Cách diệt mã độc “video_xxxx” đang lây lan trên Facebook Messenger

22/12/17, 08:11 Công nghệ

Theo các chuyên gia, mã độc video_xxxx.zip được lan truyền qua Facebook Messenger thời gian qua không quá nguy hiểm – chủ yếu phục vụ đào tiền ảo. Nhưng chỉ với vài bước cơ bản người dùng có thể tự xóa loại mã độc này.

Mã độc nguy hiểm phát tán qua Facebook Messenger.

Vài ngày qua, người dùng Facebook Messenger tại Việt Nam liên tục phản ánh việc họ nhận được một tập tin lạ có tên “Video_xxxx” được nén định dạng zip. Khi tải về và giải nén sẽ được tập tin có phần mở rộng “exe”. Nếu tiếp tục bấm vào file này, người dùng sẽ bị nhiễm mã độc và trở thành nguồn lây lan.

“Nhận định ban đầu của tôi khi phân tích mã độc này là nó được viết bằng ngôn ngữ Autoit lấy mã nguồn của người khác và chỉnh sửa lại. Các thao tác mã hóa và giải mã rất sơ xài. Có thể hacker viết vội và thử nghiệm ý tưởng nên chưa chăm chút nhiều”, Trí Tài, một chuyên gia An ninh mạng đang làm việc tại Mỹ, cho biết.

Cũng theo Trí Tài, tập tin video_xxxx mà người dùng nhận được thực chất không phải là virus, vì thế nó dễ dàng vượt qua các bộ lọc của Facebook và tính năng an toàn của trình duyệt. Tập tin này đơn thuần là một phần mềm giúp mở cửa hậu trên Windows và tải virus về máy. “Đây là cách làm thông minh và khá phổ biến trong thời buổi các lớp kiểm duyệt ban đầu đã khá chính xác”, anh Tài nói thêm.

Hiện, mã độc chỉ ảnh hưởng trình duyệt Chrome. Người dùng điện thoại hay các trình duyệt khác không bị ảnh hưởng.
Cach diet virus 'dao coin' dang lay lan qua Facebook o Viet Nam hinh anh 1
Bản chất tập tin người dùng tải về không có mã độc. Đây chỉ là đường dẫn để đưa virus vào máy tính. 

“Người dùng cũng không cần quá lo lắng, ngoài đào coin khiến máy chậm thì virus này không gây ảnh hưởng đến dữ liệu. Tuy nhiên việc sử dụng Facebook trên trình duyệt Chrome lúc này sẽ khiến virus lây lan ra cho nhiều người. Cách tốt nhất là tạm chuyển sang trình duyệt khác”, anh Tài nhận định mức độ nguy hiểm của virus.

Để khắc phục khi bị lây nhiễm, người dùng thực hiện các bước sau:

Bước 1: Ctrl + Alt + Del để mở Task Manager và End Process tác vụ video_xxx.mp4.exe hoặc Cherry.exe

Bước 2: Vào đường dẫn C:UsersXXXAppDataRoamingXXX trong đó XXX là tên của máy tính (ví dụ: Thạch Lam’s PC). Lưu ý file AppData là tập tin ẩn nên cần được hiển thị bằng cách vào View (ở trên thanh công cụ) >Show/Hide chọn Hidden items.

Bước 3: Xóa tất cả các file: 7za.exe, background.js, cherry.exe, config.json, files.7z, jquery.min, manifest.json, worker.exe.

“Virus này ghi vào registry để tự kích hoạt khi khởi động máy, nên sẽ tự chạy chương trình đào coin. Nếu xóa trình đào này nó sẽ không thể kích hoạt khai thác tiền ảo được”, anh Đức nói thêm.

Người dùng cũng có thể cài thêm các tiện ích gỡ bỏ mã độc miễn phí như Malwarebytes hay AdwCleaner để dò “bệnh” cho máy tính và trình duyệt trên Windows. Người dùng Mac và di động chưa bị ảnh hưởng bởi mã độc trên. 

Tuệ Tâm (t/h)

Ad will display in 09 seconds

Tinh Hoa kể chuyện: Lý Ký trảm xà

Ad will display in 09 seconds

LÀM GÌ KHI ĐỐI DIỆN VỚI KHÓ KHĂN ?

Ad will display in 09 seconds

Sự biến mất 13 hộp sọ kì dị nhất thế giới

Ad will display in 09 seconds

Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

Ad will display in 09 seconds

Vì sao chiều chuộng cháu mình nhưng người em lại bị anh trai kiện

Ad will display in 09 seconds

Vì sao TT Trump bị một số người gọi là “kẻ ngốc”?

Ad will display in 09 seconds

Vì sao Phật chỉ nhận cúng dường của cô gái nghèo

Ad will display in 09 seconds

Lấy của người giàu chia cho người nghèo là tốt hay là xấu?

Ad will display in 09 seconds

Luân hồi 3 kiếp: "Cuối cùng tôi cũng được thân người"

Ad will display in 09 seconds

Ác nghiệp khi phá thai, xem xong đừng khóc!

  • Tinh Hoa kể chuyện: Lý Ký trảm xà

    Tinh Hoa kể chuyện: Lý Ký trảm xà

  • LÀM GÌ KHI ĐỐI DIỆN VỚI KHÓ KHĂN ?

    LÀM GÌ KHI ĐỐI DIỆN VỚI KHÓ KHĂN ?

  • Sự biến mất 13 hộp sọ kì dị nhất thế giới

    Sự biến mất 13 hộp sọ kì dị nhất thế giới

  • Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

    Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

  • Vì sao chiều chuộng cháu mình nhưng người em lại bị anh trai kiện

    Vì sao chiều chuộng cháu mình nhưng người em lại bị anh trai kiện

  • Vì sao TT Trump bị một số người gọi là “kẻ ngốc”?

    Vì sao TT Trump bị một số người gọi là “kẻ ngốc”?

  • Vì sao Phật chỉ nhận cúng dường của cô gái nghèo

    Vì sao Phật chỉ nhận cúng dường của cô gái nghèo

  • Lấy của người giàu chia cho người nghèo là tốt hay là xấu?

    Lấy của người giàu chia cho người nghèo là tốt hay là xấu?

  • Luân hồi 3 kiếp: "Cuối cùng tôi cũng được thân người"

    Luân hồi 3 kiếp: "Cuối cùng tôi cũng được thân người"

  • Ác nghiệp khi phá thai, xem xong đừng khóc!

    Ác nghiệp khi phá thai, xem xong đừng khóc!

x