Tính tới 14h ngày 21/12, đã có hơn 12.600 máy tính tại Việt Nam nhiễm mã độc đào tiền ảo lây qua Facebook Messenger, thống kê tử Bkav cho biết.
Bkav ghi nhận, cứ 10 phút, các hacker lại tung lên mạng một biến thể virus mới nhằm tránh bị phát hiện bởi các phần mềm an ninh. Theo chuyên gia của Bkav, số máy tính bị nhiễm mã độc còn tiếp tục gia tăng mạnh.
Sau khi hack thành công máy tính của người dùng, virus còn sử dụng tài khoản của chính nạn nhân để đăng những tập tin nén dạng zip chứa mã độc kèm theo nội dung mời gọi như “woow hot video”. Tập tin kèm theo có định dạng tiêu đề sex_video_xxxx.zip, với xxxx là 4 số ngẫu nhiên. Điều này làm nhiều người tò mò tải và mở tập tin trên khiến số lượng nạn nhân tăng lên nhanh chóng.
Virus này đã có khả năng đăng bài kèm mô tả hấp dẫn trong các nhóm Facebook chứ không chỉ lan truyền qua Messenger như trước đây. Ảnh: Zing.vn |
Theo Bkav, tính tới thời điểm hiện tại đã có khoảng hơn 500 biến thể của mã độc đào tiền ảo được tung lên mạng và chưa có dấu hiệu dừng lại, cứ 10 phút một biến thể mới xuất hiện. Theo chuyên gia của Bkav, số máy tính bị nhiễm mã độc còn tiếp tục gia tăng mạnh trong thời gian tới.
“Động cơ của hacker rất rõ ràng: lây nhiễm virus vào các máy tính nhiều nhất có thể để phục vụ mục đích đào tiền ảo. Nguy hiểm hơn, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook”, ông Vũ Ngọc Sơn - Phó chủ tịch mảng Chống mã độc của Bkav nhận định.
Như tin đã đưa trước đó, mã độc Facebook đào tiền ảo bùng phát từ ngày 19/12 khiến người dùng internet tại Việt Nam phải đau đầu. Ban đầu virus này phát tán qua Facebook Messenger, núp bóng dưới dạng một video giả mạo. Nếu mở file giả mạo, máy tính sẽ bị nhiễm mã độc, chiếm quyền điều khiển và bị lợi dụng để đào tiền ảo, máy tính của nạn nhân luôn trong tình trạng giật lag và gần như không thể sử dụng.
Bkav khuyến cáo người dùng nên ngay lập tức diệt virus và đổi mật khẩu tài khoản Facebook. Cảnh giác khi nhận được file gửi qua Facebook Messenger, file chia sẻ trên Group, tốt nhất nên mở file trong môi trường cách ly an toàn (Safe Run) để tránh bị nhiễm mã độc.
Nhân Văn (T/h)