Chuyên gia bảo mật FPT Nguyễn Minh Đức khuyến cáo người dùng cảnh giác với các đường link đượng gửi qua Skype hoặc các ứng dụng nhắn tin khác như Facebook Messenger, Yahoo!, Viber... Ảnh minh họa: Internet

Ông Nguyễn Minh Đức, Ban Công nghệ FPT, người từng giữ chức Phó Chủ tịch phụ trách An ninh mạng của Bkav cho biết, bắt đầu từ tối hôm qua, ngày 3/3/2015, một số người sử dụng Skype đã nhận được tin nhắn từ bạn của mình, đi kèm với 1 đường dẫn. Khi bấm vào đường dẫn này, trình duyệt sẽ mở tới một website hiển thị dưới dạng một trang về video và yêu cầu người dùng phải cài đặt thêm plugin để xem. Đây thực chất là một chiêu lừa đảo người dùng ứng dụng Skype nhằm cài đặt mã độc có tên setup.exe lên máy tính của người dùng. Mã độc setup.exe làm hai nhiệm vụ chính là tiếp tục phát tán qua Skype và đánh cắp thông tin trình duyệt.

Ảnh
Dụ người dùng truy cập vào trang web skypeopvideo.net.
Ảnh
Dụ người dùng click vào đường dẫn tới website videoskype24.ru
Ảnh
Nếu người dùng bấm vào nút "Install plugin", một file có tên Setup.exe sẽ được tải xuống.
Ảnh
File có tên Setup.exe thực chất là mã độc mà kẻ xấu lừa cài vào máy tính người dùng.
Ảnh
Mã độc Setup.exe làm hai nhiệm vụ chính là tiếp tục phát tán qua Skype và đánh cắp thông tin trình duyệt.

Để phòng tránh, theo ông Nguyễn Minh Đức, người dùng cần cảnh giác với các đường link được gửi qua Skype hoặc bất kì các ứng dụng nhắn tin khác như Facebook Messenger, Yahoo Messenger hay Viber…“Giờ đây, không một trang video nào lại yêu cầu cài thêm plugin để xem được video. Chính vì vậy, không cài plugin nếu site nào yêu cầu bạn”, ông Nguyễn Minh Đức cho hay.

Chuyên gia bảo mật FPT cũng cho biết thêm, nếu hệ điều hành trên máy tính của người dùng không phải Windows (ví dụ MacOS) thì link không dẫn tới trang yêu cầu cài plugin mà dẫn tới các site quảng cáo sản phẩm nào đó. Trong số các file được sinh ra bởi Setup.exe thì SkypeFall.exe làm nhiệm vụ phát tán mã độc qua Skype. File này kết nối tới server (a.someskype.com, b.someskype.com…) đến nhận lệnh điều khiển.

Cũng theo chia sẻ của chuyên gia Nguyễn Minh Đức, hiện nay chỉ 11/57 phần mềm diệt vi rút phát hiện ra Setup.exe là mã độc; và chỉ 2/57 phần mềm diệt vi rút phát hiện ra SkypeFall.exe là mã độc.

Theo ICTnews.




Bình luận

  • TTCN (0)