Hàng ngàn máy tính nhiễm mã độc khi truy cập Yahoo.com

Theo dõi VGT trên

Hai công ty bảo mật vừa thông báo rằng trang chủ của Yahoo đã phát tán malware đến hàng trăm ngàn người dùng trong những ngày qua.

Fox IT, một công ty bảo mật ở Hà Lan, cho biết nhiều người sử dụng khi truy cập vào trang Yahoo.com đã nhận được không ít quảng cáo do trang ads.yahoo.com tung ra. Một số trong những quảng cáo này là mã độc. Thay vì chứa các quảng cáo thông thường, các máy chủ của Yahoo lại gửi cho người dùng một loạt các malware để khai thác những điểm yếu trong Java và cài đặt nhiều mã độc vào máy tính.

Ashkan Soltani, chuyên gia bảo mật và biên tập viên của trang Washington Post, nói rằng những vụ tấn công như vậy là “kết quả của việc mạng lưới quảng cáo bị tấn công. Nhưng còn một khả năng khác nguy hiểm nữa là thủ phạm có thể đơn giản tung các phần mềm mã độc ra như những quảng cáo bình thường, lén lút vượt qua hệ thống lọc mã độc của Yahoo”.

Hàng ngàn máy tính nhiễm mã độc khi truy cập Yahoo.com - Hình 1

Fox IT cho biết người dùng Yahoo bắt đầu bị nhiễm độc từ ngày 30/12 vừa qua. Vào thời điểm họ phát hiện ra sự cố, mã độc đã phân phát đến khoảng 300.000 người. Công ty ước tính có khoảng 9% trong số những người dùng trên đã bị nhiễm mã độc. Gần đây, số lượng người bị nhiễm mã độc đã giảm, có lẽ nhờ các nỗ lực của đội bảo mật của Yahoo.

Video đang HOT

“Vẫn chưa rõ tổ chức nào đứng sau vụ tấn công này”, Fox IT viết và đoán rằng bất kỳ ai đứng sau vụ phá hoại này có thể đã bán quyền kiểm soát máy tính của nạn nhân cho các tổ chức tội phạm trực tuyến.

Ngoài ra, một hãng nghiên cứu bảo mật khác của Hà Lan là Surfright cũng xác nhận đã phát hiện ra mã độc trên Yahoo. Việc mã độc nhắm tới các lỗ hổng trong chương trình Java là một lời nhắc nhở rằng phần mềm Java đã và đang trở thành mối đe dọa lớn. Khi được tạo ra cách đây 2 thập kỷ, ngôn ngữ lập trình Java được khen ngợi giúp các trang web tương tác hơn. Nhưng Java nhanh chóng bị các công nghệ khác như Flash và JavaScript lấn lướt.

Khi các nhà phát triển web hợp pháp ít ứng dụng Java, các lỗ hổng bảo mật của nó đã trở thành mục tiêu của hacker. Một số trình duyệt còn thẳng tay chặn công nghệ này. Các chuyên gia bảo mật khuyến cáo nếu trình duyệt của người dùng hỗ trợ Java thì tốt nhất là nên vô hiệu chúng để đảm bảo cho công tác bảo mật. Nên nhớ là vô hiệu Java, chứ không phải JavaScript, đây là công nghệ hoàn toàn khác.

Trong khi đó Yahoo vẫn chưa có phản hồi nào về vụ việc nghiêm trọng kể trên.

Theo Washington Post

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng

Theo các chuyên gia bảo mật đến từ FireEye, các hacker đang khai thác một lỗ hổng Java cũ nhưng chưa được vá lỗi nhằm lây nhiễm malware lên máy tính người dùng.

Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15. Đây là hai phiên bản Java mới nhất mà Oracle vừa tung ra cách đây chưa lâu nhằm vá các lỗ hổng bị hacker lợi dụng để tấn công các công ty hàng đầu thế giới như Facebook, Apple...

Theo hãng bảo mật FireEye, hacker sẽ kích hoạt cuộc tấn công khi người dùng có cài đặt các phiên bản Java trên truy cập vào các website đã bị chúng cài mã tấn công. Darien Kindlund và Yichong Lin - 2 chuyên gia bảo mật của FireEye cho biết hacker đang khai thác lỗi này để "tấn công nhiều cơ quan" và theo quan sát của họ, chúng đã thực hiện suôn sẻ cuộc tấn công của mình.

