Chúng ta

Chuyên gia FPT cảnh báo mã độc mới phát tán trên Skype

Thứ tư, 4/3/2015 | 18:04 GMT+7

Chuyên gia bảo mật Nguyễn Minh Đức, Ban Công nghệ FPT, cảnh báo cộng đồng mạng về loại virus mới - một chiêu lừa đảo người dùng nhằm cài mã độc lên máy tính - mới được phát tán trên Skype.

Bắt đầu từ ngày 3/3, một số người sử dụng Skype nhận được tin nhắn từ bạn mình, đi kèm với một link dẫn. Nếu bấm vào dẫn, trình duyệt sẽ mở tới một website hiển thị dưới dạng trang về video và yêu cầu người dùng cài đặt thêm plugin để xem. Đây thực chất là một chiêu lừa đảo người sử dụng nhằm cài đặt mã độc lên máy tính của họ.

1a-5094-1425464623.jpg

Dụ người dùng vào trang skypeopvideo.net.

2a-9044-1425464623.jpg

Dụ người dùng vào trang skypeopvideo.net.

3a-9833-1425464623.jpg

Nếu người dùng bấm vào nút “Install plugin”, một file tên là setup.exe sẽ được tải xuống.

4a-2943-1425464623.jpg

File setup.exe thực chất chính là mã độc. 

6a-3377-1425464623.jpg

Mã độc này làm hai nhiệm vụ chính là tiếp tục phát tán qua Skype và đánh cắp thông tin trình duyệt.

Để phòng tránh, người dùng nên cảnh giác với các đường link được gửi qua Skype, hoặc bất kỳ ứng dụng nhắn tin khác như Facebook Messenger, Viber, Yahoo…

Giờ đây, không một trang video nào lại yêu cầu cài thêm plug-in để xem được video. Chính vì vậy, không cài plug-in nếu site nào yêu cầu bạn.

Tuy nhiên, nếu hệ điều hành trên máy tính của người dùng không phải Windows (ví dụ MacOS) thì link không dẫn tới trang yêu cầu cài plug-in mà dẫn tới các site quảng cáo sản phẩm nào đó.

Trong số các file được sinh ra bởi Setup.exe thì SkypeFall.exe làm nhiệm vụ phát tán mã độc qua Skype. File này kết nối tới server (a.someskype.com, b.someskype.com…) đến nhận lệnh điều khiển.

7a-9585-1425464623.jpg

Hiện nay chỉ 11/57 phần mềm diệt virus phát hiện ra Setup.exe là mã độc.

8a-8918-1425464623.jpg

Chỉ 2/57 phần mềm diệt virus phát hiện ra SkypeFall.exe là mã độc.

Nguyễn Minh Đức

Ý kiến

()