Cảnh báo hình thức lừa đảo mới qua Skype

Thuyết
vào ngày 22/03/2015 câu trả lời• 1.896 lượt xem

Chuyên gia bảo mật FPT Nguyễn Minh Đức vừa cảnh báo cộng đồng mạng về hình thức lừa đảo mới, hình thức này dụ người dùng Skype bấm vào đường link dẫn tới website hiển thị dưới dạng 1 trang về video nhằm cài virus lên máy tính người dùng.

Chuyên gia bảo mật FPT Nguyễn Minh Đức khuyến cáo người dùng cảnh giác với các đường link đượng gửi qua Skype hoặc các ứng dụng nhắn tin khác như Facebook Messenger, Yahoo, Viber... (Ảnh minh họa. Nguồn: Internet)

Ông Nguyễn Minh Đức, Ban Công nghệ FPT, người từng giữ chức Phó Chủ tịch phụ trách An ninh mạng của Bkav cho biết, bắt đầu từ tối hôm qua, ngày 3/3/2015, một số người sử dụng Skype đã nhận được tin nhắn từ bạn của mình, đi kèm với 1 đường dẫn. Khi bấm vào đường dẫn này, trình duyệt sẽ mở tới một website hiển thị dưới dạng một trang về video và yêu cầu người dùng phải cài đặt thêm plugin để xem. Đây thực chất là một chiêu lừa đảo người dùng ứng dụng Skype nhằm cài đặt mã độc có tên setup.exe lên máy tính của người dùng. Mã độc setup.exe làm hai nhiệm vụ chính là tiếp tục phát tán qua Skype và đánh cắp thông tin trình duyệt.

 

 

File có tên Setup.exe thực chất là mã độc mà kẻ xấu lừa cài vào máy tính người dùng.

 

 

Mã độc Setup.exe làm hai nhiệm vụ chính là tiếp tục phát tán qua Skype và đánh cắp thông tin trình duyệt.

 

Để phòng tránh, theo ông Nguyễn Minh Đức, người dùng cần cảnh giác với  các đường link được gửi qua Skype hoặc bất kỳ các ứng dụng nhắn tin khác như Facebook Messenger, Yahoo Messenger hay Viber…“Giờ đây, không một trang video nào lại yêu cầu cài thêm plugin để xem được video. Chính vì vậy, không cài plugin nếu site nào yêu cầu bạn”, ông Nguyễn Minh Đức cho hay.

Chuyên gia bảo mật FPT cũng cho biết thêm, nếu hệ điều hành trên máy tính của người dùng không phải Windows (ví dụ MacOS) thì link không dẫn tới trang yêu cầu cài plugin mà dẫn tới các site quảng cáo sản phẩm nào đó. Trong số các file được sinh ra bởi Setup.exe thì SkypeFall.exe làm nhiệm vụ phát tán mã độc qua Skype. File này kết nối tới server (a.someskype.com, b.someskype.com…) đến nhận lệnh điều khiển.

Cũng theo chia sẻ của chuyên gia Nguyễn Minh Đức, hiện nay chỉ 11/57 phần mềm diệt virus phát hiện ra Setup.exe là mã độc; và chỉ 2/57 phần mềm diệt virus phát hiện ra SkypeFall.exe là mã độc.

Nguồn tham khảo: Tổng hợp từ internet

Lâm Thuyết