Close Menu
TechTimes VietnamTechTimes Vietnam
  • Tin tức
    • Máy tính
    • Di động
    • Khoa học
    • Ứng dụng
    • Bảo mật
    • Điện tử tiêu dùng
    • Ô tô – Xe máy
    • Doanh nghiệp
      • PR Newswire
      • Media Outreach
      • GlobeNewswire
  • Đánh giá
  • Đời sống số
  • Thủ thuật
    • Bảo mật
    • Di động
    • Ứng dụng
    • Máy tính
    • Điện tử tiêu dùng
    • Máy ảnh
  • Khoa học

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook X (Twitter) Instagram YouTube LinkedIn TikTok RSS
Facebook X (Twitter) TikTok LinkedIn RSS
TechTimes VietnamTechTimes Vietnam
  • Tin tức
    1. Máy tính
    2. Di động
    3. Khoa học
    4. Ứng dụng
    5. Bảo mật
    6. Điện tử tiêu dùng
    7. Ô tô – Xe máy
    8. Doanh nghiệp
    9. PR Newswire
    10. Media Outreach
    11. GlobeNewswire
    12. Xem tất cả

    COMPUTEX 2026: Predator Helios 18 AI và Nitro 16 – Acer mang sức mạnh AI PC và gaming lên một tầm cao mới

    03/06/2026

    COMPUTEX 2026: CORSAIR mở rộng thế hệ thiết bị gaming thông minh với Hall Effect, Stream Deck và âm thanh mới

    03/06/2026

    COMPUTEX 2026: Corsair mang ghế gaming, giải pháp làm mát và ra mắt phụ kiện cá nhân hóa mới

    03/06/2026

    COMPUTEX 2026: Corsair đặt cược vào hệ sinh thái thay vì những màn trình diễn AI hào nhoáng

    03/06/2026

    COMPUTEX 2026: Trải nghiệm nhanh Acer Swift Air 14 – mỏng nhẹ, thực dụng và đủ chinh phục số đông

    03/06/2026

    COMPUTEX 2026: Titan 18 HX Dragon Edition dẫn đầu đội hình AI PC kỷ niệm 40 năm của MSI

    03/06/2026

    Giới trẻ hào hứng trải nghiệm sớm Xiaomi 17T Series tại Di Động Việt, ưu đãi lên đến 5,5 triệu đồng

    31/05/2026

    Xiaomi ra mắt Watch S5 và mở rộng hệ sinh thái AIoT tại Việt Nam với loạt thiết bị thông minh mới

    30/05/2026

    Nghiên cứu mới từ Virginia Tech phát hiện tế bào ung thư kích thước nhỏ hơn có thể nguy hiểm hơn

    26/05/2026

    Hoạt động khám phá không gian đang thúc đẩy công nghệ và đổi mới khoa học như thế nào?

    19/05/2026

    Nghiên cứu lớn nhất về quét não phát hiện dấu hiệu thiếu choline ở người mắc rối loạn lo âu

    17/05/2026

    Starlink năm 2026: Internet vệ tinh tiệm cận cáp quang, giảm độ trễ, có thể phủ sóng gần toàn cầu

    14/04/2026

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    Pharmacity đẩy mạnh ứng dụng AI để nâng cao chất lượng tư vấn và tối ưu vận hành

    04/06/2026

    Amazon đẩy mạnh hỗ trợ doanh nghiệp Việt xây dựng thương hiệu toàn cầu bằng AI và TMĐT xuyên biên giới

    04/06/2026

    Synology hé lộ định hướng DSM thế hệ mới: Đưa AI nội bộ trở thành trung tâm của hạ tầng dữ liệu doanh nghiệp

    04/06/2026

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    COMPUTEX 2026: Khám phá loạt giải pháp dữ liệu, AI và điện toán riêng tư mới của Synology

    03/06/2026

    Những rủi ro tiềm ẩn khó lường khi doanh nghiệp sử dụng phần mềm lậu, không có bản quyền

    01/06/2026

    WordPress 7.0 ra mắt hạ tầng AI mới, cảnh báo nguy cơ đánh cắp khóa API xuất hiện ngay ngày đầu

