Phát hiện virus “ẩn mình” trong các video trên Facebook

Google News

(Kiến Thức) - Các nhà nghiên cứu an ninh mạng của Ý đang bắt đầu điều tra về một phần mềm độc hại có khả năng chiếm quyền điều khiển tài khoản của người sử dụng Facebook.

Tờ New York Times mới đây đưa tin về việc phát hiện một phần mềm độc hại, giả mạo các video trên Facebook có khả năng chiếm quyền điều khiển tài khoản Facebook và các trình duyệt web.
Theo các chuyên gia, nhà nghiên cứu các phầm mềm độc hại thường xuất hiện dưới dạng các đường link, đường dẫn trong e-mail hoặc tin nhắn trên Facebook. Người sử dụng có thể đượ nhận các đường link độc hại này qua tin nhắn hoặc các tag trên Facebook. Khi nhấp chuật vào những đường link này, một trang web khác sẽ hiện lên kèm với thông báo mở các trang trình duyệt mở rộng (plug-in) nhằm kích hoạt, chạy một đoạn video.
Trang chứa virus mở ra từ một plug-in trong trình duyệt. Ảnh: NYT.
Khi các plug-in được tải về và mở ra, những kẻ tấn công có thể nắm bắt và truy cập được mọi lưu trữ trong trình duyệt của người dùng, bao gồm tất cả các tài khoản ở các trang và mật khẩu đã lưu lại. Tình trạng này sẽ nguy hiểm hơn nếu người dùng chọn cách dùng một tài khoản e-mail để đăng nhập, liên kết tiện ích với Facebook hay Twitter cùng một vài mạng xã hội khác.
Các chuyên gia cũng cho biết thêm, tốc độ lan truyền của virus này đạt khoảng 40 nghìn lượt mỗi giờ. Hiện tại virus đã lây lan đến hơn 800 nghìn người sử dụng trình duyệt phổ biến Google Chrome. Những kẻ tấn công sẽ chiếm quyền điều khiển tài khoản Facebook của các nạn nhân và hoàn toàn có thể tiếp cận đến bạn bè, những người dùng khác trên mạng xã hội.
 Các kẻ tấn công có thể chiếm được quyền sử dụng tài khoản Facebook của người dùng.
Các chuyên gia còn cảnh báo rằng rất khó để loại bỏ virus này bởi nó còn có khả năng ngăn chặn việc truy cập vào các trang web cung cấp phần mềm diệt virus. Để giảm nguy cơ “dính” virus này, người dùng Facebook, các trình duyệt web nên cẩn trọng với các đường link, tin nhắn không rõ nguồn gốc. Không mở hoặc kiểm tra kĩ các plug-in xuất hiện trên trình duyệt web và không sử dụng việc lưu mật khẩu ở các trang web yêu cầu tài khoản truy cập.
Được biết, hiện tại công ty Google đã phát hiện được virus này và tiến hành vô hiệu hóa các phần mở rộng trình duyệt có chứa nó.
T.A (tổng hợp)

Bình luận(0)