Dùng smartphone truy nhập Twitter dễ dính mã độc
Những người sử dụng điện thoại thông minh (smartphone) để truy nhập Twitter đang là “đích ngắm” của tội phạm mạng.
Smartphone tiềm ẩn nhiều nguy cơ rủi ro khi tội phạm mạng vẫn tìm mọi cách triển khai những thủ đoạn mới nhắm tới nền tảng này. Ảnh minh họa. Nguồn: Internet.
Theo phát hiện của Symantec, những kẻ lừa đảo trên mạng hiện đang lợi dụng trang mạng xã hội Twitter để lừa phỉnh người dùng bằng cách gây chú ý của người dùng thông qua các cơ chế tối ưu hóa tìm kiếm (những trạng thái Twitter mới nhất sẽ nằm ở trên cùng trong các kết quả tìm kiếm trạng thái mới) để “dụ” họ nhấn chuột vào các đường liên kết có chứa mã độc.
Nếu người dùng truy cập Twitter bằng máy tính thông thường thì Twitter sẽ chặn những đường liên kết chứa mã độc và gán nhãn cho đường liên kết đó là có chứa liên kết độc hại.
Video đang HOT
Tuy nhiên, khi nhấn chuột vào các liên kết độc hại này theo phương thức truy nhập bằng điện thoại thông minh thì một số người dùng trang mạng xã hội này có thể vẫn bị chuyển hướng tới các trang web không mong muốn. Chẳng hạn, người dùng được thông báo rằng đã hoàn thành việc đăng ký dịch vụ xem video trả tiền và họ phải thực hiện thanh toán dịch vụ tại 1 trang web, trên trang web này đã hiển thị những thông tin như địa chỉ IP, định danh người dùng và trình duyệt sử dụng để truy nhập vào trang đó nhằm khiến người dùng tin rằng chủ sở hữu website đó có thể tìm ra họ, và hệ lụy là sau khi click chuột vào trang web này, người dùng sẽ bị dính mã độc từ những đường liên kết “đen”.
Mặc dù hiện tại thủ đoạn lừa đảo nêu trên đã bị đẩy lùi, song Symantec vẫn khuyến cáo người dùng cần nhận thức rõ điện thoại thông minh sẽ tiếp tục tiềm ẩn nhiều nguy cơ rủi ro khi những kẻ lừa đảo trên mạng không ngừng khai thác sự phổ dụng của các thiết bị di động và triển khai những thủ đoạn mới nhắm tới nền tảng này.
Theo ICTnew
Tấn công phần mềm độc Zeus - kỳ tích mới của Microsoft
Microsoft vừa thông báo một kỳ tích trong các nỗ lực chống lại việc gian lận ngân hàng, cho biết công ty này đã tịch thu nhiều máy chủ được sử dụng để lấy cắp tên đăng nhập và mật khẩu, phá vỡ một số trong những nhóm gián điệp tội phạm phức tạp nhất của thế giới.
Hãng sản xuất phần mềm này vừa cho biết hôm qua 26/3, nhóm điều tra tội phạm mạng của Microsoft cũng đang có những hành động pháp lý và kỹ thuật để chống lại những tội phạm lừa đảo đã tiêm độc các máy tính bằng phần mềm độc khá phổ biến có tên là Zeus.
Bằng cách đưa các máy tính vào các mạng được gọi là mạng máy tính ma (botnet), Zeus thâm nhập vào hoạt động trực tuyến của các máy nhiễm độc, tạo điều kiện cho các tội phạm với các khả năng để thâm nhập các tài khoản tài chính.
"Chúng tôi đã phá vỡ một nguồn mang lợi quan trọng cho các tội phạm số và gian lận mạng, trong khi thu thập các thông tin quan trọng để hỗ trợ xác định những người chịu trách nhiệm và bảo vệ các nạn nhân", Richard Boscovich, luật sư cho Bộ phận tội phạm số, bộ phận xử lý điều tra cộng tác với ngành tài chính, cho biết.
Bộ phận tội phạm số của Microsoft cho biết nhóm các nhà điều tra trên toàn thế giới bao gồm các luật sư, các nhà phân tích và các chuyên gia chuyên về tội phạm mạng. Một năm trước nhóm này đã giúp các cơ quan Mỹ giải quyết được botnet có tên gọi là Rustock, đã là một trong những nhóm sản xuất email rác lớn nhất. Một số chuyên gia an ninh dự báo rằng Rustock thời cực thịnh của mình phải chịu trách nhiệm tới một nửa thư rác trong các thư đã được chuẩn bị trước để gửi cho nhiều người (junk mail).
Microsoft cho biết sự đột phá này đã chưa hẳn là một đòn chí mạng tới Zeus, đã được nhiều trang web mà các hacker thường xuyên lui tới tải về. Zeus đã được sử dụng để quản lý nhiều botnet trong số đó có cả những botnet chưa bị tác động bởi hành động của Microsoft.
"Mục đích của hành động này chưa hẳn vĩnh viễn xóa sổ các botnet Zeus đã bị nhiễm", Microsoft cho biết trong một thông báo, điều này là do bản chất phức tạp của mạng.
Marshall của Mỹ đã giúp đỡ Microsoft tìm kiếm các server hôm thứ 6 tại các trung tâm tải ở Scranton, Pennsylvania và Lombard, Illinois sau khi dành chiến thắng một phiên tòa do tòa án quận ở Brooklyn, New York đệ trình.
Microsoft cho biết nhóm đã đóng cửa một số kênh mà tội phạm mạng đang sử dụng để liên lạc với các máy bị nhiễm độc và bắt đầu giám sát các bộ phận khác của hạ tầng.
Microsoft cho biết công ty này đã tiến hành cộng tác với hãng an ninh Kyrus Tech và nhiều bộ phận tài chính như Trung tâm Phân tích và chia sẻ thông tin dịch vụ tài chính (FS-ISAC) và Hiệp hội tự động làm sạch của Mỹ.
Theo ICTnew
Những loại virus "ăn thịt" máy tính siêu tốc Theo thông kê năm 2011, 64,4 triêu lươt may tinh tai Viêt Nam bi nhiêm virus, trung binh môt ngay co hơn 175 nghin may tinh bi nhiêm virus, đa co 38.961 dong virus mơi xuât hiên va virus lây lan nhiêu nhât la W32.Sality.PE. Năm 2011 đươc đanh gia la năm "lam mưa lam gio" cua dong virus siêu đa hinh khi...