    23/05/2026

    MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

    05/06/2026

    Samsung tung ưu đãi lớn cho AI TV đón FIFA World Cup 2026, nâng tầm trải nghiệm bóng đá tại gia

    01/06/2026

    Haier mở rộng hệ sinh thái gia dụng tại Việt Nam với tủ lạnh Horizon và TV QD-MiniLED thế hệ mới

    30/05/2026

    Dreame H16 Pro TriForce với 3 chức năng làm sạch chính thức ra mắt tại Việt Nam, giá 20 triệu đồng

    28/05/2026

    VinFast ra mắt nhận diện thương hiệu mới cho dòng ô tô điện chuyên kinh doanh dịch vụ Green

    26/05/2026

    Dat Bike ra mắt ERA: Xe điện gia đình đi 200km, sạc nhanh hơn 2 giờ, giá từ 29,9 triệu đồng

    23/05/2026

    Vespa kỷ niệm 80 năm tại Việt Nam với nhiều hoạt động và ra mắt bộ sưu tập đặc biệt mang dấu ấn nước Ý

    16/05/2026

    Rolls-Royce ra mắt Black Badge Cullinan by Cyril Kongo: Khi nghệ thuật graffiti bước vào thế giới siêu sang

    15/05/2026

    COMPUTEX 2026 chính thức mở màn, chủ đề ‘AI Together’, quy tụ 1.500 doanh nghiệp công nghệ toàn cầu

    02/06/2026

    NIC Việt Nam góp mặt tại GITEX ASIA 2025 – Kết nối hệ sinh thái công nghệ châu Á

    17/04/2025

    VinBrain mở rộng hợp tác với Medlatec và Vikomed

    18/09/2024

    Công bố sự kiện xúc tiến giao thương MEGA US EXPO 2024

    11/07/2024

    PAPmusic vừa công bố ca khúc mới "BREAKING PAPnews", tiếp tục mở rộng vũ trụ của thương hiệu thông qua sự kết hợp giữa thời trang, âm nhạc và văn hóa đại chúng siêu thực

    05/06/2026

    GIGABYTE phô diễn các dàn PC STEALTH tinh tế và WOOD thanh lịch tại sự kiện COMPUTEX 2026

    05/06/2026

    COMPUTEX 2026: GIGABYTE mở màn với chủ đề ENTER INFINITY, nơi AI, gaming và đổi mới PC hội tụ

    05/06/2026

    Haier mang quần vợt trẻ và các hoạt động gắn kết người hâm mộ đến Roland-Garros 2026 thông qua Haier Clay Court Open và sự kiện Fans Club

    05/06/2026

    TrendAI™ thuộc Trend Micro Incorporated tham gia Dự án Glasswing của Anthropic

    04/06/2026

    2 nhà khoa học được nhận Giải thưởng Virchow năm 2026 do công trình tiên phong về virus Ebola

    02/06/2026

    Kỷ lục thế giới về giải Rubik tốc độ đã được thiết lập tại Philippines

    02/06/2026

    DHL Express hợp tác với ASEAN – BAC để thúc đẩy kết nối thương mại ở các nước ASEAN

    02/06/2026

    Jet.AI Announces Record Date for Distribution of SpinCo Shares in Connection with Proposed flyExclusive Transaction

    05/06/2026

    PAPmusic vừa công bố ca khúc mới "BREAKING PAPnews", tiếp tục mở rộng vũ trụ của thương hiệu thông qua sự kết hợp giữa thời trang, âm nhạc và văn hóa đại chúng siêu thực

    05/06/2026

    MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

    05/06/2026

    realme 16T 5G ra mắt tại Việt Nam: Pin 8.000mAh, camera AI 50MP, độ bền chuẩn quân đội

    05/06/2026

    MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

    05/06/2026

    realme 16T 5G ra mắt tại Việt Nam: Pin 8.000mAh, camera AI 50MP, độ bền chuẩn quân đội

    05/06/2026

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    Phân tích COMPUTEX 2026: AI đã bước ra khỏi trung tâm dữ liệu để trở thành nền tảng của mọi thiết bị hiện đại

