Dù bạn đã bị ảnh hưởng hay chưa, hãy thực hiện theo hướng dẫn ngay để chặn mã độc trên Facebook đào tiền ảo. Đây là một dạng mã độc mới xuất hiện trên Facebook, chủ yếu lây lan qua Facebook Messenger dưới dạng tin nhắn.
Trong vài ngày qua, có lẽ bạn đã quen với việc nhận các tin nhắn chứa file nén trên Facebook, chủ yếu từ bạn bè của bạn. Đó chính là loại mã độc đào tiền ảo mới nhất xuất hiện trên nền tảng này. Mã độc này không chỉ đe dọa bảo mật tài khoản Facebook của bạn mà còn lợi dụng máy tính của bạn để đào tiền ảo - một xu hướng đang rất phổ biến hiện nay và có thể lan truyền đến cả danh sách bạn bè của bạn.
Bí quyết ngăn chặn mã độc trên Facebook liên quan đến đào tiền ảo
Trước hết, Mytour sẽ hướng dẫn cách chặn mã độc trên Facebook đào tiền ảo trên máy tính vì đây là nơi mà loại mã độc này thường hoạt động. Sau khi xem hướng dẫn này, bạn có thể tìm hiểu thêm về cơ chế của loại mã độc trong phần tiếp theo.
1. Ngăn chặn mã độc trên Facebook đào tiền ảo
Bước 1: Để ngăn chặn mã độc trên Facebook đào tiền ảo, bạn chỉ cần nhấn tổ hợp phím Windows + E để mở Windows Explorer trên máy tính.
Bước 2: Đến đây, hãy nhập đường dẫn C:\Windows\System32\drivers\etc để tìm file có tên là Hosts.
Bước 3: Tiếp theo, kích chuột phải và chọn Mở với.
Sau đó, lựa chọn Mở bằng Notepad đấy.
Bước 4: Trong Notepad, bạn chỉ cần thêm vào 2 dòng địa chỉ dưới đây:
127.0.0.1 ojoku.bigih.bid
127.0.0.1 plugin.ojoku.bigih.bid
Bước 5: Chọn File >Save As để lưu lại file này.
Lưu ý: Khi lưu, hãy chọn All Files và nhấn vào file hosts rồi mới Save được.
Đây là cách tạm thời giúp bạn ngăn chặn mã độc trên Facebook đào tiền ảo. Ngoài cách này, để bảo vệ tài khoản tốt nhất, hãy tránh click vào liên kết lạ từ bạn bè hoặc những người bạn không tin tưởng, đồng thời tránh truy cập các trang web không rõ nguồn gốc.
2. Cách hoạt động của mã độc đào tiền ảo trên Facebook Messenger
Trong phần này, chúng ta sẽ đào sâu vào hiểu một chút về cách hoạt động của loại mã độc đang lan truyền trên Facebook ngày nay.
Đầu tiên, loại mã độc này sẽ gửi đến bạn 1 file nén dạng Zip với tên video_xxxx, trong đó x là 4 số ngẫu nhiên . Nếu bạn nhận được tin nhắn như vậy, hãy cảnh báo. Theo các chuyên gia, loại mã độc này được viết bằng ngôn ngữ AutoIT với các hàm chính khó khăn đối với người phân tích và hiểu rõ về chức năng của nó.
Về cơ bản, mã độc đào tiền ảo sẽ tự động gửi thông tin máy bị nhiễm đến địa chỉ ojoku, chính là địa chỉ mà chúng ta đã chặn ở phần trước để ngăn chặn mã độc trên Facebook đào tiền ảo.
Sau đó, nó sẽ thực hiện tải và cài đặt một Extension vào trình duyệt của bạn để phát tán đến người dùng khác qua một file ZIP nén. Nguy hiểm hơn nữa, nó thậm chí ghi vào file shortcut của Chrome để load extension lên desktop, thanh taskbar hoặc chương trình.
Cuối cùng, nó sẽ tự động khởi động lại Chrome để extension thực hiện và kích hoạt một mã độc khác là “coin miner” được sử dụng để đào các loại tiền mã hoá, khiến cho máy tính của bạn luôn chạy ở CPU 99%, gây giật lag.
Với bài viết trên Mytour, hy vọng rằng đã giúp độc giả biết cách chặn mã độc trên Facebook đào tiền ảo và quan trọng hơn là tránh rơi vào tình trạng bị nhiễm các loại mã độc như đã đề cập. Hãy bảo vệ tài khoản của bạn bằng cách tránh click vào bất kỳ liên kết nào đáng ngờ, đây là biện pháp phòng ngừa tốt nhất trên cả Facebook và Facebook Messenger.
Bên cạnh đó, nếu tài khoản Facebook của bạn bị nhiễm virus, cách xử lý như thế nào để đảm bảo tài khoản sạch sẽ, không gửi tin nhắn rác cho bạn bè trong danh sách, những biện pháp khắc phục lỗi khi Facebook bị virus mà Mytour đã chia sẻ sẽ hỗ trợ bạn khắc phục vấn đề này.
Đừng quên bảo vệ tài khoản Facebook của bạn bằng cách kích hoạt tính năng bảo mật kép. Việc này không chỉ giúp bạn ngăn chặn mất mát tài khoản mà còn đảm bảo an toàn thông tin khỏi việc truy cập trái phép hoặc thay đổi mật khẩu không đúng cách. Hãy thực hiện ngay để bảo vệ tài khoản của bạn!
