-
Hà Nội ưu tiên 9 nhóm công nghệ, 25 sản phẩm chiến lược -
Dùng AI giám sát quảng cáo sản phẩm y tế trên không gian mạng -
Chính phủ ban hành Chiến lược hợp tác quốc tế về các công nghệ chiến lược -
Chuyển đổi số giáo dục và đào tạo phải tạo chuyển biến thực chất trong dạy và học -
Tái cấu trúc các chương trình KHCN và đổi mới sáng tạo giai đoạn 2026-2035 -
Xây dựng "lá chắn pháp lý" để khoa học công nghệ bứt phá
Mã độc đào tiền ảo lây lan
Trong những ngày qua, người viết bài này liên tục nhận được tin nhắn Facebook Messenger có chứa các tệp tin dạng video_xxx.zip (x là số ngẫu nhiên). Tất cả các tin nhắn này được gửi từ bạn bè, nhưng không có lời nhắn.
Không ít độc giả phản ánh, họ nhận được một số file đuôi “.zip” và đã mở ra. Từ khi mở file này ra, máy tính của họ có biểu hiện chạy chậm.
![]() |
Mã độc dạng này lây lan cực nhanh trong cộng đồng người sử dụng mạng Facebook tại Việt Nam và gây hoang mang cho người dùng về khả năng tài khoản bị đánh cắp hoặc sử dụng vào mục đích xấu.
Trước sự lây lan chóng mặt của loại mã độc nguy hiểm trên, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã gửi Công văn số 683/CATTT-TĐQLGS để cảnh báo.
Theo xác định của Cục An toàn Thông tin, loại mã độc nói trên lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén, trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows. Tuy nhiên, người dùng thông thường lại nhầm tưởng là tập tin video (mp4), nên dễ mở ra xem.
Theo phân tích kỹ thuật ban đầu của Cục An toàn thông tin, loại mã độc này khi lây nhiễm vào máy tính người dùng, sẽ tự động tải và cài đặt một số tập tin độc hại như 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi).
Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.
Theo các chuyên gia an toàn thông tin, người dùng trình duyệt Chrome là đối tượng chính của mẫu mã độc trên.
Đánh giá về mã độc đang lan truyền, ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc của Bkav cũng mô tả: đầu tiên, nạn nhân sẽ nhận được một file zip qua chat, sau khi mở file zip này sẽ thấy một file video giả mạo bên trong. Nếu mở tiếp file giả mạo, máy tính sẽ bị nhiễm mã độc. Trong trường hợp máy tính nạn nhân dùng trình duyệt Chrome, mã độc sẽ cài một extension để tiếp tục phát tán file zip qua Facebook Messenger tới danh sách bạn bè của nạn nhân.
“Mục đích của hacker trong đợt phát tán mã độc này là chiếm quyền điều khiển máy tính của nạn nhân để đào tiền ảo, khiến máy tính có hiện tượng bị chậm, giật…”, ông Sơn cho biết.
Phòng chống mã độc mới như thế nào?
Các chuyên gia bảo mật khuyến cáo, để tránh “dính” mã độc dạng này, người dùng nên chủ động ngay từ đầu, tuyệt đối không tải về và mở những tập tin lạ được gửi đến thông qua Facebook Messenger. Nếu đã tải về tập tin chứa mã độc thì cần xóa trong thư mục tải về, thường là Downloads của thư mục tài khoản trên Windows. Còn nếu đã khởi chạy nó, hãy tắt kết nối Internet, cập nhật phần mềm diệt virus và quét toàn bộ hệ thống.
Mục đích của hacker trong đợt phát tán mã độc này là chiếm quyền điều khiển máy tính của nạn nhân để đào tiền ảo.
Ông Vũ Ngọc Sơn cho biết, Bkav đã cập nhật mẫu nhận diện mã độc này với tên là W32.FBCoinMiner.Worm, người dùng có thể tải phần mềm Bkav phiên bản mới nhất để diệt virus. Khách hàng dùng phiên bản Bkav Pro sẽ được tự động cập nhật.
Cục An toàn thông tin cũng cảnh báo người dùng phải cảnh giác và không mở các tập tin hay đường dẫn lạ được gửi qua Facebook Messenger hay bất kỳ ứng dụng truyền thông nào khác (Viber, Zalo, thư điện tử…). Nếu nhận được thông tin lạ (tập tin hoặc đường dẫn), có thể thông báo hoặc gửi thông tin về Cục An toàn thông tin để tổng hợp và phân tích, cảnh báo khi có những dấu hiệu, nguy cơ tấn công mạng mới.
Đối với người dùng đã bị lây nhiễm, cần cài đặt và cập nhật các phần mềm phòng, chống mã độc, virus để phát hiện và ngăn chặn, loại bỏ mã độc.
-
Tái cấu trúc các chương trình KHCN và đổi mới sáng tạo giai đoạn 2026-2035 -
Xây dựng "lá chắn pháp lý" để khoa học công nghệ bứt phá -
Chính phủ phê duyệt Chương trình quốc gia phát triển nhân lực trí tuệ nhân tạo -
VinSpace công bố hợp đồng phóng vệ tinh với SpaceX, mở bước tiến mới cho ngành công nghiệp không gian Việt Nam -
Tiếp sức đưa game thành ngành công nghiệp tỷ USD -
Tìm kiếm 600 sáng kiến trẻ vì cộng đồng bền vững -
VNPT VinaPhone và VAEDR hợp tác phát triển hệ sinh thái học liệu số
-
1
Dòng tiền P-Notes có dấu hiệu trở lại trên thị trường chứng khoán -
2
Tín hiệu thuận cho Dự án cao tốc Bắc Kạn - Cao Bằng vốn 29.300 tỷ đồng -
3
Quảng Trị rà soát công tác chuẩn bị khai trương đường bay Đồng Hới - Cam Ranh -
4
KCN Cam Liên hơn 2.200 tỷ đồng tăng tốc giải phóng mặt bằng, triển khai hạ tầng
-
Từ cuộc đua tăng vốn đến cuộc đua chất lượng tăng trưởng của tổ chức tín dụng -
Danko Riverside - “Bản giao hưởng” của những giai điệu tinh tuyển tại Bắc Ninh -
4 điểm nghẽn chính sách đang cản trở phát triển ngành năng lượng Việt Nam -
Mở khóa dòng vốn đầu tư cho ngành năng lượng -
Cập nhật giá đơn vị Quỹ liên kết đơn vị của AIA Việt Nam ngày 12/8/2026
-
SeABank được vinh danh trong 2 bảng xếp hạng uy tín nhờ năng lực tài chính và quản trị vững mạnh