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng - Hình 1

Java tiếp tục bị hacker lợi dụng để lây nhiễm malware.

Lỗ hổng Java dường như đang ngày càng xuất hiện với tần suất dày đặc. Gần như tuần nào trong mấy tháng gần đây, các chuyên gia bảo mật đều phát hiện ra lỗi nguy hiểm của plugin này. Cách đây ít tuần, Facebook, Apple, Twitter đều cho biết họ bị hacker tấn công thông qua lỗ hổng Java, với cùng một cách thức là cài mã tấn công vào website mà lập trình viên của các hãng này hay truy cập để lây nhiễm malware lên máy tính của họ. Microsoft sau đó cũng cho biết máy tính của họ cũng bị hacker tấn công theo cách này. Oracle cho biết Java được dùng trên 3 tỷ thiết bị, tuy nhiên chỉ plugin Java trên trình duyệt là công cụ mà hacker khai thác.

Tuy nhiên, cũng theo FireEye, có vẻ như hacker không khai thác được nhiều dữ liệu trên máy tính người dùng từ lỗ hổng này. Hacker chỉ thành công trong việc ghi đè một lượng lớn bộ nhớ máy, nhằm vô hiệu hóa khả năng bảo mật của Java. Do đó, mặc dù cài đặt malware thành công vào máy tính nạn nhân, nhưng chúng không thực thi được malware này.

Theo một hãng bảo mật danh tiếng khác là Kaspersky, lỗ hổng Java mà FireEye phát hiện là có thật nhưng cho biết thêm hacker không thể kích hoạt lỗi này trong các phiên bản Java cũ như Java 7 Update 10. Với người dùng, họ thường được khuyên là nếu không cần tới Java nên gỡ bỏ plugin này khỏi trình duyệt máy tính của mình, hoặc gỡ bỏ Java trên trình duyệt chính, dùng một trình duyệt phụ để truy cập 1 số website có yêu cầu Java nhằm giảm nguy cơ bị khai thác.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nam shipper bị hành hung: Gia cảnh khó khăn, 2 vợ chồng mới đến Hà Nội làm thuêNam shipper bị hành hung: Gia cảnh khó khăn, 2 vợ chồng mới đến Hà Nội làm thuê
19:28:03 11/02/2025
Con trai Minh Nhí: Mỗi lần chạy qua nhà người đó, em bị sợ hãi. Nhà người đó giống như một cái độngCon trai Minh Nhí: Mỗi lần chạy qua nhà người đó, em bị sợ hãi. Nhà người đó giống như một cái động
23:36:36 11/02/2025
Vụ nam shipper bị đánh tới tấp ở Hà Nội: Tạm giữ hình sự tài xế LexusVụ nam shipper bị đánh tới tấp ở Hà Nội: Tạm giữ hình sự tài xế Lexus
22:11:54 11/02/2025
Sức hút "Đèn âm hồn": Không ngôi sao phòng vé vẫn soán ngôi Trấn Thành?Sức hút "Đèn âm hồn": Không ngôi sao phòng vé vẫn soán ngôi Trấn Thành?
19:32:09 11/02/2025
Rầm rộ clip "ngọc nữ gen Z" bị đồn làm sắp làm dâu hào môn, được 1 chàng trai quỳ gối cầu hôn?Rầm rộ clip "ngọc nữ gen Z" bị đồn làm sắp làm dâu hào môn, được 1 chàng trai quỳ gối cầu hôn?
21:24:16 11/02/2025
Chồng Mỹ U80 mê áo dài, muốn làm điều đặc biệt cho vợ Việt kém 37 tuổiChồng Mỹ U80 mê áo dài, muốn làm điều đặc biệt cho vợ Việt kém 37 tuổi
21:38:13 11/02/2025
Vượt xe công nông, 2 người đi xe máy bị ô tô tải cán tử vongVượt xe công nông, 2 người đi xe máy bị ô tô tải cán tử vong
19:25:34 11/02/2025
Chồng ca sĩ Bích Tuyền phá dỡ hoàn toàn đài phun nước bị Đàm Vĩnh Hưng làm sậpChồng ca sĩ Bích Tuyền phá dỡ hoàn toàn đài phun nước bị Đàm Vĩnh Hưng làm sập
23:16:13 11/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lộ phân cảnh bị cắt ở phim Trấn Thành khiến ai xem cũng lú: Tô bún 100k, trả 200k, tại sao khách hàng vẫn lãi?

