Computer >> Máy Tính >  >> Xử lý sự cố >> bảo trì máy tính

Virus Discord là gì?

Virus Discord, còn được gọi là Spidey Bot, là một phần mềm độc hại nhắm mục tiêu người dùng Discord bằng cách sửa đổi ứng dụng khách Windows Discord và biến nó thành một Trojan ăn cắp thông tin và phần mềm độc hại ghi khóa.

Discord là ứng dụng trò chuyện, video và thoại miễn phí rất phổ biến trong cộng đồng trò chơi. Nó có sẵn trên tất cả các nền tảng chính, tức là Windows, iOS, Android, macOS và Linux. Thậm chí còn có một tùy chọn để tải xuống dưới dạng tiện ích mở rộng của trình duyệt.

Virus Discord có thể làm gì?

Discord chủ yếu được viết bằng các ngôn ngữ lập trình web phổ biến là HTML, CSS và JavaScript. Và vì điều này, tội phạm mạng có thể sửa đổi các tệp cốt lõi của nó và chèn mã thực hiện hành vi độc hại trong quá trình khởi động.

Mã độc hại bởi phần mềm độc hại được thêm vào các vị trí sau % AppData% \ Discord \ [version] \ modules \ discord_modules \ index.js % AppData% \ Discord \ [version] \ modules \ discord_desktop_core \ index.js tệp.

Để tải mã mới, những kẻ tạo phần mềm độc hại buộc khởi động lại ứng dụng Discord. Hành vi này là một trong những dấu hiệu nhận biết của nhiễm trùng.

Khi nó bắt đầu hoạt động, phần mềm độc hại thực thi nhiều chức năng JavaScript và các lệnh Discord API thu thập thông tin nhạy cảm về người dùng.

Thông tin được thu thập thông qua việc thực thi đoạn mã trên bao gồm:

  • Mã thông báo người dùng Discord
  • Múi giờ của nạn nhân
  • Độ phân giải màn hình
  • Địa chỉ IP của nạn nhân, tức là địa chỉ cục bộ và công khai qua WebRTC
  • Thông tin người dùng bao gồm tên người dùng, địa chỉ email, số điện thoại và vị trí thực
  • 50 ký tự đầu tiên trên khay nhớ tạm thời Windows của nạn nhân
  • Thông tin thanh toán được lưu trữ
  • Hệ số thu phóng
  • Tác nhân người dùng trình duyệt
  • Phiên bản bất hòa

Như bạn có thể suy luận, virus Discord rất nguy hiểm, nó có khả năng đánh cắp thông tin thanh toán và mật khẩu. Tội phạm mạng có thể sử dụng chúng để gian lận tài chính và danh tính. Vì vậy, nếu bạn đang tự hỏi làm thế nào virus Discord có thể ảnh hưởng đến bạn, thì bây giờ bạn đã có câu trả lời cho mình.

Cách xóa phần mềm độc hại Discord

Để xóa phần mềm độc hại Discord khỏi máy tính của bạn, tất cả những gì bạn cần là một giải pháp chống phần mềm độc hại mạnh mẽ như Outbyte Anti-Malware . Phần mềm chống phần mềm độc hại sẽ thực hiện quét toàn diện, xác định và xóa tất cả các thực thể phần mềm độc hại.

Để ngăn phần mềm độc hại kích hoạt mã khởi động của nó (mã can thiệp vào các mục khởi động), bạn sẽ phải chạy thiết bị của mình ở Chế độ An toàn với Mạng. Chế độ An toàn sẽ chỉ khởi động tối thiểu các ứng dụng và cài đặt Windows, trong khi tùy chọn mạng sẽ cho phép bạn tải xuống bất kỳ công cụ tiện ích nào mà bạn có thể cần trong cuộc chiến chống lại vi rút Discord.

