Xuất hiện mã độc đào tiền ảo, đánh cắp dữ liệu qua Facebook Messenger
(THPL) - Một biến thể của FacexWorm đang được phát tán trên Facebook thông qua Messenger nhằm đánh cắp thông tin người dùng và tận dụng đào tiền ảo.
Các nhà nghiên cứu bảo mật từ hãng Trend Micro vừa phát cảnh báo về một loại mã độc mới đang phát tán qua Facebook Messenger nhắm đến đối tượng là những người có tham gia chơi tiền ảo nhằm đánh cắp tài khoản của họ.
Mã độc này có tên là FacexWorm, núp bóng dưới dạng một tiện ích mở rộng của trình duyệt Chrome. FacexWorm hoạt động bằng cách gửi liên kết qua Facebook Messenger tới bạn bè của tài khoản Facebook bị ảnh hưởng để chuyển hướng nạn nhân đến phiên bản giả mạo của các trang web phát trực tuyến video phổ biến như YouTube.
Nếu liên kết video độc hại được mở bằng trình duyệt Chrome, FacexWorm sẽ chuyển hướng nạn nhân đến trang YouTube giả mạo. Tiếp đó, người dùng được khuyến khích tải xuống tiện ích mở rộng kiểu như một chương trình giải mã để Chrome tiếp tục phát video.
Nếu người dùng làm theo, FacexWorm sẽ được cài đặt vào máy và nó sẽ tự động tải xuống thêm nhiều thành phần khác từ máy chủ điều khiển từ xa để thực hiện các yêu cầu của kẻ tấn công.
Tới thời điểm hiện tại, các chuyên gia tại Trend Micro đã phát hiện FacexWorm can thiệp ít nhất một giao dịch Bitcoin trị giá 2,49 USD. Và không thể thống kê số tiền tin tặc kiếm được từ việc khai thác tiền ảo thông qua trang web người dùng truy cập.
Các đồng tiền số FacexWorm nhắm đến gồm Bitcoin (BTC), Bitcoin Gold (BTG), Bitcoin Cash (BTH), Dash (DASH), ETH, Ethereum Classic (ETC), Ripple (XRP), Litecoin (LTC), Zcash (ZEC) và Monero (XMR).
Các quốc gia và vùng lãnh thổ đã phát hiện virus này bao gồm Đức, Tinisia, Nhật Bản, Đài Loan (Trung Quốc), Hàn Quốc và Tây Ban Nha.
Chrome Web Store đã xóa nhiều tiện ích mở rộng độc hại trước khi được các nhà nghiên cứu Trend Micro thông báo, nhưng tin tặc tiếp tục đăng tải chúng lên lại. Facebook Messenger cũng nỗ lực ngăn chặn các liên kết độc hại và khóa những tài khoản bị ảnh hưởng.
Nhưng việc ngăn chặn vấn nạn spam Facebook chỉ có thể hiệu quả trong trường hợp người dùng nâng cao cảnh giác khi thấy những đường dẫn đáng nghi ngờ.
Tin khác
Ban hành cơ chế đặc thù tháo gỡ vướng mắc trong đấu giá tài sản trực tuyến
Sàn giao dịch carbon trong nước chính thức khai trương từ ngày 29/6
Tổng Bí thư, Chủ tịch nước Tô Lâm: Giữ gia đình là giữ sức mạnh trường tồn của dân tộc
Chính phủ yêu cầu địa phương quyết liệt hiện thực hóa mục tiêu tăng trưởng hai con số
Nới cơ chế bán điện mặt trời mái nhà, cho phép bán tới 50% sản lượng điện dư
Dự báo thời tiết 28/6: Bắc Bộ có mây, mưa rào và dông rải rác vài nơi
Cần cơ chế để doanh nghiệp Việt làm tổng thầu các dự án trọng điểm quốc gia
(THPL) - Chiều ngày 27/6, tại trụ sở Chính phủ, Thủ tướng Chính phủ Lê Minh Hưng, Trưởng Ban Chỉ đạo Nhà nước các công trình, dự án quan...28/06/2026 00:58:00Nhiều chuyển biến tư duy xây dựng chính sách sau Nghị quyết 57-NQ/TW
(THPL) - Tại cuộc họp Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06 mới...27/06/2026 16:47:00Triệt xóa đường dây cá độ bóng đá World Cup 2026
(THPL) - Thực hiện kế hoạch của Cục Cảnh sát hình sự và chỉ đạo của lãnh đạo Công an tỉnh Nghệ An về việc phòng ngừa, đấu tranh tội...28/06/2026 07:17:47Trao quyền mạnh cho địa phương, đẩy nhanh tiến độ xử lý nhà, đất dôi dư sau sắp xếp
(THPL) - Chính phủ vừa ban hành Nghị quyết số 31/2026/NQ-CP với nhiều cơ chế đặc thù nhằm đẩy nhanh xử lý, khai thác nhà, đất dôi dư sau...27/06/2026 15:50:15
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Tăng cường quảng bá sản phẩm, thương hiệu địa phương tại Hội chợ Mùa Xuân lần thứ nhất năm 2026
- Triển lãm “Đạo học ngàn năm” tôn vinh truyền thống hiếu học của dân...
- Tháo gỡ “điểm nghẽn” để ngành kim hoàn - đá quý Việt Nam cất cánh
- Vinh danh Nghệ nhân “Bàn tay vàng” và phong tặng Nghệ nhân Quốc gia