Drive-By Download tấn công trang bảo hành Lenovo Ấn Độ
Các nhà nghiên cứu bảo mật đã phát hiện ra trang web bảo hành Lenovo tại Ấn Độ đã bị tấn công Drive-By Download cho phép các tin tặc có thể khai thác tải và cố gắng lây nhiễm phần mềm độc hại cho khách hàng truy cập.
Theo Umesh Wanve, một kỹ sư nghiên cứu bảo mật cao cấp tại Zscaler, người đã phân tích các cuộc tấn công, cho biết trang web lenovowarranty.co.in đã bị nhiễm bệnh và nhiễm một loại mã độc iframe. Mã độc iframe sẽ khiến người dùng bị chuyển hướng đến các trang đích của một bộ cài đặt khai thác các phần mềm độc hại không xác định.
Incognito 2.0 là một bộ công cụ Drive-By Download, trong đó có khai thác các lỗi từ Java, Adobe Reader và Windows.
Theo hãng phân tích Seculert thì gói này khai thác các lỗi đã được sử dụng để cài đặt các loại phần mềm độc hại, bao gồm cả Zeus Trojan khét tiếng, Gbot, DDoS client, botnet Optima, phần mềm download trojan, ransomware và phần mềm dọa nạt.
Kiểu tấn công này là một ví dụ tốt về lý do tại sao người dùng cần trang bị một phần mềm bảo mật trên máy tính để tránh lại các mối đe dọa ngày nay.
Drive-by download thực hiện từ các cuộc tấn công website hợp pháp là một trong những phương pháp chính để phân phối các phần mềm độc hại. Đây là cách tấn công rất nguy hiểm vì phần lớn người dùng tin tưởng vào các trang web hợp pháp nhưng không ngờ mình bị đưa vào một trang web lừa đảo.
Hiện nay, để phòng tránh cách phần mềm độc hại tấn công, người dùng có thể sử dụng những giải pháp tích cực như phần mở rộng NoScript dành cho Firefox. Theo mặc định, NoScript sẽ ngăn chặn các trang web thực thi mã JavaScript, trong nhiều trường hợp chúng sẽ không phá vỡ những chức năng quan trọng của các trang web.
Tuy nhiên, đây không phải là trường hợp duy nhất, mọi người vẫn có thể cho phép một số lĩnh vực hoạt động để tải JavaScript. Nếu không giải quyết được vấn đề tương thích, họ có thể bắt đầu cho phép những lĩnh vực mà mình cảm thấy là ít rủi ro.
Đây không phải là lần đầu tiên một trang web của Lenovo là mục tiêu của các kẻ tấn công. Được biết hồi cuối tháng Sáu năm ngoái, trang web hỗ trợ Lenovo đã bị xâm nhập và kẻ gian cố gắng khiến người dùng tải về trojan downloader Bredolab.
Theo Xã hội thông tin
Cẩn trọng khi làm việc với file PDF
Với những tinh năng tiên dung va nhât quan, PDF đang la môt trong những đinh dang file văn ban phô biên va được tin tương nhât trong giơi công nghê. Tuy nhiên, it người biêt răng loai file ma ngay ngay ho tiêp xuc trên may tinh lai la đinh dang được sư dung nhiêu nhât đê truyên nhiêm virus.Đa qua rôi cai thơi virus được giâu trong những tâm anh đinh dang JPEG năng trich, hoăc những file thưc thi EXE gây nghi ngơ ngay khi vưa thây. Đinh dang văn ban phô biên PDF với ưu điêm chay đa hê đang trơ thanh đinh dang được lơi dung nhiều nhât đê truyên nhiêm phân mêm đôc hai va thưc hiên cac cuôc tân công tư xa.
Đinh dang PDF (Portable Document Format) được Adobe giơi thiêu tư năm 1993 với muc đich tao ra môt hê thông văn ban hiên thi đông nhât trên moi nên tang va môi trương lam viêc, phuc vu cho công tac in ân môt cach nhât quan va bao vê ban quyên. Trong khi PDF ngay cang trơ nên quen thuôc với quang đai người dung may tinh khi chia se sach, bao hoăc tai liêu qua mang, thi nguy cơ bao mât đi kem cung ngay cang tăng.
Trong bao cao an ninh 2011 vưa được công bô cua Symantec, bên canh cac hiêm hoa an ninh mang như mang botnet SpyEye va Zeus, sư gia tăng cac website chưa ma đôc, thi đinh dang PDF được xac đinh la đang trơ thanh đinh dang file phô biên nhât nhưng cung nguy hiêm nhât.
Không mây người biêt được răng thưc ra rât dê dang đê nhung môt đoan ma đôc hoăc tich hơp virus vao môt file văn ban PDF. Khi mơ file PDF băng Adobe Reader phiên ban cu hoăc cac phân mêm tư do, cac đoan ma nay được thưc thi tư đông va nhiêu khi không được phat hiên bơi cac trinh antivirus.
Chinh tinh phô biên va tiên dung cua PDF thu hut cac hacker, tư đo sang tao ra vô van cac kiêu tân công gian tra khác nhau. Vê điêm nay, PDF cung chung sô phân với Adobe Flash.
Trong năm 2010, 65% cac cuôc tân công co kê hoach đêu la dưa vao phương phap lơi dung file PDF. Viêc người dung tin tương tuyêt đôi đinh dang PDF la "vô tôi" biên cac file loai nay thanh công cu tuyêt hao đê vân chuyên virus va malware. Nêu xu hương nay cư tiêp diên, tinh đên giưa năm 2011 cach thưc tân công qua file PDF se chiêm hơn ba phân tư tông sô cac cuôc tân công co chu đich.
Bao cao cua Symantec ghi ro "Trong nhiêu năm qua, PDF đa bi sư dung đê thưc hiên những cuôc tân công ngâu nhiên va co chu đich, nhưng nhiều người vân cho răng PDF la môt đinh dang file an toan đang tin tương. Thưc tê, PDF la đinh dang phô biên nhât đê chia se va phat hanh cac văn ban điên tư."
"Tuy nhiên, PDF đang trơ thanh môt trong những đinh dang file nguy hiêm nhât hiên hanh va cân được xư ly môt cach thân trong, cung như đinh dang file EXE. Bơi cac thanh phân đôc hai gia hơp phap co thê được tao ra môt cach dê dang với đinh dang PDF, nên đinh dang nay nguy hiêm hơn nhiều so với EXE."
Băng cach câp nhât va sư dung Adobe Reader phiên ban mơi nhât (tât nhiên la cang ngay cang năng), người dung co thê tin tương tam thơi vao đinh dang văn ban ma ho ngay ngay tiêp xuc. Nêu biêt cach đê phong, PDF se vân chi la môt loai file binh thương không thê gây hai.
Va thư đoan xem Bao cao an ninh năm 2011 cua Symantec được phat hanh dươi đinh dang gi? Đương nhiên la PDF.
Theo VNMedia
Internet 2009 qua những con số Thông qua những con số tổng hợp từ rất nhiều các công cụ, dịch vụ theo dõi môi trường web trong năm qua bạn có thể tưởng tượng được phần nào diện mạo của thế giới Internet. Nhưng xin nói trước là có những con số rất dài và bạn hãy chuẩn bị tinh thần của sự "quá tải" thông tin. Email 90...