
Cảnh báo mã độc FacexWorm đang phát tán qua Facebook Messenger
11/05/2018 08:15
![]() | Cảnh báo mã độc GrandCrab khóa dữ liệu người dùng, đòi tiền chuộc |
![]() | Google xóa bỏ 60 ứng dụng dành cho trẻ em do nhiễm mã độc |
![]() |
Mã độc mới được phát hiện "hoạt động ẩn" dưới dạng một tiện ích trên trình duyệt Google Chrome. Các chuyên gia của Trend Micro đã đặt tên cho mã độc mới này là FacexWorm. Phiên bản mới của FacexWorm vừa được tích hợp thêm một số tính năng nhằm ăn cắp thông tin tài khoản từ các trang web như Google hay các trang giao dịch tiền ảo, đồng thời trojan này cũng chuyển hướng thông tin của nạn nhân đến các trang web độc hại, lợi dụng phần cứng thiết bị để đào tiền ảo.
Cụ thể, tội phạm mạng sẽ lợi dụng các tài khoản Facebook bị hack và sử dụng chúng để gửi liên kết độc hại đến những người khác thông qua Messenger. Khi bạn kích vào, nó sẽ tự động chuyển hướng đến các trang web phát video trực tuyến giả mạo có giao diện giống hệt YouTube, Vimeo..., và yêu cầu bạn cài đặt thêm tiện ích mở rộng để xem video. Ngoài ra, phần mềm độc hại này có thể truy cập hoặc sửa đổi bất kỳ dữ liệu trên các trang web mà người dùng đã mở.
Trend Micro phát hiện FacexWorm đã thực hiện được ít nhất một giao dịch Bitcoin (trị giá 2,49 USD) cho đến ngày 19-4 vừa qua, nhưng họ vẫn chưa thể biết được chính xác kẻ tấn công đã kiếm được bao nhiêu tiền từ việc khai thác mã độc hại này.
Cũng theo các nhà nghiên cứu, tiền mã hóa mục tiêu mà FacexWorm nhắm đến bao gồm: Bitcoin (BTC), Bitcoin Gold (BTG), Bitcoin Cash (BCH), Dash (DASH), Ethereum (ETH), Ethereum Classic (ETC), Ripple (XRP), Litecoin (LTC), Zcash (ZEC), và Monero (XMR).
![]() |
FacexWorm đã được tìm thấy ở các nước như: Đức, Tunisia, Nhật Bản, Đài Loan, Hàn Quốc và Tây Ban Nha, nhưng vì Facebook Messenger được sử dụng trên toàn thế giới nên mã độc này có rất nhiều cơ hội để phát tán toàn cầu.
Các nhà nghiên cứu cũng lưu ý, tiện ích FacexWorm chỉ nhắm vào người dùng Google Chrome, do đó, nếu bạn mở liên kết bằng trình duyệt khác, phần mềm độc hại sẽ chuyển hướng đến một trang quảng cáo thông thường. Và để tránh bị phát hiện hoặc bị xóa, FacexWorm sẽ ngay lập tức đóng tab đã mở khi phát hiện người dùng đang mở trang quản lý tiện ích trên Google Chrome.
Hiện Google đã xóa tiện ích độc hại khỏi Chrome Store sau khi các nhà nghiên cứu Trend Micro đưa ra cảnh báo. Tuy nhiên, những người dùng đã "dính" phần mềm độc hại này vẫn là "điểm" lan truyền đến cộng đồng người dùng mạng xung quanh.
Để an toàn khi sử dụng Facebook, người dùng nên hạn chế bấm vào các liên kết lạ, bởi có thể đây là những liên kết độc hại, kể cả khi nó được gửi từ bạn bè hoặc người thân - các chuyên gia khuyến cáo.

ROX Group 29 năm bền bỉ sáng tạo giá trị thuận ích cho cuộc sống

Để không bị phạt tiền, trừ điểm khi lái xe vào cao tốc

Tóm tắt tiểu sử nguyên Chủ tịch nước Trần Đức Lương

Danh sách Ban Lễ tang nguyên Chủ tịch nước Trần Đức Lương

Thông cáo đặc biệt về Quốc tang nguyên Chủ tịch nước Trần Đức Lương

Đoàn Mặt trận Tổ quốc thành phố Hà Nội thăm các tổ chức tôn giáo tại thành phố Huế

Đại biểu Quốc hội: Đảm bảo học sinh được hưởng chính sách thực chất

“Thay đổi mật khẩu tự động”, tính năng mới trên trình duyệt Chrome

Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết

Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao

Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Những điều cần biết khi chọn Smart TV giá rẻ

Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

AI Overviews: Tương lai tìm kiếm hay thách thức mới cho người dùng?

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển
Tin đọc nhiều

Dự báo giá xăng, dầu trong phiên điều hành ngày mai (22/5)

Tỷ giá USD hôm nay (21/5): Giá USD "chợ đen" tăng nhẹ

Giá vàng lại tăng cao, người dân xếp hàng dài chỉ mua được... 1, 2 chỉ!

Tỷ giá USD hôm nay (22/5): Giá USD "chợ đen" tiếp tục giảm
