Khuyến cáo này của Cục An toàn thông tin được gửi đến các đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương và các tập đoàn, tổng công ty nhà nước, các ngân hàng TMCP, các tổ chức tài chính.

Cục An toàn thông tin cho biết, sáng 19/12/2017, nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo. Nhiều độc giả đã xác nhận với ICTnews rằng họ đã là nạn nhân của mã độc này khi click vào các đường link có chứa mã độc. Nhiều độc giả cho biết họ rất hoang mang khi bị lây nhiễm mã độc này và không biết cách xử lý như thế nào.

Theo phân tích của Cục An toàn thông tin, mã độc này lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows. Tuy nhiên, người dùng thông thường lại nhầm tưởng là tập tin Video (mp4) nên dễ dàng tin tưởng mở tập tin.

Qua phân tích kỹ thuật ban đầu của Cục An toàn thông tin, loại mã độc này khi lây nhiễm vào máy tính người dùng sẽ thực hiện những hoạt động sau: Mã độc tự động tải và cài đặt một số tập tin độc hại: 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi). Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Đồng thời, mã độc này không cho người dùng truy cập vào phần quản lý tiện ích mở rộng của trình duyệt. Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.

" />

Bộ TT&TT khuyến cáo phòng chống mã độc lây qua Facebook Messenger

Thời sự 2025-01-27 21:34:00 38581

Khuyến cáo này của Cục An toàn thông tin được gửi đến các đơn vị chuyên trách về CNTT các bộ,ộTTTTkhuyếncáophòngchốngmãđộclâket qua c2 cơ quan ngang bộ, cơ quan thuộc Chính phủ, Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương và các tập đoàn, tổng công ty nhà nước, các ngân hàng TMCP, các tổ chức tài chính.

Cục An toàn thông tin cho biết, sáng 19/12/2017, nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo. Nhiều độc giả đã xác nhận với ICTnews rằng họ đã là nạn nhân của mã độc này khi click vào các đường link có chứa mã độc. Nhiều độc giả cho biết họ rất hoang mang khi bị lây nhiễm mã độc này và không biết cách xử lý như thế nào.

Theo phân tích của Cục An toàn thông tin, mã độc này lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows. Tuy nhiên, người dùng thông thường lại nhầm tưởng là tập tin Video (mp4) nên dễ dàng tin tưởng mở tập tin.

Qua phân tích kỹ thuật ban đầu của Cục An toàn thông tin, loại mã độc này khi lây nhiễm vào máy tính người dùng sẽ thực hiện những hoạt động sau: Mã độc tự động tải và cài đặt một số tập tin độc hại: 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi). Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Đồng thời, mã độc này không cho người dùng truy cập vào phần quản lý tiện ích mở rộng của trình duyệt. Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.

本文地址:http://slot.tour-time.com/news/969c498970.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Man City vs Chelsea, 0h30 ngày 26/1: Soán ngôi đối thủ

Nhận định, soi kèo Hà Lan vs Đức, 01h45 ngày 11/9: Chia điểm

Nhận định, soi kèo Focsani vs Hermannstadt, 21h30 ngày 28/8: Chủ động buông bỏ

Nhận định, soi kèo Al Ahli Amman vs Shabab AlOrdon, 22h00 ngày 19/9: Cải thiện thành tích

Nhận định, soi kèo Hà Nội vs HAGL, 19h15 ngày 24/1: Bám đuổi đội đầu bảng

Nhận định, soi kèo Columbus Crew vs Los Angeles, 06h15 ngày 26/8: Chủ nhà đăng quang

Nhận định, soi kèo nữ Hacken vs nữ Arsenal, 0h00 ngày 19/9: Không dễ cho Pháo thủ

Nhận định, soi kèo Deportivo Pereira vs Patriotas, 08h00 ngày 21/9: Nối dài mạch thắng

友情链接