<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>virus đào tiền ảo &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/virus-dao-tien-ao/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Thu, 29 Mar 2018 14:57:40 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>virus đào tiền ảo &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Làm gì khi máy tính bị nhiễm virus đào tiền ảo?</title>
		<link>https://trainghiemso.vn/lam-gi-khi-may-tinh-bi-nhiem-virus-dao-tien-ao/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Thu, 29 Mar 2018 14:57:40 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[mã độc tống tiền]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[virus đào tiền ảo]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=72202</guid>

					<description><![CDATA[Bốn biến thể mới của virus đào tiền ảo được phát tán qua dịch vụ [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="colum-box">
<div class="wrap-page">
<div class="news-load">
<div class="detail-news">
<h4>Bốn biến thể mới của virus đào tiền ảo được phát tán qua dịch vụ quảng cáo trực tuyến. Tiếp đó, chúng sẽ tiếp tục xâm nhập qua lỗ hổng bảo mật trên các phần mềm và chiếm quyền điều khiển máy tính của người dùng để tải xuống các payload ẩn, thực hiện công việc đào tiền ảo.</h4>
<div class="news-text">
<p align="left">Khi chiếm được quyền điều khiển từ thiết bị của nạn nhân, ngoài việc tải xuống payload đào tiền ảo, kẻ tấn công có thể cài thêm mã độc khác thông qua máy chủ điều khiển của chúng để thực hiện các hành vi gián điệp, đánh cắp thông tin và thậm chí là mã hóa dữ liệu để tống tiền.</p>
<p align="left"><img decoding="async" src="https://trendmicro.ctydtp.vn/pictures/tin_tuc/2018/thang%203/coinminer/virus-coinminer-1--2-.jpg" alt="Các biến thể của virus đào tiền ảo vừa bị phát hiện tối hôm qua." title="Làm gì khi máy tính bị nhiễm virus đào tiền ảo?"></p>
<p><em>Các biến thể virus đào tiền ảo vừa được Trend Micro phát hiện và công bố vào ngày 28/3.</em></p>
<p align="left">Bên cạnh các dịch vụ quảng cáo trực tuyến, tin tặc còn lợi dụng lỗ hổng SMB để phát tán virus trên diện rộng. Lỗ hổng SMB từng bị khai thác bởi mã độc WannaCry, lây nhiễm hơn 300.000 máy tính chỉ trong vài giờ. Theo thống kê, có tới hơn một nửa số máy tính tại Việt Nam tồn tại lỗ hổng này.</p>
<p align="left">Theo dự đoán đầu năm từ Trend Micro, mã độc tống tiền sẽ tích hợp thêm công cụ đào tiền ảo đang phát triển mạnh trên toàn thế giới. Gần đây nhất là việc phát hiện ra biến thể của mã độc WannaCry với tên gọi Black Ruby tấn công, mã hóa thiết bị máy tính người dùng kèm theo các phần mềm độc hại đào tiền ảo. Hiện tại, vẫn chưa tìm ra cách giải mã Black Ruby vì mức độ mã hóa phức tạp.</p>
<p align="left">Ông Cao Quốc Thịnh – CEO của Công ty Đỉnh Thái Phong, nhà phân phối Trend Micro tại Việt Nam cho biết: “Tình trạng diễn biến của các loại mã độc tống tiền và virus đào tiền ảo hiện nay rất phức tạp. Tiền mã hóa là nguồn lợi vô cùng hấp dẫn với những kẻ tấn công. Trend Micro đang cố gắng tăng cường hơn nữa các biện pháp bảo vệ người dùng trước tình hình biến thể virus đang ngày càng trở nên nguy hiểm”.</p>
<p align="left"><img fetchpriority="high" decoding="async" class="aligncenter size-medium wp-image-71969" src="https://trainghiemso.vn/wp-content/uploads/2018/03/virus-600x338.png" alt="Làm gì khi máy tính bị nhiễm virus đào tiền ảo?" width="600" height="338" title="Làm gì khi máy tính bị nhiễm virus đào tiền ảo?" srcset="https://trainghiemso.vn/wp-content/uploads/2018/03/virus-600x338.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/03/virus-768x432.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/03/virus-800x450.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/03/virus.png 1280w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p align="left">Các chuyên gia từ Trend Micro khuyến cáo người dùng cần cập nhật ngay bản vá lỗi mới nhất cho hệ điều hành, cũng như nâng cấp Trend Micro Security phiên bản 12 và thiết lập bảo vệ ở mức độ cao.</p>
<p align="left"><strong>Cần làm gì khi máy tính bị nhiễm virus đào tiền ảo?</strong></p>
<p align="left">Nếu người dùng nghi ngờ thiết bị lây nhiễm virus đào tiền ảo này, có thể thực hiện các biện pháp sau đây:<br />