    05/06/2026
  • Đánh giá

    COMPUTEX 2026: Predator Helios 18 AI và Nitro 16 – Acer mang sức mạnh AI PC và gaming lên một tầm cao mới

    03/06/2026

    COMPUTEX 2026: Trải nghiệm nhanh Acer Swift Air 14 – mỏng nhẹ, thực dụng và đủ chinh phục số đông

    03/06/2026

    Corsair iCUE LINK 3500X RGB & NAUTILUS 360 RS ARGB White: Combo build PC trắng đẹp, mát và dễ chơi

    30/05/2026
    9.0

    Corsair VANGUARD AIR 99 Wireless: Bàn phím gaming cao cấp cho cả chơi game lẫn sáng tạo nội dung

    19/05/2026
    9.7

    Đánh giá OPPO Find X9s: Khi smartphone nhỏ gọn mang tham vọng thay thế máy ảnh chuyên nghiệp

    09/05/2026
  • Đời sống số

    MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

    05/06/2026

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    Phân tích COMPUTEX 2026: AI đã bước ra khỏi trung tâm dữ liệu để trở thành nền tảng của mọi thiết bị hiện đại

    05/06/2026

    COMPUTEX 2026: NVIDIA đặt cược vào kỷ nguyên Agentic AI tại GTC Taipei 2026

    05/06/2026

    Pharmacity đẩy mạnh ứng dụng AI để nâng cao chất lượng tư vấn và tối ưu vận hành

    04/06/2026
  • Thủ thuật
    1. Bảo mật
    2. Di động
    3. Ứng dụng
    4. Máy tính
    5. Điện tử tiêu dùng
    6. Máy ảnh
    7. Xem tất cả

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    COMPUTEX 2026: Khám phá loạt giải pháp dữ liệu, AI và điện toán riêng tư mới của Synology

    03/06/2026

    Những rủi ro tiềm ẩn khó lường khi doanh nghiệp sử dụng phần mềm lậu, không có bản quyền

    01/06/2026

    WordPress 7.0 ra mắt hạ tầng AI mới, cảnh báo nguy cơ đánh cắp khóa API xuất hiện ngay ngày đầu

    23/05/2026

    COMPUTEX 2026: Trải nghiệm nhanh Acer Swift Air 14 – mỏng nhẹ, thực dụng và đủ chinh phục số đông

    03/06/2026

    COMPUTEX 2026: Titan 18 HX Dragon Edition dẫn đầu đội hình AI PC kỷ niệm 40 năm của MSI

    03/06/2026

    Giới trẻ hào hứng trải nghiệm sớm Xiaomi 17T Series tại Di Động Việt, ưu đãi lên đến 5,5 triệu đồng

    31/05/2026

    Xiaomi ra mắt Watch S5 và mở rộng hệ sinh thái AIoT tại Việt Nam với loạt thiết bị thông minh mới

    30/05/2026

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    Pharmacity đẩy mạnh ứng dụng AI để nâng cao chất lượng tư vấn và tối ưu vận hành

    04/06/2026

    Amazon đẩy mạnh hỗ trợ doanh nghiệp Việt xây dựng thương hiệu toàn cầu bằng AI và TMĐT xuyên biên giới

    04/06/2026

    Synology hé lộ định hướng DSM thế hệ mới: Đưa AI nội bộ trở thành trung tâm của hạ tầng dữ liệu doanh nghiệp

    04/06/2026

    COMPUTEX 2026: Predator Helios 18 AI và Nitro 16 – Acer mang sức mạnh AI PC và gaming lên một tầm cao mới

    03/06/2026

    COMPUTEX 2026: CORSAIR mở rộng thế hệ thiết bị gaming thông minh với Hall Effect, Stream Deck và âm thanh mới

    03/06/2026

    COMPUTEX 2026: Corsair mang ghế gaming, giải pháp làm mát và ra mắt phụ kiện cá nhân hóa mới

    03/06/2026

    COMPUTEX 2026: Corsair đặt cược vào hệ sinh thái thay vì những màn trình diễn AI hào nhoáng

