• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Tin tức

Cảnh báo: mã độc mới “đào tiền mã hóa chùa” đang lây lan rất nhanh qua Facebook, từ chính những người bạn trong friend list

@admiz by @admiz
25/08/2022
in Tin tức
0
Auto Draft 335 3
Một loại mã độc mới đang lây lan rất nhanh qua Facebook Messenger và đang hoành hành ở Việt Nam từ ngày 18/12/2017.

Auto Draft

Mã độc được phát tán lần này không quá tinh vi, nhưng lại đánh đúng vào tâm lý tò mò của người Việt Nam. Cụ thể mã độc sẽ tự động gửi một tập tin nén zip qua Facebook Messenger, bên trong có chứa một tập tin giá dạng video. Tên tập tin được gửi đi thường có dạng “video_” + 4 số ngẫu nhiên. Nếu ai đó gửi cho bạn tập tin có tên như vậy, hãy cẩn thận.

Auto Draft

Nếu bạn có lỡ click và tải tập tin đính kèm được gửi qua tin nhắn Facebook thì đừng lo, tại thời điểm này bạn vẫn an toàn. Nhưng sau khi bạn vô tình mở tập tin đó, mã độc sẽ sẽ được thực thi. Chuyện gì sẽ xảy ra? Chúng ta hãy cùng phân tích tập tin này!

Theo phân tích sơ bộ của một chuyên gia phân tích mã độc, loại mã độc mới được viết bằng ngôn ngữ AutoIT, các hàm chính của mã độc đã được làm rối để người phân tích khó có thể biết được chức năng của mã độc:

Auto Draft

Sau một thời gian giải mã các mã rối, chức năng chính của mã độc đã dần lộ ra. Đầu tiên mã độc sẽ gửi thông tin về máy bị lây nhiễn đến địa chỉ hxxp://ojoku.bigih.bid/api/cherry/login.php

Auto Draft

Sau đó mã độc thực hiện tải và cài đặt một extension độc hại vào trình duyệt của người dùng, chức năng của extension này là phát tán tiếp các tập tin mã độc giả dạng video đến bạn bè của người bị lây nhiễm. Tiếp theo mã độc này thực hiện việc ghi file shortcut chrome để load extension kia vào các thư mục như desktop, taskbar, program….

Auto Draft

Cuối cùng mã độc sẽ khởi động lại Chrome để extension thực thi và tặng kèm bạn một loại mã độc khác là “coin miner” dùng để đào các loại tiền mã hoá, khiến cho máy bạn luôn trong tình trạng giật lag mà không hiểu tại sao.

Auto Draft

Làm sao để ngăn chặn mã độc này?

Hiện tại việc duy nhất để ngăn chặn mã độc này lây lan trên máy bạn nếu bạn lỡ click vào tập tin mã độc là sửa tập tin hosts và thêm vào các dòng sau (nếu bạn nào không biết sửa file host, tham khảo hướng dẫn tại đây):

127.0.0.1 ojoku.bigih.bid

127.0.0.1 plugin.ojoku.bigih.bid

Đây chỉ là một biện pháp thủ công và mang tính chất tạm thời vì kẻ tấn công có thể dễ dàng phát tán các mã độc khác với các tên miền khác. Khuyến cáo chung dành cho các bạn là không nên mở các tập tin lạ đến từ Facebook Messenger và sử dụng một chương trình AntiVirus để đảm bảo được an toàn.

Originally posted 2020-03-24 05:25:18.

Post Views: 207
Previous Post

Khi “giang hồ” Facebook đòi nợ thuê

Next Post

Có 60 ứng dụng Android dành cho trẻ em vừa bị phát hiện có chứa ảnh khiêu dâm

Related Posts

Tin tức

Liên tiếp tử vong do truyền dịch ở phòng khám tư: Hãy bỏ thói quen mệt là truyền

17/03/2026
Photo 0 1506842648356
Tin tức

Mở khóa bằng hình vẽ trên Android không an toàn như chúng ta tưởng

07/03/2026
Malware Andro 1
Tin tức

Ít nhất 2 thương hiệu điện thoại Trung Quốc giá rẻ bị cài sẵn mã độc

07/03/2026
Iot: Số Hóa Hôm Nay Vì Một Tương Lai “vạn Vật Kết Nối” 606fe502539ac.jpeg
Tin tức

IoT: Số hóa hôm nay vì một tương lai “vạn vật kết nối”

04/01/2024
Private Cloud: Đánh Giá Hai Phương án Hosted Và On Premise 606fe52520409.png
Tin tức

Private Cloud: Đánh giá hai phương án Hosted và On-Premise

03/01/2024
Raid Là Gì? Hướng Dẫn Lựa Chọn Cấu Hình Raid 606fe5291593c.jpeg
Tin tức

RAID là gì? Hướng dẫn lựa chọn cấu hình RAID

03/01/2024
Next Post
Co 60 Ung Dung Android Danh Cho Tre Em Vua Bi Phat Hien Co Chua Anh Khieu Dam 344

Có 60 ứng dụng Android dành cho trẻ em vừa bị phát hiện có chứa ảnh khiêu dâm

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài mới nhất

Top 9 Mẫu Email Marketing Chốt Sale độc đáo Không Nên Bỏ Qua 612d0170461b7.jpeg

Top 9 mẫu email marketing chốt sale độc đáo không nên bỏ qua

12/05/2026
4 Lợi ích Không Thể Bỏ Qua Khi Triển Khai Email Marketing Giáo Dục 612d01692227c.jpeg

4 lợi ích không thể bỏ qua khi triển khai email marketing giáo dục

11/05/2026
Marketer đau đầu Chọn Chatbot Hiệu Quả: Chuyên Gia Gợi ý 5 Bí Quyết Vàng 612d00598df29.jpeg

Marketer đau đầu chọn Chatbot hiệu quả: Chuyên gia gợi ý 5 bí quyết vàng

11/05/2026
Xây Dựng Hệ Thống Crm Giúp Quản Trị Quan Hệ Khách Hàng Tại Việt Nam 612d00c078b25.jpeg

Xây dựng hệ thống CRM giúp quản trị quan hệ khách hàng tại Việt Nam

10/05/2026
Hướng Dẫn Cách Thiết Kế Web Bằng Adobe Xd Cho Người Mới Bắt đầu 612cff1652a2c.jpeg

Hướng dẫn cách thiết kế web bằng adobe xd cho người mới bắt đầu

10/05/2026

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution