<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Cảnh báo malware Winos 4.0&#x3A; Bảo vệ máy tính khỏi trình cài đặt NSIS giả mạo&#33;</title>
<meta name="description" content="Cảnh báo malware Winos 4.0&#x3A; Bảo vệ máy tính khỏi trình cài đặt NSIS giả mạo&#33; - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cảnh báo malware Winos 4.0&#x3A; Bảo vệ máy tính khỏi trình cài đặt NSIS giả mạo&#33;">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/canh-bao-malware-winos-4-0-bao-ve-may-tinh-khoi-trinh-cai-dat-nsis-gia-mao-10464.html">
<link rel="shortcut icon" href="https://www.nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/canh-bao-malware-winos-4-0-bao-ve-may-tinh-khoi-trinh-cai-dat-nsis-gia-mao-10464.html">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://www.nguoicodonvn2008.info/">https://www.nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cảnh báo malware Winos 4.0&#x3A; Bảo vệ máy tính khỏi trình cài đặt NSIS giả mạo&#33;</h1>
		<ul class="list-inline">
			<li>Thứ sáu - 30/05/2025 00:36</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Cảnh báo malware Winos 4.0&#x3A; Bảo vệ máy tính khỏi trình cài đặt NSIS giả mạo&#33;" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-7.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Biến thể malware Winos 4.0 lén lút đang sử dụng trình cài đặt NSIS lừa đảo để phát động các cuộc tấn công nhiều giai đoạn. Nó thậm chí có thể điều chỉnh bảo mật dựa trên&nbsp;&nbsp;Windows&nbsp;Defender để tạo ra một ngoại lệ, tạo không gian cho nó hoạt động. Kết quả cuối cùng là đánh cắp dữ liệu, giả mạo registry và giám sát PC. Hãy xem các giải pháp đã được xác minh sau đây sẽ ngăn chặn malware dai dẳng này ngay từ đầu!</p>

<div style="text-align: justify;">&nbsp;</div>

<h2 id="mcetoc_1isdml64otu" style="text-align: justify;">Tại sao malware Winos 4.0 lại nguy hiểm?</h2>

<p style="text-align: justify;">Winos 4.0 là một họ malware tinh vi, ban đầu có nguồn gốc từ Gh0st RAT. &quot;4.0&quot; chỉ là một cái tên chứ không phải bất kỳ phiên bản cụ thể nào của&nbsp;malware. Nó đã tồn tại trong hơn một năm. Vào ngày 22 tháng 5 năm 2025, Rapid 7 đã công bố một biến thể Winos 4.0 đang sử dụng trình cài đặt VPN và trình duyệt để đưa malware vào.</p>

<p style="text-align: justify;">Malware được phát hành dưới dạng phản ứng dây chuyền, bắt đầu bằng một ứng dụng NSIS giả mạo, là một file EXE bị hỏng. Tên trình cài đặt không gây nghi ngờ, chẳng hạn như&nbsp;<strong>QQBrowser_Setup_x64.exe</strong>&nbsp;hoặc&nbsp;<strong>Lets.15.0.exe.</strong>&nbsp;Điều khiến malware này trở nên nguy hiểm là những chiến thuật lừa dối chuyên nghiệp mà nhiều người dùng sẽ không nghi ngờ.</p>

<p style="text-align: justify;">Trong khi bạn cài đặt ứng dụng mong muốn, nó sẽ thả các file bổ sung như VBScript launcher, PowerShell loader, DLL độc hại và những file cấu hình. Rapid7 đã đặt tên cho payload nhiều giai đoạn – Catena loader. Để duy trì, lệnh PowerShell im lặng sẽ thêm các loại trừ để bảo vệ payload. Đáng chú ý, malware Winos 4.0 có thể nằm im trong nhiều tuần, sau đó mới hành động.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Cuối cùng, malware Winos 4.0 sẽ ghi lại mật khẩu và thông tin chi tiết về tiền điện tử, thực hiện thay đổi registry và theo dõi ảnh chụp màn hình, webcam và micro. Chỉ hoạt động trong bộ nhớ, như chúng ta đã thấy với Remcos RAT, nó không để lại dấu vết trên ổ đĩa, tránh bị phần mềm diệt virus phát hiện.</p>

<h2 id="mcetoc_1isdml64otv" style="text-align: justify;">Xác minh chữ ký số của tất cả trình cài đặt</h2>

<p style="text-align: justify;">Kiểm tra chữ ký số của bất kỳ ứng dụng nào bạn định cài đặt sẽ giúp PC an toàn. Để thực hiện việc này, hãy nhấp chuột phải vào ứng dụng, đi đến&nbsp;<strong>Properties</strong>&nbsp;-&gt;&nbsp;<strong>Digital Signatures</strong>. Nhấp vào&nbsp;<strong>Details</strong>&nbsp;-&gt;&nbsp;<strong>View Certificate</strong>&nbsp;để kiểm tra tính xác thực của trình cài đặt.</p>

<figure>
<div style="text-align: justify;"><img alt="Xác minh chữ ký số cho thuộc tính của file cài đặt QQBrowser." data-i="0" data-src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-1.jpg" data-was-processed="true" height="623" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-1.jpg" width="700" /></div>

<figcaption>
<div style="text-align: justify;">Xác minh chữ ký số cho thuộc tính của file cài đặt QQBrowser.</div>
</figcaption>
</figure>

<p style="text-align: justify;">Ở đây, chúng ta đang kiểm tra chữ ký số của QQBrowser, có các biến thể malware với trình cài đặt NSIS giả mạo. Tuy nhiên, chữ ký này có chữ ký hợp lệ thực sự của Tencent Technology., công ty đứng sau QQBrowser.</p>

<h2 id="mcetoc_1isdml64ou0" style="text-align: justify;">Bật tính năng bảo vệ ứng dụng&nbsp;&nbsp;Windows&nbsp;Security</h2>

<p style="text-align: justify;">Mặc dù malware Winos 4.0 đánh lừa Windows Defender, nhưng có một số bước bảo mật nhất định mà bạn có thể thực hiện bên trong ứng dụng Windows Security.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Bạn có thể ngăn trình cài đặt NSIS thực thi. Để thực hiện việc này, hãy&nbsp;mở PowerShell với quyền admin&nbsp;và chạy lệnh sau để giảm Attack Surface Area (ASR). Đây là lệnh tuyệt vời không áp đặt lệnh cấm toàn diện mà chỉ loại bỏ các trình cài đặt độc hại.</p>

<pre id="pre0">
<code>Set-MpPreference -AttackSurfaceReductionRules_Ids 3B576869-A4EC-4529-8536-B80A7769E899 -AttackSurfaceReductionRules_Actions Enabled</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Sử dụng PowerShell để giảm &#039;Attack Surface Area (ASR)&#039; của trình cài đặt NSIS giả mạo." data-i="1" data-src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-2.jpg" data-was-processed="true" height="439" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-2.jpg" width="700" /></div>

<figcaption>
<div style="text-align: justify;">Sử dụng PowerShell để giảm &quot;Attack Surface Area (ASR)&quot; của trình cài đặt NSIS giả mạo.</div>
</figcaption>
</figure>

<p style="text-align: justify;">Tiếp theo, hãy mở ứng dụng Windows Security. Đi tới&nbsp;<strong>Virus &amp; Threat Protection</strong>&nbsp;-&gt;&nbsp;<strong>Virus &amp; Threat Protection Settings</strong>&nbsp;-&gt;&nbsp;<strong>Manage Settings</strong>. Kiểm tra để đảm bảo rằng&nbsp;<strong>Real-time Protection</strong>&nbsp;được bật.</p>

<figure>
<div style="text-align: justify;"><img alt="Real-time Protection được bật trong Virus &amp; Threat Protection Settings của Windows Security." data-i="2" data-src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-3.jpg" data-was-processed="true" height="448" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-3.jpg" width="700" /></div>

<figcaption>
<div style="text-align: justify;">Real-time Protection được bật trong Virus &amp; Threat Protection Settings&nbsp;của Windows Security.</div>
</figcaption>
</figure>

<p style="text-align: justify;">Ngoài ra, trong mục Virus &amp; Threat Protection, hãy cuộn xuống để chọn&nbsp;<strong>Manage Ransomware Protection</strong>. Nếu&nbsp;<strong>Controlled Folder access</strong>&nbsp;bị tắt, hãy bật lại. Bạn có thể nhấp thêm vào&nbsp;<strong>Allow an App Through Controlled Folder Access</strong>&nbsp;để đưa các ứng dụng đáng tin cậy vào danh sách trắng.</p>

<figure>
<div style="text-align: justify;"><img alt="Đảm bảo Controlled Folder access được bật trong cài đặt bảo vệ chống phần mềm tống tiền của Windows Security." data-i="3" data-src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-4.jpg" data-was-processed="true" height="488" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-4.jpg" width="701" /></div>

<figcaption>
<div style="text-align: justify;">Đảm bảo Controlled Folder access được bật trong cài đặt bảo vệ chống phần mềm tống tiền của&nbsp;&nbsp;Windows&nbsp;Security.</div>
</figcaption>
</figure>

<p style="text-align: justify;">Chỉ cần thực hiện các biện pháp bảo vệ Windows Security tối thiểu này là đủ. Người dùng Windows nâng cao cũng có thể cấu hình&nbsp;tường lửa&nbsp;để không cho phép malware Winos 4.0.</p>

<h2 id="mcetoc_1isdml64ou1" style="text-align: justify;">Ngăn malware Winos 4.0 thêm loại trừ vào Windows Defender</h2>

<p style="text-align: justify;">Một cách lén lút mà malware Winos 4.0 phát triển trong hệ thống là thêm loại trừ khỏi quá trình quét của Windows Defender. Bạn có thể ngăn chặn trước.</p>

<p style="text-align: justify;">Mở PowerShell với quyền admin. Sử dụng lệnh sau để thêm chính sách thực thi cho các script xấu. Nhấp vào&nbsp;<strong>A&nbsp;</strong>để xác nhận.</p>

<pre id="pre1">
<code>Set-ExecutionPolicy -Scope CurrentUser -ExecutionPolicy Restricted</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Chính sách thực thi bị hạn chế để ngăn các ứng dụng ngẫu nhiên thực hiện thay đổi thông qua những script PowerShell." data-i="4" data-src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-5.jpg" data-was-processed="true" height="409" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-5.jpg" width="700" /></div>

<figcaption>
<div style="text-align: justify;">Chính sách thực thi bị hạn chế để ngăn các ứng dụng ngẫu nhiên thực hiện thay đổi thông qua những script PowerShell.</div>
</figcaption>
</figure>

<p style="text-align: justify;">Bạn cũng có thể ngăn chặn mọi loại trừ trái phép chạy trong&nbsp;PowerShell. Thực hiện bằng lệnh sau, bao gồm tất cả các ký tự ổ.</p>

<pre id="pre2">
<code>Remove-MpPreference -ExclusionPath C:\,D:\,E:\,F:\,G:\,H:\,I:\,J:\,K:\,L:\,M:\,N:\,O:\,P:\,Q:\,R:\,S:\,T:\,U:\,V:\,W:\,X:\,Y:\,Z:\</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Ngăn chặn các loại trừ trái phép cho PowerShell cho tất cả mọi ký tự ổ." data-i="5" data-src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-6.jpg" data-was-processed="true" height="385" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-6.jpg" width="700" /></div>

<figcaption>
<div style="text-align: justify;">Ngăn chặn các loại trừ trái phép cho PowerShell cho tất cả mọi ký tự ổ.</div>
</figcaption>
</figure>

<h2 id="mcetoc_1isdml64ou2" style="text-align: justify;">Sử dụng Autoruns để phát hiện mục nhập NSIS giả mạo</h2>

<p style="text-align: justify;">Có thể sử dụng chương trình Autoruns của Microsoft để theo dõi các chương trình khởi động xấu, bao gồm những mục nhập NSIS giả. Đây là một trong những cách dễ nhất để phát hiện malware Winos 4.0 và các biến thể của nó trước khi chúng có thể thực thi những payload của chúng.</p>

<p style="text-align: justify;">Tải xuống file ZIP Autoruns từ trang web Sysinternals.:&nbsp;<span style="color:rgb(192, 57, 43);"><strong>https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns</strong></span> Không cần cài đặt. Chỉ cần giải nén file và nhấp đúp vào file Autoruns64 (dành cho hệ thống Windows 64). Tại đây, bạn sẽ có chế độ xem toàn cảnh về tất cả các lần đăng nhập đang hoạt động, tác vụ đã lên lịch và tiến trình. Bạn có thể phát hiện các mục nhập được đánh dấu màu đỏ. Hãy chú ý đến bất kỳ mục nhập nào liên quan đến NSIS, chúng sẽ được đánh dấu đúng cách.</p>

<figure>
<div style="text-align: justify;"><img alt="Sử dụng Autoruns để tìm kiếm các mục nhập NSIS đáng ngờ trong Windows." data-i="6" data-src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-7.jpg" data-was-processed="true" height="618" src="https://st.quantrimang.com/photos/image/2025/05/29/malware-winos-trinh-cai-dat-nsis-gia-mao-7.jpg" width="700" /></div>

<figcaption>
<div style="text-align: justify;">Sử dụng Autoruns để tìm kiếm các mục nhập NSIS đáng ngờ trong Windows.</div>
</figcaption>
</figure>

<p style="text-align: justify;">Chúng ta hiếm khi nghi ngờ các trình cài đặt ứng dụng Windows hợp pháp. Sau khi chúng vượt qua SmartScreen (mà bạn không nên tắt) và kiểm tra Windows Security, chúng ta thường cho rằng ứng dụng đó an toàn, cho dù đó là VPN hay trình duyệt. Đây là nơi tác giả malware Winos 4.0 tìm thấy quyền truy cập dễ dàng.</p>

<p style="text-align: justify;">Đó là lý do tại sao bài viết khuyên bạn nên xác minh độ tin cậy của trình cài đặt bằng các phương pháp trên. Bảo vệ cửa sổ PowerShell của bạn khỏi các lệnh thực thi script đảm bảo an toàn tuyệt đối. Bạn có thể sử dụng VirusTotal và các trang web khác để quét malware trong những gói cài đặt.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com:
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/canh-bao-malware-winos-4-0-bao-ve-may-tinh-khoi-trinh-cai-dat-nsis-gia-mao-10464.html" title="Cảnh báo malware Winos 4.0&#x3A; Bảo vệ máy tính khỏi trình cài đặt NSIS giả mạo&#33;">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/canh-bao-malware-winos-4-0-bao-ve-may-tinh-khoi-trinh-cai-dat-nsis-gia-mao-10464.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://www.nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://www.nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=t8t02cEg" width="1" height="1" /></div>
<script src="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://www.nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://www.nguoicodonvn2008.info",
            "logo": "https://www.nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>