    03/06/2026

    MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

    05/06/2026

    Samsung tung ưu đãi lớn cho AI TV đón FIFA World Cup 2026, nâng tầm trải nghiệm bóng đá tại gia

    01/06/2026

    Haier mở rộng hệ sinh thái gia dụng tại Việt Nam với tủ lạnh Horizon và TV QD-MiniLED thế hệ mới

    30/05/2026

    Dreame H16 Pro TriForce với 3 chức năng làm sạch chính thức ra mắt tại Việt Nam, giá 20 triệu đồng

    28/05/2026

    Sony ALPHA 7R VI có giá 114 triệu đồng: Máy ảnh full-frame 67MP kết hợp tốc độ và độ phân giải vượt trội

    15/05/2026

    Canon ra mắt EOS R6 V giá 56,99 triệu đồng và ống kính Power Zoom RF20-50mm F4 L IS USM PZ tại Việt Nam

    14/05/2026

    Sony giới thiệu Alpha 7 V: Định nghĩa lại chuẩn máy ảnh Hybrid Full-frame với sức mạnh AI thế hệ mới

    09/12/2025

    Canon giới thiệu EOS R6 Mark III và ống kính RF 45mm f/1.2 STM – nâng tầm nhiếp ảnh và quay phim

    06/11/2025

    Corsair iCUE LINK 3500X RGB & NAUTILUS 360 RS ARGB White: Combo build PC trắng đẹp, mát và dễ chơi

    30/05/2026

    Samsung mở Quick Share kết nối iPhone trên dòng Galaxy S26, phá vỡ rào cản chia sẻ file

    23/03/2026

    NVIDIA giới thiệu cách tối ưu GPU cho AI bằng cách kết hợp NVIDIA Run:ai và NVIDIA NIM

    06/03/2026

    MacBook Neo vs MacBook Air đời cũ: Nên mua hay chọn thế nào để có hiệu năng và hiệu quả tốt hơn?

    06/03/2026
  • Khoa học
TechTimes VietnamTechTimes Vietnam
FaceXworm techtimes TechTimes Vietnam FacexWorm tấn công nền tảng giao dịch tiền ảo, phát tán qua Facebook Messenger

FacexWorm tấn công nền tảng giao dịch tiền ảo, phát tán qua Facebook Messenger

05/05/2018Lộc An9 phút để đọc

Nhóm Giải pháp an toàn mạng của Trend Micro vừa xác định một tiện ích mở rộng của Chrome với tên gọi FacexWorm, nhắm mục tiêu tấn công nền tảng giao dịch tiền ảo và sử dụng Facebook Messenger của người dùng để phát tán. Chrome đã xóa nhiều lần tiện ích mở rộng này trước khi nhận được cảnh báo bởi Trend Micro.

FacexWorm không phải là hình thức tấn công mới. Nó đã được phát hiện vào tháng 8 năm 2017, mặc dù các nguyên tắc hoạt động và mục tiêu tấn công của nó vẫn chưa rõ ràng vào thời điểm đó. Tuy nhiên, ngày 8 tháng 4 vừa qua, Trend Micro nhận thấy có sự tăng đột biến các hoạt động của FacexWorm ở Đức, Tunisia, Nhật Bản, Đài Loan, Hàn Quốc và Tây Ban Nha.

Trend Micro cảnh báo FacexWorm tấn công Facebook Messenger và nền tảng giao dịch tiền ảo
Trend Micro cảnh báo FacexWorm tấn công Facebook Messenger và nền tảng giao dịch tiền ảo

Phân tích của Trend Micro cho thấy khả năng của FacexWorm đang hoạt động và lây lan nhanh chóng. Nó gửi đi các liên kết độc hại thông qua danh sách bạn bè trên Facebook Messenger của người dùng, giống như mã độc Digmine. Nghiêm trọng hơn, nó có thể đánh cắp thông tin đăng nhập mà tin tặc thiết lập sẵn qua FacexWorm, đa số là các nền tảng giao dịch tiền ảo. Nó cũng đưa người dùng đến những trang web lừa đảo để thực hiện các hành vi tống tiền trực tuyến, đánh cắp thông tin nhằm mục đích tấn công vào tài khoản tiền ảo.

HOT
⚡ Tin công nghệ nóng mỗi ngày tại TechWire.vn
Xem ngay →

Trend Micro hiện chỉ tìm thấy một giao dịch Bitcoin bị tấn công bởi FacexWorm khi kiểm tra địa chỉ web, ví điện tử của kẻ tấn công. Trend Micro chưa thống kê số tiền kẻ tấn công kiếm được từ việc lừa đảo trên web.

Sơ đồ hoạt động của FacexWorm.
Sơ đồ hoạt động của FacexWorm.

Cách thức lây lan

FacexWorm lây lan thông qua các liên kết được gửi bằng Facebook Messenger. Các liên kết chuyển hướng đến một trang YouTube giả mạo, yêu cầu người dùng cài đặt phần mở rộng codec (FacexWorm) để phát video trên trang. Sau đó, nó sẽ yêu cầu đặc quyền truy cập và thay đổi dữ liệu trên trang web đã mở.

FacexWorm đưa người dùng đến trang YouTube giả mạo và yêu cầu cài plugin.
FacexWorm đưa người dùng đến trang YouTube giả mạo và yêu cầu cài plugin.

Sau khi cài đặt và cấp quyền, FacexWorm sẽ tải xuống các mã độc từ máy chủ C&C và mở trang Facebook. Khi tiện ích mở rộng phát hiện Facebook được mở, nó sẽ liên lạc với máy chủ C&C một lần nữa để kiểm tra xem chức năng truyền dữ liệu đã kích hoạt hay chưa.

Liên kết độc hại được gửi qua Facebook Messenger.
Liên kết độc hại được gửi qua Facebook Messenger.

Nếu đã được kích hoạt, FacexWorm sẽ yêu cầu mã thông báo truy cập OAuth từ Facebook. Sau đó, nó thực hiện một chuỗi các truy vấn Facebook tới lấy danh sách bạn bè của tài khoản và gửi các liên kết video YouTube giả mạo tới toàn bộ liên hệ không phân biệt đang trực tuyến hay không hoạt động. Khi được truy cập thông qua các trình duyệt khác với phiên bản dành cho máy tính để bàn của Chrome, liên kết độc hại sẽ chuyển hướng người dùng đến một quảng cáo ngẫu nhiên.

Hành động nguy hiểm

FacexWorm là một bản sao của tiện ích mở rộng thông thường trên Chrome, nhưng được gắn đoạn mã ngắn của chính nó. FacexWorm sẽ tải xuống mã JavaScript bổ sung từ máy chủ C&C khi trình duyệt được mở. Mỗi lần nạn nhân mở một trang web mới, FacexWorm sẽ truy vấn máy chủ C&C của nó để tìm và truy xuất một mã JavaScript khác (được lưu trữ trên kho dữ liệu Github), sau đó thực thi các hành động trên trang web đó.

Lưu lượng truy cập từ máy chủ C&C.
Lưu lượng truy cập từ máy chủ C&C.

Dưới đây là những hành động gây nguy hiểm của FacexWorm:

