Emotet thật sự là một phần mềm độc hại nguy hiểm đã tồn tại từ nhiều năm trước. Đây là một banking trojan - loại trojan ngân hàng chuyên lén lút xâm nhập vào máy tính của nạn nhân và đánh cắp thông tin tài chính của họ. Vì hoạt động một cách âm thầm, nó khó bị phát hiện. Tuy nhiên, không cần phải quá lo lắng, bạn có thể áp dụng cách kiểm tra máy tính có bị nhiễm malware Emotet dưới đây.
1. Sử dụng công cụ EmoCheck
Rất may, Japan CERT đã phát triển một công cụ giúp người dùng kiểm tra Emotet một cách dễ dàng, được gọi là EmoCheck. Nó có khả năng quét máy tính một cách đơn giản và nhanh chóng.
Bước đầu tiên, tải EmoCheck từ Mytour.com.vn hoặc trang GitHub. Tìm phiên bản mới nhất, sau đó cuộn xuống dưới, bạn sẽ thấy liên kết đến Mytour.
Sau khi tải xuống máy tính, chạy nó và bạn sẽ thấy màn hình sau:
Khi nhấn một phím, cửa sổ này có thể biến mất. Lúc đó, điều hướng đến thư mục chứa file chạy EmoCheck, bạn sẽ thấy file log mới.
Nhấp đúp vào nó để xem xem máy tính của bạn có Emotet hay không. Nếu thấy như hình dưới đây, nghĩa là máy tính của bạn an toàn.
2. Tìm kiếm các dịch vụ lạ
Emotet hoạt động bằng cách tạo ra các dịch vụ với tên ngẫu nhiên và tiếp tục làm như vậy. Vì vậy, nếu bạn thấy bất kỳ dịch vụ lạ nào xuất hiện, hãy kiểm tra kỹ trên hệ điều hành của máy tính.
Trên Windows, kiểm tra các dịch vụ bằng cách nhấn Ctrl
+ Shift
+ESC
để mở trình quản lý tác vụ, sau đó nhấp vào tab Dịch vụ.
Tìm kiếm bất kỳ dịch vụ nào có tên là một chuỗi số ngẫu nhiên. Ví dụ như trong hình dưới đây, đây là dấu hiệu của Emotet được phát hiện bởi Sophos.
Nếu bạn thấy các mục này, hãy đảm bảo rằng bạn đã ngắt kết nối máy tính khỏi Internet và quét hệ thống kỹ lưỡng bằng phần mềm diệt virus.
3. Luôn chú ý đến tình trạng tài chính
Nếu bạn thường xuyên kiểm tra sao kê tài khoản ngân hàng trước khi xóa chúng, hãy tiếp tục thói quen này. Việc thường xuyên kiểm tra tài khoản tài chính là biện pháp hiệu quả để phát hiện sớm những hoạt động đáng ngờ.
Nếu phát hiện giao dịch mua sắm không rõ ràng, hãy liên hệ ngân hàng ngay lập tức để hủy giao dịch. Tiếp theo, ngắt kết nối máy tính với Internet, quét hệ thống bằng phần mềm diệt virus đáng tin cậy, và thay đổi ngay thông tin đăng nhập tài khoản ngân hàng trực tuyến.
4. Tải và quét máy tính thường xuyên bằng phần mềm diệt virus chuyên nghiệp
Việc cài đặt một phần mềm bảo mật cho máy tính không bao giờ là lãng phí, đặc biệt khi bạn thường xuyên sử dụng Internet và tiến hành giao dịch ngân hàng trực tuyến. Các loại phần mềm độc hại như Emotet thường tiến triển và thay đổi mã hóa liên tục, vì vậy, việc cập nhật phần mềm diệt virus là rất quan trọng để bảo vệ máy tính khỏi những mối đe dọa mới nhất. Bạn có thể tham khảo 7 công cụ hữu ích để loại bỏ phần mềm độc hại trên Mytour.
Dưới đây là cách nhận biết máy tính có bị nhiễm malware Emotet một cách đơn giản và hiệu quả nhất. Hy vọng thông tin này sẽ hữu ích với bạn.