Cảnh báo mã độc lây lan qua usb, đánh cắp tiền điện tử từ các tệp shortcut (lnk)

Thứ tư - 08/07/2026 09:46

Theo các chuyên gia an ninh mạng, một chiến dịch tấn công mạng đang phát tán loại mã độc có khả năng tự lây lan qua USB, ngụy trang dưới dạng các tệp Shortcut (đuôi .LNK) của Windows. Khi người dùng mở các tệp này, mã độc sẽ âm thầm cài đặt vào máy tính mà không có dấu hiệu bất thường, sau đó tiếp tục sao chép sang các USB khác để mở rộng phạm vi lây nhiễm.

CẢNH BÁO MÃ ĐỘC LÂY LAN QUA USB, ĐÁNH CẮP TIỀN ĐIỆN TỬ TỪ CÁC TỆP SHORTCUT (LNK)

Ảnh minh họa

Điểm nguy hiểm của loại mã độc này là khả năng đánh cắp tài sản số. Sau khi xâm nhập thiết bị, mã độc liên tục theo dõi nội dung được sao chép (clipboard). Khi người dùng thực hiện giao dịch tiền điện tử và sao chép địa chỉ ví, mã độc sẽ tự động thay thế bằng địa chỉ ví của đối tượng tấn công. Nếu không kiểm tra kỹ trước khi chuyển tiền, toàn bộ tài sản có thể bị chuyển nhầm vào ví của tội phạm mạng mà người dùng không hề hay biết.

Không chỉ vậy, mã độc còn có thể thu thập seed phrase (cụm từ khôi phục ví), khóa bí mật, chụp ảnh màn hình và gửi dữ liệu đánh cắp về máy chủ điều khiển thông qua mạng Tor nhằm che giấu dấu vết, gây khó khăn cho việc phát hiện và xử lý.

Để bảo vệ an toàn thông tin và tài sản trên không gian mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Vĩnh Long khuyến cáo:

- Không mở các tệp Shortcut (.LNK) hoặc các tệp lạ xuất hiện trong USB khi chưa xác minh nguồn gốc.

- Hạn chế sử dụng USB không rõ nguồn gốc hoặc đã từng kết nối với nhiều máy tính khác nhau.

- Thường xuyên cập nhật hệ điều hành, phần mềm diệt vi-rút và vá các lỗ hổng bảo mật để giảm nguy cơ bị tấn công.

- Trước khi thực hiện giao dịch tiền điện tử, luôn kiểm tra kỹ địa chỉ ví người nhận, không chỉ dựa vào thao tác sao chép và dán.

- Không lưu trữ seed phrase, khóa bí mật hoặc thông tin xác thực quan trọng dưới dạng tệp văn bản trên máy tính kết nối Internet.

- Quét thiết bị USB bằng phần mềm bảo mật trước khi sử dụng và vô hiệu hóa tính năng tự động chạy (AutoRun/AutoPlay) nếu không cần thiết.

- Khi phát hiện máy tính có dấu hiệu bất thường như xuất hiện nhiều tệp Shortcut, dữ liệu bị ẩn, địa chỉ ví tự thay đổi hoặc nghi ngờ bị nhiễm mã độc, cần ngắt kết nối Internet, dừng sử dụng thiết bị để giao dịch tài chính và liên hệ đơn vị chuyên trách để được hỗ trợ xử lý.

Không gian mạng luôn tiềm ẩn nhiều nguy cơ với các thủ đoạn ngày càng tinh vi. Mỗi người dân cần chủ động trang bị kiến thức an toàn thông tin, nâng cao ý thức bảo vệ dữ liệu cá nhân và thực hiện nghiêm các biện pháp phòng ngừa để bảo vệ tài sản của bản thân, góp phần xây dựng môi trường không gian mạng an toàn, lành mạnh.

Tác giả: Minh Quân

Tổng số điểm của bài viết là: 5 trong 1 đánh giá

Xếp hạng: 5 - 1 phiếu bầu
Click để đánh giá bài viết

  Ý kiến bạn đọc

    Những tin mới hơn
    Những tin cũ hơn
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây