạng video. Tên tập tin được gửi đi thường có dạng “video_” + 4 số ngẫu nhiên. Nếu ai đó gửi cho bạn tập tin có tên như vậy, hãy cẩn thận.

Nếu bạn có lỡ click và tải tập tin đính kèm được gửi qua tin nhắn Facebook thì đừng lo, tại thời điểm này bạn vẫn an toàn. Nhưng sau khi bạn vô tình mở tập tin đó, mã độc sẽ sẽ được thực thi. Chuyện gì sẽ xảy ra? Chúng ta hãy cùng phân tích tập tin này!

Theo phân tích sơ bộ của một chuyên gia phân tích mã độc, loại mã độc mới được viết bằng ngôn ngữ AutoIT, các hàm chính của mã độc đã được làm rối để người phân tích khó có thể biết được chức năng của mã độc:

Sau một thời gian giải mã các mã rối, chức năng chính của mã độc đã dần lộ ra. Đầu tiên mã độc sẽ gửi thông tin về máy bị lây nhiễn đến địa chỉ hxxp://ojoku.bigih.bid/api/cherry/login.php

Sau đó mã độc thực hiện tải và cài đặt một extension độc hại vào trình duyệt của người dùng, chức năng của extension này là phát tán tiếp các tập tin mã độc giả dạng video đến bạn bè của người bị lây nhiễm. Tiếp theo mã độc này thực hiện việc ghi file shortcut chrome để load extension kia vào các thư mục như desktop, taskbar, program….

Cuối cùng mã độc sẽ khởi động lại Chrome để extension thực thi và tặng kèm bạn một loại mã độc khác là “coin miner” dùng để đào các loại tiền mã hoá, khiến cho máy bạn luôn trong tình trạng giật lag mà không hiểu tại sao.

Làm sao để ngăn chặn mã độc này?

Hiện tại việc duy nhất để ngăn chặn mã độc này lây lan trên máy bạn nếu bạn lỡ click vào tập tin mã độc là sửa tập tin hosts và thêm vào các dòng sau:

127.0.0.1 ojoku.bigih.bid

Đột phá doanh số

Quảng cáo ra đơn ngay, hãy X10 lượng khách hàng bạn có để đột phá doanh số ngay hôm nay

Tư vấn ngay

127.0.0.1 plugin.ojoku.bigih.bid

Đây chỉ là một biện pháp thủ công và mang tính chất tạm thời vì kẻ tấn công có thể dễ dàng phát tán các mã độc khác với các tên miền khác. Khuyến cáo chung dành cho các bạn là không nên mở các tập tin lạ đến từ Facebook Messenger và sử dụng một chương trình AntiVirus để đảm bảo được an toàn.

– ST –
Lưu ý: Các bạn tham gia Groups để thường xuyên theo dõi và nhận những bộ tài liệu hay về Marketing nhé!

    Xây dựng cho mình nền tảng Marketing đa dạng

    Hãy để chúng tôi đồng hành cùng thành công của bạn

    Quảng cáo Facebook

    Quảng cáo trên nền tảng mạng xã hội được cả thế giới tin dùng sẽ giúp doanh nghiệp bạn tăng khả năng nhận diện thương hiệu lên đáng kể

    Đăng ký ngay

    Quảng cáo Google

    Trang web của bạn sẽ được hiển thị ở top 3 kết quả tìm kiếm của Google, một trong những trang tìm kiếm được mọi người trên thế giới sử dụng

    Đăng ký ngay

    Khóa học guru

    Với bộ giáo trình và đội ngũ giảng viên đạt chuẩn chứng nhận của Google, học viện Guru sẽ giúp bạn nâng cấp kiến thức về quảng cáo lên tầm cao mới

    Đăng ký ngay

    Thiết kế Website

    Webdoctor với hàng ngàn mẫu template có sẵn, hoặc bạn có thể tự thiết kế website theo phong cách riêng của mình, đảm bảo sẽ làm hài lòng những khách hàng khó tính nhất

    Đăng ký ngay

    LIÊN HỆ ADSPLUS

    KHỞI TẠO CÁC CHIẾN DỊCH QUẢNG CÁO THÀNH CÔNG NGAY HÔM NAY.
    Gọi 1800.0098 Đăng ký ngay