Dưới đây là cách truy cập Chế độ An toàn với Mạng trên thiết bị Windows 10/11:

  1. Đăng xuất khỏi thiết bị Windows của bạn để truy cập Đăng nhập màn hình.
  2. Nhấn Shift trên bàn phím của bạn và nhấn vào nút Nguồn để khởi động lại máy tính của bạn.
  3. Trên Chọn một tùy chọn màn hình xuất hiện sau khi thiết bị của bạn khởi động lại, chọn Khắc phục sự cố> Tùy chọn nâng cao, Cài đặt khởi động> Khởi động lại. Nếu bạn không thấy Cài đặt khởi động , hãy nhấp vào tùy chọn Xem thêm các tùy chọn khôi phục liên kết.
  4. Nhấp vào Khởi động lại .
  5. Chọn Chế độ An toàn với Mạng bằng cách sử dụng các phím mũi tên hoặc bằng cách nhấn F5 chìa khóa.

Sau khi quét xong máy tính của mình bằng công cụ chống phần mềm độc hại, hãy sử dụng Internet để tải xuống công cụ sửa chữa PC. Công cụ sửa chữa sẽ giúp làm sạch các thư mục và tệp mà phần mềm độc hại Discord sử dụng làm nơi ẩn náu. Nó cũng sẽ giúp dễ dàng xóa các ứng dụng có vấn đề và tạm dừng các mục khởi động tiêu tốn quá nhiều sức mạnh tính toán.

Bạn có thể làm gì khác để loại bỏ vi rút Discord không liên quan đến công cụ chống phần mềm độc hại? Nếu bạn là người dùng Windows, có rất nhiều công cụ khôi phục và ứng dụng tiện ích mà bạn có thể sử dụng để xóa tất cả các loại phần mềm độc hại.

Khôi phục Hệ thống

Nếu bạn có một điểm khôi phục đã được tạo trước khi bạn cài đặt ứng dụng Discord trên máy tính của mình, thì bây giờ là lúc để sử dụng nó. Tùy chọn Khôi phục hệ thống sẽ hoàn tác bất kỳ thay đổi nào đối với tệp hệ thống, ứng dụng và tệp cấu hình của PC sau thời điểm khôi phục cụ thể đó.

Để đi tới tùy chọn Khôi phục Hệ thống, hãy làm theo hướng dẫn dẫn đến Chế độ An toàn với Mạng, nhưng chọn Khôi phục Hệ thống thay vì Cài đặt khởi động . Khi bạn chọn điểm khôi phục, hãy đảm bảo rằng ứng dụng Discord là danh sách các chương trình bị ảnh hưởng.

Gỡ cài đặt ứng dụng Discord

Về mặt kỹ thuật, tùy chọn Khôi phục Hệ thống hoạt động để xóa các ứng dụng và cài đặt sau một thời điểm khôi phục nhất định. Trong tình huống trên, nó đã được sử dụng để xóa ứng dụng Discord, một quá trình cũng có thể đạt được bằng cách sử dụng Bảng điều khiển. Đây là cách thực hiện:

  1. Trong hộp tìm kiếm của Windows, hãy nhập "bảng điều khiển".
  2. Trong Chương trình , nhấp vào Gỡ cài đặt chương trình ứng dụng.
  3. Từ danh sách các chương trình có trên thiết bị của bạn, hãy tìm Discord và xóa nó.

Trong trường hợp bạn đang thắc mắc, mục tiêu của việc xóa Discord không phải là xóa bỏ hoàn toàn ứng dụng mà là để cài đặt phiên bản mới sau khi nỗ lực dọn dẹp phần mềm độc hại đã diễn ra.

Cách ngăn chặn sự lây nhiễm của Virus Discord

Sau khi cài đặt ứng dụng Discord miễn phí lây nhiễm mới, bạn nên thực hiện một loạt các biện pháp bảo mật để ngăn chặn sự lây nhiễm trong tương lai. Đây là danh sách những điều quan trọng nhất:

  • Cập nhật tất cả các ứng dụng trên máy tính của bạn vì điều này sẽ vá mọi lỗ hổng bảo mật còn tồn tại.
  • Quét máy tính của bạn thường xuyên nhất có thể bằng giải pháp chống phần mềm độc hại cao cấp.
  • Sử dụng trình dọn dẹp PC để xóa bất kỳ tệp rác nào có thể đóng vai trò lưu trữ các thực thể phần mềm độc hại.
  • Chỉ tải xuống các sản phẩm phần mềm từ các nguồn đáng tin cậy.

Đó sẽ là tất cả về phần mềm độc hại Discord. Nếu bạn có điều gì cần bổ sung, vui lòng sử dụng phần bình luận bên dưới.