<strong>Bước 1</strong>: Trước khi thực hiện bất kì thao tác quét nào, người dùng Windows XP, Vista và Windows 7 phải vô hiệu hóa “System Restore” đầu tiên để có thể quét toàn bộ máy tính.</p>
<p align="left"><strong>Bước 2: </strong>Lưu ý rằng quá trình cài đặt hoặc hệ điều hành khác nhau sẽ dẫn đến một số tệp tin, mục, thư mục hoặc “registry key” không giống nhau. Nếu người dùng không tìm thấy những mục này trong máy tính, hãy thực hiện các bước tiếp theo.</p>
<p align="left"><strong>Bước 3: Tìm và xóa file virus Coinminer dưới định dạng <em>COINMINER_MALXMR.AB-WIN64.</em></strong></p>
<p align="left">&#8211;       <em> Windows Task Manager</em> có thể sẽ không hiển thị toàn bộ các ứng dụng đang chạy. Trong trường hợp này, người dùng có thể sử dụng một ứng dụng theo dõi hoạt động khác từ bên thứ ba như <em>Process Explorer </em>để phát hiện các tệp tin chứa mã độc. Người dùng có thể tải về <em>Process Explorer</em> tại <a href="https://docs.microsoft.com/vi-vn/sysinternals/downloads/process-explorer" target="_blank" rel="noopener nofollow">đây</a>.</p>
<p align="left">&#8211;        Trong trường hợp <em>Windows Task Manager</em> và <em>Process Explorer</em> đều hiển thị nhưng không thể thực thiện thao tác xóa chúng, người dùng nên khởi động lại máy ở chế độ<em> Safe Mode</em>.</p>
<p align="left">&#8211;        Trong trường hợp <em>Windows Task Manager</em> và <em>Process Explorer</em> không hiển thị tệp tin này, người dùng nên thực hiện bước tiếp theo.</p>
<p align="left"><strong>Bước 4: Xóa “<em>Registry Value</em>”.</strong></p>
<p align="left">Lưu ý: Nếu không cẩn thận trong việc chỉnh sửa “<em>Registry</em>” của Windows, người dùng có thể sẽ gặp sự cố hệ thống và không thể khôi phục lại được. Trend Micro khuyên rằng chỉ nên thực hiện bước này khi bạn người dùng biết làm thế nào hoặc yêu cầu hỗ trợ từ quản trị viên của hệ thống. Người dùng có thể tham khảo trước <a href="https://support.microsoft.com/en-us/help/256986/windows-registry-information-for-advanced-users" target="_blank" rel="noopener nofollow">bài viết này</a> từ Microsoft nếu muốn tiếp tục thực hiện chỉnh sửa “<em>Registry</em>”.</p>
<p align="left">Truy cập theo đường dẫn:</p>
<p align="left">·       Trong <em>HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run</em></p>
<p align="left"><em>XMRRUN = “%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”</em></p>
<p align="left">·       Trong <em>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce</em></p>
<p align="left"><em>Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””</em></p>
<p align="left"><strong>Bước 5: Tìm và xóa những tệp tin dưới đây</strong></p>
<p align="left">Lưu ý: Người dùng nên bật tính năng “<em>Search Hidden Files and Folders</em>” trong mục “<em>More Avanced Options</em>” để chắc chắn rằng những tệp tin dưới đây không bị ẩn khi tìm kiếm.</p>
<p align="left"><em>·        %User Temp%\IXP000.TMP\TMP{random}.TMP</em></p>
<p align="left"><em>·        %User Temp%\IXP000.TMP\audiodig</em></p>
<p align="left"><em>·        %User Temp%\IXP000.TMP\audiodig.exe</em></p>
<p align="left"><em>·        %User Temp%\IXP000.TMP\audiodig.reg</em></p>
<p align="left"><em>·        %User Temp%\IXP000.TMP\init.bat</em></p>
<p align="left"><em>·        %System Root%\SysWOW64\audiodig</em></p>
<p align="left"><em>·        %System Root%\SysWOW64\audiodig.exe</em></p>
<p align="left"><em>·        %System Root%\SysWOW64\audiodig.reg</em></p>
<p align="left"><em>·        %System Root%\SysWOW64\init.bat</em></p>
<p align="left"><strong>Bước 6: </strong>Sử dụng Trend Micro Security để phát hiện và xóa các tệp tin có định dạng như <em>COINMINER_MALXMR.AB-WIN64</em>. Khi các tệp trên đã được phát hiện, cách li, làm sạch hoặc xóa bỏ bởi Trend Micro Security, người dùng không cần phải thực hiện thêm bất kì thao tác nào tiếp theo mà chỉ cần xóa đi những dữ liệu này.</p>
<p align="left"><strong>Như Quỳnh</strong> <em>(theo Trend Micro)</em></p>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hàng trăm nghìn máy tính tại Việt Nam bị chiếm quyền điều khiển do nhiễm virus đào tiền ảo</title>
