Từ ngày hôm qua 18/12, xuất hiện một loại mã độc mới lây lan rất nhanh qua
Loại mã độc này được viết bằng ngôn ngữ AutoIT, các hàm chính đã được làm rối để khó phân tích. Sau khi máy tính bị lây nhiễm, chúng sẽ lợi dụng để đào các loại tiền mã hóa, khiến cho máy tính luôn trong tình trạng giật lag mà không hiểu tại sao.
Khi xâm nhập vào máy tính, mã độc sẽ lấy và gửi thông tin về máy đến địa chỉ hxxp://oj
Tiếp theo, mã độc thực hiện tải và cài đặt extension độc hại vào trình duyệt của người dùng. Extension này tiếp tục phát tán các tập tin mã độc giả dạng video đến bạn bè của người lây nhiễm. Sau đó, mã độc này load extension kia vào các thư mục như desktop, taskbar, program.... bằng cách ghi file Shortcut Chrome.
Cuối cùng mã độc sẽ khởi động lại Chrome để extension hoạt động và phát tán thêm một loại mã độc khác dùng để đào các loại tiền mã hoá là “Coin Minner”.
Nếu lỡ click nhầm vào tập tin mã độc, bạn nhanh chóng tiến hành sửa tập tin Hosts trên máy tính của mình và thêm vào các dòng sau:
127.0.0.1 oju.bigih.bid
127.0.0.1 plugin.oju.bigih.bid
Nếu ai chưa biết cách vào file Host trên máy tính của mình thì tham khảo bài viết sau:
Ngoài ra, ngay sau khi phát hiện máy tính của mình đã bị nhiễm mã độc, bạn cần dùng một thiết bị khác đổi ngay mật khẩu Facebo
Theo cách mà các chuyên gia CyRadar khuyến nghị thì bạn có thể kiểm tra xem máy tính có bị nhiễm độc không bằng cách: mở trình duyệt Chrome, nhập vào thanh địa chỉ nội dung sau: chrome://extensions/ và nhấn Enter, nếu tab này tự động bị đóng lại thì máy tính đã bị nhiễm.
Nếu bạn không thể gỡ bỏ bằng cách xóa file thông thường (hoặc không biết nhiều về công nghệ), hãy dùng một số phần mềm diệt virus chuyên dụng để "xử lý" nó trong trường hợp này. Một số phần mềm diệt virus hiện nay có thể xóa bỏ mã độc "đào tiền" này bao gồm: Avast (bản dùng thử) hoặc Kaspersky Antivirus. Trước khi tiến hành quét virus thì bạn nhớ cập nhật mẫu danh sách virus mới nhất nhé!
Tuy vậy, các phương pháp trên đây chỉ là biện pháp giải quyết khi gặp phải vấn đề về mã độc Facebo
Copyright © 2021 HOCTAPSGK