Xuất hiện mã độc đào tiền ảo, đánh cắp dữ liệu qua Facebook Messenger
(THPL) - Một biến thể của FacexWorm đang được phát tán trên Facebook thông qua Messenger nhằm đánh cắp thông tin người dùng và tận dụng đào tiền ảo.
Các nhà nghiên cứu bảo mật từ hãng Trend Micro vừa phát cảnh báo về một loại mã độc mới đang phát tán qua Facebook Messenger nhắm đến đối tượng là những người có tham gia chơi tiền ảo nhằm đánh cắp tài khoản của họ.
Mã độc này có tên là FacexWorm, núp bóng dưới dạng một tiện ích mở rộng của trình duyệt Chrome. FacexWorm hoạt động bằng cách gửi liên kết qua Facebook Messenger tới bạn bè của tài khoản Facebook bị ảnh hưởng để chuyển hướng nạn nhân đến phiên bản giả mạo của các trang web phát trực tuyến video phổ biến như YouTube.
Nếu liên kết video độc hại được mở bằng trình duyệt Chrome, FacexWorm sẽ chuyển hướng nạn nhân đến trang YouTube giả mạo. Tiếp đó, người dùng được khuyến khích tải xuống tiện ích mở rộng kiểu như một chương trình giải mã để Chrome tiếp tục phát video.
Nếu người dùng làm theo, FacexWorm sẽ được cài đặt vào máy và nó sẽ tự động tải xuống thêm nhiều thành phần khác từ máy chủ điều khiển từ xa để thực hiện các yêu cầu của kẻ tấn công.
Tới thời điểm hiện tại, các chuyên gia tại Trend Micro đã phát hiện FacexWorm can thiệp ít nhất một giao dịch Bitcoin trị giá 2,49 USD. Và không thể thống kê số tiền tin tặc kiếm được từ việc khai thác tiền ảo thông qua trang web người dùng truy cập.
Các đồng tiền số FacexWorm nhắm đến gồm Bitcoin (BTC), Bitcoin Gold (BTG), Bitcoin Cash (BTH), Dash (DASH), ETH, Ethereum Classic (ETC), Ripple (XRP), Litecoin (LTC), Zcash (ZEC) và Monero (XMR).
Các quốc gia và vùng lãnh thổ đã phát hiện virus này bao gồm Đức, Tinisia, Nhật Bản, Đài Loan (Trung Quốc), Hàn Quốc và Tây Ban Nha.
Chrome Web Store đã xóa nhiều tiện ích mở rộng độc hại trước khi được các nhà nghiên cứu Trend Micro thông báo, nhưng tin tặc tiếp tục đăng tải chúng lên lại. Facebook Messenger cũng nỗ lực ngăn chặn các liên kết độc hại và khóa những tài khoản bị ảnh hưởng.
Nhưng việc ngăn chặn vấn nạn spam Facebook chỉ có thể hiệu quả trong trường hợp người dùng nâng cao cảnh giác khi thấy những đường dẫn đáng nghi ngờ.
Tin khác
Dai-ichi Life Việt Nam hỗ trợ 3,8 tỷ đồng giúp người dân tái thiết cuộc sống sau thiên tai
Nghệ An: Trường THPT Hà Huy Tập kỷ niệm 50 năm thành lập, đón nhận Huân chương Lao động hạng Nhất
Bắt giam 2 mẹ con dựng hiện trường giả chết để ẵm tiền tỷ từ bảo hiểm
Hà Tĩnh kỷ niệm 260 năm Ngày sinh Đại thi hào Nguyễn Du
Giới trẻ ngại kết hôn, lười sinh con: Bộ Y tế đề xuất giải pháp tháo gỡ
TP.HCM siết nợ lương, nợ bảo hiểm trước Tết Bính Ngọ 2026
Bộ Xây dựng tạo đột phá hạ tầng: Khởi công 15 dự án, hoàn thành 38 dự án trong năm 2025
((THPL) - Năm 2025 đánh dấu một bước tiến mạnh mẽ trong đầu tư kết cấu hạ tầng tại Việt Nam khi Bộ Xây dựng báo cáo đã khởi công 15 dự...21/12/2025 10:28:50Nghị quyết 57-NQ/TW: Chuyển đổi số tạo đòn bẩy nâng cao giá trị sản phẩm nông nghiệp
(THPL) - Triển khai Nghị quyết số 57-NQ/TW về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, tỉnh Đồng...21/12/2025 10:01:27Hà Nội sôi động các phiên đấu giá đất dịp cuối năm 2025
(THPL) - Những tháng cuối năm 2025, thị trường bất động sản Hà Nội ghi nhận hoạt động đấu giá quyền sử dụng đất diễn ra liên tục...21/12/2025 09:58:08CII hoãn chia cổ tức để tập trung nguồn lực cho dự án cao tốc trọng điểm
(THPL) - CTCP Đầu tư Hạ tầng Kỹ thuật TP.HCM (mã CII) vừa thông báo tạm hoãn việc chi trả cổ tức bằng tiền mặt đối với hai đợt dự kiến...21/12/2025 10:03:41