		<link>https://trainghiemso.vn/hang-tram-nghin-may-tinh-tai-viet-nam-bi-chiem-quyen-dieu-khien-do-nhiem-virus-dao-tien-ao/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Wed, 28 Mar 2018 08:28:28 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[BKAV]]></category>
		<category><![CDATA[đào tiền ảo]]></category>
		<category><![CDATA[virus đào tiền ảo]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=71967</guid>

					<description><![CDATA[Bkav vừa phát đi cảnh báo cho biết đã có hơn 139.000 máy tính tại [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Bkav vừa phát đi cảnh báo cho biết đã có hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới W32.AdCoinMiner.</h4>
<p>Virus này phát tán qua dịch vụ quảng cáo trực tuyến Adf.ly và qua lỗ hổng phần mềm, với mục đích chiếm quyền điều khiển máy tính của nạn nhân để đào tiền ảo.</p>
<p><img decoding="async" class="aligncenter size-medium wp-image-71970" src="https://trainghiemso.vn/wp-content/uploads/2018/03/Sodovirusphattan-521x600.jpg" alt="Hàng trăm nghìn máy tính tại Việt Nam bị chiếm quyền điều khiển do nhiễm virus đào tiền ảo" width="521" height="600" title="Hàng trăm nghìn máy tính tại Việt Nam bị chiếm quyền điều khiển do nhiễm virus đào tiền ảo" srcset="https://trainghiemso.vn/wp-content/uploads/2018/03/Sodovirusphattan-521x600.jpg 521w, https://trainghiemso.vn/wp-content/uploads/2018/03/Sodovirusphattan-695x800.jpg 695w, https://trainghiemso.vn/wp-content/uploads/2018/03/Sodovirusphattan.jpg 742w" sizes="(max-width: 521px) 100vw, 521px" />Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên mạng xã hội hay YouTube. Tuy nhiên khi bấm vào các link rút gọn này, người sử dụng sẽ phải nhìn thấy một trang quảng cáo trước khi đến nội dung đích.</p>
<p>Lợi dụng điều đó, hacker đã chèn mã độc vào các trang quảng cáo để lây nhiễm virus xuống máy tính người sử dụng. Nạn nhân khó đề phòng vì vẫn xem được nội dung từ link rút gọn. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển và sử dụng máy tính của nạn nhân để đào tiền ảo.</p>
<p><img decoding="async" class="aligncenter size-medium wp-image-71969" src="https://trainghiemso.vn/wp-content/uploads/2018/03/virus-600x338.png" alt="Hàng trăm nghìn máy tính tại Việt Nam bị chiếm quyền điều khiển do nhiễm virus đào tiền ảo" width="600" height="338" title="Hàng trăm nghìn máy tính tại Việt Nam bị chiếm quyền điều khiển do nhiễm virus đào tiền ảo" srcset="https://trainghiemso.vn/wp-content/uploads/2018/03/virus-600x338.png 600w, https://trainghiemso.vn/wp-content/uploads/2018/03/virus-768x432.png 768w, https://trainghiemso.vn/wp-content/uploads/2018/03/virus-800x450.png 800w, https://trainghiemso.vn/wp-content/uploads/2018/03/virus.png 1280w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Nguy hiểm hơn, vì đã chiếm được quyền điều khiển máy tính nên virus có thể tải thêm mã độc khác từ server điều khiển của hacker, nhằm thực hiện các hành vi gián điệp, ăn cắp thông tin cá nhân hay thậm chí là xóa dữ liệu.</p>
<p>Bên cạnh Adf.ly, hacker còn lợi dụng lỗ hổng SMB để phát tán virus trên diện rộng. Lỗ hổng SMB từng bị khai thác bởi mã độc WannaCry, lây nhiễm hơn 300.000 máy tính chỉ trong vài giờ. Theo thống kê của Bkav, có tới hơn một nửa số máy tính tại Việt Nam tồn tại lỗ hổng này.</p>
<p>Bkav đã cập nhật mẫu nhận diện virus W32.AdCoinMiner, người dùng có thể tải phần mềm Bkav phiên bản mới nhất để diệt virus. Riêng khách hàng sử dụng phiên bản Bkav Pro có bản quyền sẽ được tự động cập nhật.</p>
<p>Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav cho biết: “<em>Đúng như Bkav nhận định từ cuối năm 2017, mã độc đào tiền ảo thực sự đã bùng nổ ngay đầu năm 2018. Nguồn lợi hấp dẫn từ tiền ảo mang lại là động cơ phát tán virus của hacker. Tình trạng này sẽ còn tiếp diễn trong thời gian tới với cường độ ngày càng cao”.</em></p>
<p>Chuyên gia Bkav khuyến cáo người dùng cần cập nhật ngay bản vá mới nhất cho hệ điều hành và cài thường trực phần mềm diệt virus có tích hợp tường lửa cá nhân trên máy tính để được bảo vệ tự động.</p>
<p>Thống kê từ Bkav, 3 tháng đầu năm 2018, đã có 1.095 website Việt Nam bị hacker tấn công, trong đó có 56 website quan trọng thuộc cơ quan chính phủ, tổ chức giáo dục…</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
