Khoảng 1,7 triệu lượt người dính mã độc hướng dẫn cài Icon trên Facebook

Rất nhiều người dùng Facebook vô tình trở thành thủ phạm gửi spam hướng dẫn cài đặt Icon cho hàng loạt bạn bè, người thân. Thực chất đây là một cách thức phát tán mã độc của tin tặc. Ước tính đã có 1,7 triệu lượt người bị tag vào bài hướng dẫn cài Icon này.

Nhiều người dùng Facebook tại Việt Nam đang bị bạn bè, người thân dọa khóa tài khoản vì tội spam một bài hướng dẫn cài đặt Icon trong khi bản thân không hề hay biết mình gửi spam như vậy.

Trao đổi với PV sáng qua, 25/2/2014, ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách Nghiên cứu Phát triển của Bkav nói: "Có thể coi đây là một mã độc bởi sau khi thực hiện theo hướng dẫn "cài icon" gồm 2 bước là cài plugin cho trình duyệt và chạy một đoạn script, người sử dụng sẽ bị tự động like một số page facebook và tự động comment "Mình cài ICON thành công rồi  nhiều Icon đẹp lắm.." vào bài hướng dẫn cài icon nói trên, kèm theo đó là tự động tag tất cả bạn bè của mình vào comment (bản thân người chạy script không biết)".

Khoảng 1,7 triệu lượt người dính mã độc hướng dẫn cài Icon trên Facebook ảnh 1

Ước tính đã có khoảng 1,7 triệu lượt người dùng Facebook bị tag vào bài hướng dẫn cài đặt Icon.

Phân tích cụ thể hơn cơ chế phát tán của loại mã độc nêu trên, ông Vũ Ngọc Sơn cho biết: "Kịch bản lừa đảo ở đây là lợi dụng tâm lý người dùng dễ bị hấp dẫn bởi những tính năng đặc biệt trên Facebook kiểu như "Xem ai ghé thăm bạn nhiều nhất" hay "Nút Dislike" và cụ thể trong sự việc lần này là "cài icon cho Facebook". Theo kịch bản lừa đảo, muốn sử dụng những tính năng đặc biệt, người dùng phải làm theo hướng dẫn ẩn chứa đằng sau là những đoạn mã JavaScript. Sau khi người dùng làm theo hướng dẫn, đoạn mã sẽ thêm người dùng vào 1 nhóm hay like 1 fanpage nào đó mà người dùng không biết. Tệ hơn, người dùng đã tự tay thực thi mã độc trên máy của mình. Sẽ vô cùng nguy hiểm khi người dùng chạy những đoạn mã script mà không biết rõ nội dung bởi khi đó tin tặc sẽ có thể can thiệp, thay đổi và mạo danh người dùng thực hiện các hoạt động trên trình duyệt".

Tính tới sáng 25/2/2014, số comment trên bài viết hướng dẫn cài Icon đã lên tới trên 66.000 và vẫn tiếp tục tăng. Mỗi comment thường tag khoảng 27 người khác. Ước tính đã có khoảng 1,7 triệu lượt người bị tag vào bài hướng dẫn.

Chuyên gia của Bkav khuyến cáo người dùng nên cài đặt phần mềm diệt virus có bản quyền để được bảo vệ tự động. Hầu hết các phần mềm diệt virus hiện nay đều được trang bị công nghệ có thể loại bỏ các mã độc "ăn theo Facebook". Phân tích nguyên nhân của hiện tượng này, chuyên gia của Bkav cho biết đây là một dạng "bẫy like tự động". Có 2 tình huống khiến nhiều người trở thành nạn nhân của bẫy này. Thứ nhất, một số trang mạng cố tình tạo ra các nút like Facebook nhưng làm mờ đi để đánh lừa người sử dụng, khi bấm chuột xem ảnh hay clip trên website, vô tình bấm vào nút like (đã được chủ nhân website làm mờ) mà không biết. Thứ hai, người dùng Facebook nhẹ dạ đã trót thử những tính năng kiểu như "Xem ai ghé thăm bạn nhiều nhất" hay "Nút Dislike" mà không biết đây là một chiêu thức phát tán mã độc.

