Virus lạ hack tài khoản Facebook đang lây lan nhanh tại VN

08:59 16/11/2015
Một hình thức phát tán virus mới đang được hacker áp dụng và nhiều người dùng Facebook tại Việt Nam trở thành nạn nhân.
Khác với những thủ đoạn spam link chứa mã độc hay dùng ứng dụng của Facebook, cách thức lừa đảo mới lợi dụng chính thông báo notification để làm công cụ lây lan.

Cụ thể, người dùng Facebook ban đầu sẽ được thông báo có bạn bè nhắc đến mình (mention) trong một bình luận. Khi nhấp vào dòng thông báo này, nó tự động chuyển hướng người dùng đến một trang giả mạo giao diện của Facebook.

Tại đây, bất kỳ cú click chuột nào tiếp theo của người dùng cũng khiến trình duyệt Chrome (và tất cả các trình duyệt có sử dụng nhân Chromium nói chung) đều tự động tải về một tiện ích mở rộng mang tên "Buz".

Virus gửi thông báo nhắc đến người dùng thông qua thanh Notification, thay vì phát tán qua Messenger hoặc Facebook Apps như trước.

"Với những người dùng máy tính thông thường, quen với việc không đọc kỹ nội dung và có thói quen bấm 'ok' hoặc 'next', tiện ích này sẽ bị cài vào trình duyệt", Nguyễn Lâm, một chuyên gia bảo mật tại TP HCM chia sẻ.

Khi đã chấp nhận cài đặt Buz, tiện ích này sẽ thu thập thông tin từ Facebook cá nhân của người dùng, tự động đọc danh sách bạn bè và nhắc đến họ (mention) trong một bài đăng khác và lặp lại chu trình lây nhiễm kể trên.

Mỗi nạn nhân của loại virus mới đều tự động "lôi kéo" thêm hàng trăm người khác nhấn vào liên kết lừa đảo.

Với những người dùng trình duyệt khác Chrome hoặc duyệt web trên các thiết bị di động, virus trên không thể cài tiện ích mở rộng mà chuyển hướng người dùng đến một website khác chứa quảng cáo để kiếm tiền, hoặc chứa đường dẫn để tải về một ứng dụng đuôi *.apk cho các thiết bị Android.

Theo anh Nguyễn Hồng Phúc, một chuyên gia bảo mật ở TP HCM, hacker có thể đã dùng Facebook API để gửi Graph Notification, chuyển hướng người dùng đến trang giả mạo Facebook. Tại đây, nạn nhân có thể tiếp tục bị lừa theo hai kịch bản khác nhau. Hoặc họ bị dụ dỗ đăng nhập vào trang giả mạo và mất tài khoản Facebook, hoặc tải về phần mở rộng của Chrome hoặc Firefox. Sau khi chiếm được tài khoản, hacker tiếp tục quá trình lây lan bằng cách lặp lại thủ đoạn trên.

Cũng theo chuyên gia này, nếu phát hiện mình bị nhiễm virus trên, người dùng cần vào trình duyệt và xoá tiện ích mở rộng lạ vừa cài đặt, đổi mật khẩu Facebook và nhớ rằng, mạng xã hội này không bao giờ yêu cầu cài thêm addon hoặc extension nào.

Để "gia cố" thêm cho tài khoản Facebook của mình, người dùng có thể vào Cài đặt tài khoản, mục Bảo mật, kích hoạt tính năng Xét duyệt đăng nhập qua điện thoại. Bằng cách này, mỗi lần muốn đăng nhập vào Facebook, người dùng có thể nhận mã xác thực qua tin nhắn, qua trình tạo mã của ứng dụng Facebook hoặc phê duyệt trực tiếp trên thanh thông báo (notification). Cách thức này tương tự với bảo mật hai lớp trên Gmail, Outlook,... nên có thể giúp tài khoản Facebook tránh bị hacker xâm nhập.

