Các chuyên gia bảo mật tại Palo Alto Networks cảnh báo người dùng cẩn thận với bản cập nhật giả mạo của Adobe Flash Player có thể lây nhiễm mã độc đào tiền ảo nguy hiểm.
Theo bài viết mới nhất của họ, Palo Alto Networks đã phát hiện ra nhiều bản cập nhật giả mạo Adobe Flash Player hơn. Những bản cập nhật này sử dụng thông báo pop-up giống như bản chính thức của Adobe. Nếu người dùng cài đặt, chúng sẽ cài thêm mã độc đào tiền ảo như XMRig... Chúng cũng có thể cập nhật Adobe Flash Player mới nhất, khiến người dùng khó nhận ra sự tồn tại của mã độc. Khi đã lây nhiễm, mã độc đào tiền ảo sẽ khai thác tiền ảo trên hệ thống.
Các phần mềm diệt virus có thể nhận biết hoặc không nhận biết được mã độc này. Tuy nhiên, nếu bạn thấy tài nguyên hệ thống giảm đột ngột hoặc CPU hoạt động không bình thường, có thể máy tính của bạn đã bị nhiễm mã độc này. Quản lý tác vụ Windows cũng có thể nhận biết nó như một ứng dụng lạ sử dụng tài nguyên.

Tình hình malware ngày càng leo thang
Palo Alto Networks phát hiện ra file .exe với tiền tố “AdobeFlashPlayer” xuất phát từ các máy chủ web dựa trên đám mây không phải của Adobe. Những máy chủ này có thể do sở hữu hoặc được sử dụng bởi hacker. Từ tháng 3/2018, Palo Alto đã ghi nhận sự tăng của malware này, đỉnh điểm vào tháng 9. Trong một thử nghiệm với bản cập nhật giả mạo, Palo Alto phát hiện malware khai thác đồng tiền ảo Monero - được hacker ưa chuộng vì tính chất ẩn danh.
Vào tháng 9/2018, McAfee cho biết mặc dù có ít loại malware mới được phát hiện hơn, tổng số lần tấn công của malware vẫn tiếp tục tăng.

Phòng chống malware đào tiền ảo
Việc cài đặt phần mềm diệt virus và bảo vệ hệ thống sẽ giảm thiểu nguy cơ cho máy tính. Vì vậy, bạn cần thường xuyên cập nhật chúng để phát hiện malware kịp thời.
Khi xuất hiện các cửa sổ pop-up cập nhật, người dùng cần kiểm tra nguồn gốc và tên file cẩn thận, vì chúng có thể không đến từ nguồn tin cậy. Ngoài ra, hãy lưu ý các biểu hiện không bình thường như máy tính chạy chậm, sử dụng tài nguyên nhiều hơn bình thường... Đặc biệt, nên tải phần mềm từ các trang web có uy tín và chính thống.