  • Ăn cắp thông tin đăng nhập tài khoản của người dùng trên Google, MyMonero và Coinhive: Khi FacexWorm phát hiện trang đăng nhập của web đang mở, nó sẽ chèn vào hàm để gửi thông tin đăng nhập tới máy chủ C&C sau khi người dùng điền biểu mẫu và nhấp nút đăng nhập.
  • Lừa đảo tiền điện tử: Khi FacexWorm phát hiện người dùng đang truy cập vào bất kỳ nền tảng giao dịch tiền điện tử nào mà tin tặc nhắm vào hoặc trong từ khóa xuất hiện các từ như “blockchain”, “eth-” hoặc “ethereum” trong URL, nó sẽ chuyển hướng nạn nhân đến trang web lừa đảo. Tại đây, tin tặc sẽ lừa người dùng gửi 0,5 – 10 ether (ETH) đến địa chỉ ví điện tử của kẻ tấn công nhằm mục đích xác minh và hữa sẽ gửi lại 5 – 100 ETH. Người dùng có thể bỏ qua điều này bằng cách đóng tab và mở lại trang đó để khôi phục quyền truy cập bình thường và trang web gốc. Điều này là do tiện ích mở rộng độc hại thiết lập dấu thời gian trong cookie ngăn việc chuyển hướng đến trang lừa đảo trong vòng một giờ. Tuy nhiên, chuyển hướng sẽ tiếp tục nếu trang web nằm trong danh sách quan tâm của FacexWorm được truy cập lại. May mắn thay, Trend Micro vẫn chưa tìm thấy bất kỳ ai đã gửi ETH đến địa chỉ của kẻ tấn công.
  • Sử dụng thiết bị để đào tiền ảo: FacexWorm cũng đưa một trình khai thác (miner) JavaScript vào các trang web được mở bởi nạn nhân. Trình khai thác tiền ảo là một tập lệnh Coinhive được kết nối với kẻ tấn công. Sau khi tập lệnh được cài đặt, trình khai thác được thiết lập sẽ sử dụng 20% công suất CPU của hệ thống trong mỗi luồng và mở 4 luồng để khai thác tiền ảo trên trang web.
  • Tấn công các giao dịch liên quan đến tiền điện tử Hijack: Khi nạn nhân mở trang giao dịch trên một trang web có liên quan đến tiền điện tử, FacexWorm định vị địa chỉ truy cập web và thay thế nó bằng trang khác được chỉ định bởi kẻ tấn công. FacexWorm thực hiện điều này trên các nền tảng giao dịch Poloniex, HitBTC, Bitfinex, Ethfinex, Binance và ví Blockchain.info. Các đồng tiền ảo bị nhắm mục tiêu bao gồm Bitcoin (BTC), Bitcoin Gold (BTG), Bitcoin Cash (BCH), Dash (DASH), ETH, Ethereum Classic (ETC), Ripple (XRP), Litecoin (LTC), Zcash (ZEC) và Monero (XMR). Khi chúng tôi kiểm tra các địa chỉ giả mạo (cho đến ngày 19 tháng 4), Trend Micro thấy rằng chỉ có một giao dịch Bitcoin trị giá 2,49 USD bị tấn công.
  • Kiếm tiền từ các chương trình giới thiệu liên quan đến tiền điện tử: Nếu nạn nhân truy cập một trang web nằm trong danh sách nhắm tới, FacexWorm sẽ chuyển hướng trang đó đến trang liên kết với nội dung giới thiệu được kẻ tấn công tạo sẵn. Kẻ tấn công sẽ gửi một khuyến khích nhằm lừa nạn nhân đăng ký một tài khoản. Các trang web nằm trong danh sách mục tiêu bao gồm Binance, DigitalOcean, FreeBitco.in, FreeDoge.co.in và HashFlare.
Lời mời tạo tài khoản trên trang giả mạo.
Lời mời tạo tài khoản trên trang giả mạo.
Coinhive độc hại được ẩn trong FacexWorm.
Coinhive độc hại được ẩn trong FacexWorm.
Địa chỉ giả mạo thay thế trang web mà người dùng muốn truy cập.
Địa chỉ giả mạo thay thế trang web mà người dùng muốn truy cập.
BitCoin được chuyển đến tin tặc.
BitCoin được chuyển đến tin tặc.
Các đoạn mã của FacexWorm ẩn dưới trang web.
Các đoạn mã của FacexWorm ẩn dưới trang web.

Cơ chế Persistence

FacexWorm thực hiện một cơ chế để ngăn chặn nạn nhân loại bỏ phần mở rộng độc hại này khỏi trình duyệt. Nếu FacexWorm phát hiện thấy người dùng đang mở trang tiện ích của Chrome thông qua đường dẫn “chrome: // extensions /”, nó sẽ ngay lập tức đóng tab đã mở. Hành vi này ngăn chặn người dùng truy cập vào địa chỉ trang quản lý của Chrome, hình thức này cũng được sử dụng bởi các tiện ích mở rộng khác như botnet DroidClub (mặc dù DroidClub không đóng tab mà thay thế bằng trang quản lý giả).