Cuối cùng, để chắc chắn máy tính không có các ứng dụng độc đang trú ẩn trong trình duyệt web, người dùng Windows có thể tải về tiện ích Adwcleaner. Công cụ miễn phí này có thể dò tìm và tiêu diệt hàng ngàn phần mềm quảng cáo (adware) hoặc các thanh công cụ (tool bar) "ký sinh" trên trình duyệt.

PV (theo Zing)

Thực hiện chỉ đạo của Bộ Công an, Công an tỉnh Thái Nguyên đã triển khai kế hoạch cao điểm cấp Căn cước công dân (CCCD) gắn chip, đến ngày 27/5/2023 đã hoàn thành cấp 100% CCCD gắn chip cho những người đủ điều kiện (sớm hơn 65 ngày so với chỉ đạo của Bộ). Qua "mục sở thị" những mô hình điểm về chuyển đổi số tại Thái Nguyên, tôi nhận thấy CCCD gắn chip đã trở thành một phần tất yếu, thiết thực phục vụ người dân, doanh nghiệp, mà hai mô hình điểm thể hiện rõ nhất là: "Khám chữa bệnh sử dụng thẻ CCCD và VNeID" và "Triển khai tại các cơ sở kinh doanh có điều kiện về ANTT".

Ngày 2/5, Cơ quan CSĐT Công an tỉnh Bà Rịa-Vũng Tàu tống đạt các quyết định khởi tố bị can, lệnh cấm đi khỏi nơi cư trú, khám xét nơi ở và nơi làm việc đối với ông Phạm Minh An (SN 1964, Giám đốc Sở Y tế tỉnh) về tội "Thiếu trách nhiệm gây hậu qua nghiêm trọng". 

Công an các đơn vị, địa phương đã tập trung triển khai phương án bảo đảm ANTT các hoạt động kỷ niệm 49 năm Ngày Giải phóng miền Nam, thống nhất đất nước, Ngày Quốc tế lao động và các hoạt động kỷ niệm 70 năm chiến thắng Điện Biên Phủ (7/5), chấp hành nghiêm túc chế độ trực ban, trực chiến bảo đảm quân số ứng trực, nắm chắc tình hình, triển khai thực hiện có hiệu quả các phương án bảo đảm ANTT, TTATGT, phòng, chống cháy, nổ...

Dưới cái nắng oi bức của mùa hè cộng thêm gió Lào khô rát khiến người ta ở trong nhà hay dưới bóng râm vẫn cảm thấy khó chịu, thế nhưng hơn 1 tháng nay, CBCS Công an Điện Biên vẫn luôn thường trực 24/24 tại các nút giao thông, các điểm di tích lịch sử và nơi diễn ra các hoạt động, sự kiện hướng tới kỷ niệm 70 năm Chiến thắng Điện Biên Phủ. Những việc làm của các anh góp phần quan trọng đảm bảo an ninh, an toàn cho các đồng chí lãnh đảo Đảng, Nhà nước, các sự kiện và du khách thập phương đến với Điện Biên.

Chiều tối 1/5, sau kỳ nghỉ lễ 30/4 kéo dài, dòng người từ các tỉnh miền Đông, miền Tây sử dụng phương tiện cá nhân, đi xe khách… bắt đầu trở lại TP Hồ Chí Minh làm việc. Không như những ngày đầu nghỉ lễ, ghi nhận trong chiều tối 1/5, dòng người di chuyển trên đường khá lớn nhưng không gây ùn ứ nghiêm trọng…

Việc phát triển điện mặt trời mái nhà (ĐMTMN) đáp ứng nhu cầu phát triển điện sạch, sử dụng được nguồn năng lượng tái tạo (mặt trời) mà Việt Nam có nhiều tiềm năng. Tuy nhiên, theo các chuyên gia, để việc cung cấp điện cho các hộ sử dụng điện có đầu tư ĐMTMN ổn định, thì phải tính đến hoạt động của ĐMTMN trong hoạt động chung của toàn hệ thống điện.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文