Cảnh báo: 139.000 máy tính tại Việt Nam đang bị nhiễm virus đào tiền ảo mới

(SHTT) - Các chuyên gia an ninh mạng của BKAV vừa lên tiếng cảnh báo hiện có khoảng 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới có tên W32.AdCoinMiner. Loại virus mới này được phát tán qua dịch vụ quảng cáo trực tuyến Adf.ly và qua các lỗ hổng phần mềm của nạn nhân.

Chúng ta hầu như rất quen thuộc với Adf.ly, công cụ giúp rút gọn đường link khi chia sẻ trên mạng xã hội. Tuy nhiên khi bấm vào các link rút gọn này, người sử dụng sẽ phải nhìn thấy một trang quảng cáo trước khi đến nội dung đích. Hacker đã lợi dụng điểm này để chèn mã độc vào các trang quảng cáo nhằm lây nhiễm virus xuống máy tính người sử dụng.

 Dịch vụ quảng cáo trực tuyến là một công cụ giúp hacker lây lan virus 

Được biết, sau khi bị lây nhiễm virus này sẽ chiếm quyền điều khiển và sử dụng máy tính của nạn nhân để đào tiền ảo; nguy hiểm hơn, hacker có thể ăn cắp thông tin cá nhân hay thậm chí là xóa dữ liệu của nạn nhân. Quá trình lây nhiễm mã độc được mô tả như sau:

Sơ đồ phát tán mã độc đào tiền ảo . ẢNH: BKAV 

Ngoài ra, lỗ hổng SMB - lỗ hổng từng bị khai thác bởi mã độc WannaCry lây nhiễm hơn 300.000 máy tính chỉ trong vài giờ trước đây - cũng là một công cụ mà hacker lợi dụng để phát tán virus trên diện rộng.

Theo thống kê của Bkav, có tới hơn một nửa trên tổng số máy tính tại Việt Nam hiện nay đang tồn tại lỗ hổng này.

 

 Với nguồn lợi hấp dẫn từ tiền ảo mang lại là động cơ phát tán virus của hacker. Tình trạng này sẽ còn tiếp diễn trong thời gian tới với cường độ ngày càng cao

Linh Giang (t/h)