Các đoạn mã giao tiếp với Chrome của FacexWorm nhằm ngăn chặn việc gỡ bỏ của người dùng.
Các đoạn mã giao tiếp với Chrome của FacexWorm nhằm ngăn chặn việc gỡ bỏ của người dùng.

Phương pháp giảm thiểu thiệt hại

Mặc dù kẻ tấn công sẽ cố gắng tải các tiện ích mở rộng FacexWorm mới lên Google Chrome, Trend Micro nhận thấy rằng chúng vẫn sẽ bị xóa khỏi cửa hàng. Trend Micro thấy rằng Facebook Messenger có thể phát hiện các liên kết độc hại, sử dụng kỹ thuật “phi công nghệ” và ngăn chặn hành vi lan truyền của tài khoản bị ảnh hưởng. Với các kỹ thuật lây lan của FacexWorm, những hành động này sẽ giúp giảm thiêu tác động của nó. Người dùng cũng nên tạo thói quen sử dụng các biện pháp bảo vệ để tránh bị tin tặc tấn công.

Trend Micro đã gửi các phát hiện mới nhất này cho Facebook, mạng xã hội lớn nhất thế giới và đang có mối quan hệ đối tác với chúng tôi. Facebook đã chia sẻ những nỗ lực để chống lại các mối đe dọa như FacexWorm: “Chúng tôi duy trì một số hệ thống tự động để giúp ngăn chặn các liên kết và tệp độc hại xuất hiện trên Facebook và trong Messenger. Nếu chúng tôi nghi ngờ máy tính của bạn bị nhiễm phần mềm độc hại, chúng tôi sẽ cung cấp cho bạn dịch vụ quét virus miễn phí từ các đối tác tin cậy của chúng tôi như Trend Micro. Chúng tôi chia sẻ các mẹo về cách giữ an toàn và liên kết với các máy quét này trên facebook.com/help.”

Các thông tin về FacexWorm:

Hashing CRX liên quan đến FacexWorm (SHA-256):

008c71429e51ae5163fc914a4f0e7157fc0389020ed0a921fe64540467cbb371

3445b059e5e8b1e5a56cc57a38506317bf44035c95a2a053c916ca54017a40e5

22a8c09181a9f6e06d102bbb0d5372560cf3a432fe3c68e6554a81e3083fbc4f

ea5abce0977b31238b715bd08b04808f8ff863134516c085cf5e0403b4268635

026742d5eb89338f639d13e543180043973b531b9004a52391b262337dd5df91

ID tiện ích mở rộng Chrome liên quan đến FacexWorm:

akoefpoebeaikfcpoghppjcnhklffcjm

ecfpnbgianoaiocjciahnkfognimimhf

fanjaialdpcmadoodgppaaaldpccaedc

jolmnflkapibjdpmiiofkopkdgklckll

kojocamkjcbpcnibahfhomfjnliglfeo

 

Tên miền liên quan đến hoạt động lừa đảo của FacexWorm:

video-sig[.]blogspot[.]com

video-goyd[.]blogspot[.]com

vido[.]vigor[.]design

dot[.]filmnag[.]com

filmnag[.]com

Miền C&C liên quan đến FacexWorm:

dirg[.]me

seap[.]co

roes[.]me

ijocire[.]bid

pingli[.]bid

upej[.]date

jsapi[.]me

jsdo[.]bid

uef[.]date

uto[.]date

dnseat[.]us

ikesa[.]date

yci[.]date

Theo dõi TechTimes trên Google News
Chia sẻ. Copy Link Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcXuất hiện lỗi Hashing, Twitter kêu gọi người dùng thay đổi mật khẩu
Bài tiếp theo Bill Gates tặng đến 12 triệu USD cho nghiên cứu vắc-xin chống mọi loại cúm

Bài viết liên quan

MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

realme 16T 5G ra mắt tại Việt Nam: Pin 8.000mAh, camera AI 50MP, độ bền chuẩn quân đội

Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

Phân tích COMPUTEX 2026: AI đã bước ra khỏi trung tâm dữ liệu để trở thành nền tảng của mọi thiết bị hiện đại