Tuy nhiên, trong thời điểm "nước xa khó cứu lửa gần", nhiều cư dân mạng đang truyền cho nhau bài viết của tác giả Thành Nguyễn hướng dẫn cách loại bỏ plugin trong trình duyệt. Theo đó, với người dùng Firefox thì chọn Tool > Add-on, khi màn hình Add-on Manager xuất hiện, chọn Extensions or Appearance rồi chọn nút Remove bên cạnh Geasemonkey. Còn với người dùng Google Chrome, nhấp vào nút để mở menu, kéo xuống chọn Tools > Extensions, sau đó nhấp vào biểu tượng thùng rác nằm bên cạnh ứng dụng Tampermonkey, hộp thoại xuất hiện thì chọn Remove.

Theo Ngọc Mai (ICTnews)

Đọc thêm

7,3 triệu tin nhắn cảnh báo mưa lũ được gửi qua Zalo

7,3 triệu tin nhắn cảnh báo mưa lũ được gửi qua Zalo

(PLO)- Để chủ động ứng phó với tình hình mưa lớn, lũ quét, sạt lở đất và mưa đá, Cục Quản lý đê điều và phòng, chống thiên tai - Bộ Nông nghiệp và Môi trường đã phối hợp với Zalo gửi tin nhắn cảnh báo đến khu vực vùng núi và trung du Bắc Bộ.

TV Sony BRAVIA 2026 gây chú ý với công nghệ True RGB

TV Sony BRAVIA 2026 gây chú ý với công nghệ True RGB

(PLO)- Sony vừa giới thiệu thế hệ TV BRAVIA và hệ thống âm thanh BRAVIA Theatre 2026 tại Việt Nam, cho thấy xu hướng màn hình ngày càng lớn đang trở thành lựa chọn phổ biến trong các không gian giải trí gia đình.

Hậu trường Esports World Cup lên sóng trong loạt phim mới

Hậu trường Esports World Cup lên sóng trong loạt phim mới

(PLO)- Loạt phim tài liệu gồm 5 tập do đạo diễn đoạt giải Emmy R.J Cutler thực hiện, đưa khán giả đến với những câu chuyện con người đằng sau giải đấu esports lớn nhất thế giới, sẽ được phát hành trên YouTube dành cho khán giả Việt Nam

Một sai lầm khiến tài khoản Zalo có nguy cơ rơi vào tay người khác

Một sai lầm khiến tài khoản Zalo có nguy cơ rơi vào tay người khác

(PLO)- Nhiều người sau khi đổi số điện thoại vẫn tiếp tục sử dụng tài khoản Zalo mà không cập nhật thông tin mới. Thói quen này tưởng chừng vô hại nhưng có thể gây ra không ít phiền phức nếu số điện thoại cũ bị nhà mạng thu hồi và cấp lại cho người khác.

Cuộc đua AI trong ngành ngân hàng đang nóng lên

Cuộc đua AI trong ngành ngân hàng đang nóng lên

(PLO)- Sau giai đoạn đầu tập trung cho chuyển đổi số, nhiều ngân hàng đang bắt đầu tìm cách đưa AI vào các hoạt động vận hành hằng ngày nhằm tăng hiệu quả xử lý công việc và cải thiện trải nghiệm khách hàng.

Cách ghi âm tốt nhất trên iPhone

Cách ghi âm tốt nhất trên iPhone

(PLO)- Nhiều người sử dụng iPhone để ghi âm cuộc họp, phỏng vấn hoặc lưu lại ý tưởng bất chợt. Tuy nhiên, không phải ai cũng biết rằng ứng dụng Ghi âm (Voice Memos) trên iPhone có sẵn một tính năng giúp cải thiện chất lượng âm thanh chỉ với vài thao tác đơn giản.

Honor Pad X8b ra mắt tại Việt Nam, pin hơn 10.000 mAh

Honor Pad X8b ra mắt tại Việt Nam, pin hơn 10.000 mAh

(PLO)- Honor vừa giới thiệu mẫu máy tính bảng Pad X8b tại thị trường Việt Nam. Sản phẩm hướng đến nhu cầu học tập, giải trí và làm việc cơ bản với màn hình lớn, viên pin dung lượng cao cùng loạt tính năng quản lý dành cho gia đình.