COMPUTEX 2026: NVIDIA đặt cược vào kỷ nguyên Agentic AI tại GTC Taipei 2026

Pharmacity đẩy mạnh ứng dụng AI để nâng cao chất lượng tư vấn và tối ưu vận hành

LIVE COMPUTEX 2026
AI Together | Tin nóng cập nhật liên tục từ TechTimes.vn
    © TechTimes.vn | COMPUTEX 2026 Coverage
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • LinkedIn
    • TikTok
    Đánh giá mới
    9.0

    Corsair VANGUARD AIR 99 Wireless: Bàn phím gaming cao cấp cho cả chơi game lẫn sáng tạo nội dung

    19/05/2026
    9.7

    Đánh giá OPPO Find X9s: Khi smartphone nhỏ gọn mang tham vọng thay thế máy ảnh chuyên nghiệp

    09/05/2026
    9.5

    Đánh giá realme P4 Power 5G: Pin 10.001 mAh không chỉ là con số, mà là trải nghiệm thay đổi cách dùng smartphone

    09/04/2026
    9.4

    Đánh giá EPSON EcoTank M2050: Máy in – scan – copy trắng đen tiết kiệm, bền bỉ cho văn phòng hiện đại

    05/04/2026
    9.3

    Đánh giá Sony LinkBuds Clip WF-LC900: Trải nghiệm nghe mở đúng nghĩa, dành cho nhịp sống luôn kết nối

    05/04/2026
    Được quan tâm nhiều
    Bảo mật

    Video nhạy cảm từ ‘hack’ camera rao bán tràn lan trên mạng Internet

    16/04/2021Gia Nguyên

    Mục tiêu chính của các nhóm tội phạm là hack camera giấu kín tại các…

    Cách lấy lại lịch sử Chat GPT bị mất của bạn

    08/04/2023

    Giá rò rỉ Samsung Galaxy Z Fold 7 và Z Flip 7 tại châu Âu cho thấy mức tăng đáng kể

    25/06/2025

    Cách khắc phục lỗi không lưu được file PDF đã sửa

    15/05/2022

    Tải về hình nền wallpaper iPhone 16 và iPhone 16 Pro, Pro Max

    10/09/2024

    Microsoft tung các cải tiến mới nhất của AI trong Bing và Edge

    08/05/2023

    Sức mạnh laptop gaming AI Acer Predator 2025 chinh phục mọi tựa game AAA

    21/06/2025

    Cách cài đặt Ryujinx làm Trình giả lập Nintendo Switch cho PC của bạn

    12/07/2023

    Download tải về hình nền wallpaper iPhone 15, 15 Pro và 15 Pro Max

    13/09/2023

    Cách tạo trang bìa trong Google Docs

    21/04/2023

    Cách lưu hình ảnh từ Google Maps

    31/05/2023

    Cách lưu các mẫu và thành phần Canva yêu thích của bạn bằng cách gắn dấu sao cho chúng

    21/06/2023
    TechTimes Vietnam
    Facebook X (Twitter) Instagram YouTube LinkedIn TikTok
    TechTimes là trang thông tin điện tử tổng hợp; Cơ quan chủ quản: Công ty TNHH TechTimes; Địa chỉ: 39/8A đường 475, khu phố 41, P. Phước Long, TP. HCM; Chịu trách nhiệm nội dung: Ông NGUYỄN VĂN ĐÔ; Giấy phép: Giấy phép thiết lập trang thông tin điện tử tổng hợp số 39/GP-STTTT do Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh cấp ngày 21/08/2017; Giấy phép bổ sung số 23/GP-STTTT cấp ngày 23/03/2021 và quyết định cập nhật số 03/QĐ-STTTT-ICP do Sở TTTT cấp ngày 01/03/2024.

    © 2026 TechTimes.vn - Cập nhật liên tục tin tức, đánh giá sản phẩm, chia sẻ kinh nghiệm sử dụng sản phẩm công nghệ cao, nhận định - phân tích từ chuyên gia uy tín - Email: info@techtimes.vn , Điện thoại: 0935014085• Powered by vHost

    Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.