Lộ phân cảnh bị cắt ở phim Trấn Thành khiến ai xem cũng lú: Tô bún 100k, trả 200k, tại sao khách hàng vẫn lãi?

Hậu trường phim

23:58:56 11/02/2025
Ekip bộ phim Bộ Tứ Báo Thủ của Trấn Thành vừa đăng tải một phân cảnh đặc sắc không có trong bản phim chính thức.
Đèn Âm Hồn thắng Trấn Thành - Thu Trang: Hơn doanh thu nhưng thua chất lượng

Đèn Âm Hồn thắng Trấn Thành - Thu Trang: Hơn doanh thu nhưng thua chất lượng

Phim việt

23:47:34 11/02/2025
Sau ngày đầu với doanh thu cao khó tin, mạng xã hội bắt đầu chuyển hướng. Những review có cánh bắt đầu thưa dần, thay vào đó là quá nhiều lời chê bai từ khán giả.
Bé gái 21 triệu fan khuấy đảo MXH: Được cả sao hạng A săn đón, "hiện tượng mạng" này có gì đặc biệt?

Bé gái 21 triệu fan khuấy đảo MXH: Được cả sao hạng A săn đón, "hiện tượng mạng" này có gì đặc biệt?

Netizen

23:46:18 11/02/2025
Thời gian gần đây, một bé gái 4 tuổi sống tại vùng nông thôn Trung Quốc đã được cư dân mạng trìu mến gọi là cô bé điện nhờ vẻ đáng yêu và hồn nhiên, thu hút tới 21 triệu người theo dõi trực tuyến.
MXH Việt náo loạn vì siêu phẩm cán mốc 31.000 tỷ, nam chính "xấu lạ" vẫn khiến già trẻ trai gái mê như điếu đổ

MXH Việt náo loạn vì siêu phẩm cán mốc 31.000 tỷ, nam chính "xấu lạ" vẫn khiến già trẻ trai gái mê như điếu đổ

Phim châu á

23:39:09 11/02/2025
Ngày 11/2, Sina đưa tin phim hoạt hình Na Tra: Ma Đồng Náo Hải chính thức phá mốc doanh thu 9 tỷ NDT (hơn 31.000 tỷ đồng), giữ vững ngôi vị tác phẩm điện ảnh ăn khách nhất lịch sử Trung Quốc.
7 năm yêu kín tiếng, vài lần hợp tan của H'Hen Niê và bạn trai nhiếp ảnh gia

7 năm yêu kín tiếng, vài lần hợp tan của H'Hen Niê và bạn trai nhiếp ảnh gia

Sao việt

23:33:31 11/02/2025
H Hen Niê và bạn trai quen nhau từ năm 2018 nhưng tới đầu năm 2025 mới công khai chuyện tình cảm; trong khoảng thời gian đó, họ từng trải qua nhiều lần hợp tan.
"Bà trùm bất động sản" Jeon Ji Hyun giàu có thế nào trước khi bị Cơ quan Thuế Quốc gia Hàn Quốc điều tra?

"Bà trùm bất động sản" Jeon Ji Hyun giàu có thế nào trước khi bị Cơ quan Thuế Quốc gia Hàn Quốc điều tra?

Sao châu á

23:25:40 11/02/2025
Không chỉ thành công trong lĩnh vực diễn xuất, Jeon Ji Hyun còn được biết đến như một đại gia bất động sản trong giới giải trí Hàn Quốc.
Hoa hậu Thanh Thuỷ được Đức Phúc cầu hôn lúc 3h sáng

Hoa hậu Thanh Thuỷ được Đức Phúc cầu hôn lúc 3h sáng

Nhạc việt

23:13:23 11/02/2025
Ngày 11/2, Đức Phúc phát hành MV Chăm em một đời nhân lễ tình nhân năm nay, đánh dấu sự trở lại của biệt danh hoàng tử Valentine .
Phó chủ tịch xã Long Châu lên tiếng về hình ảnh nghi chơi bài ăn tiền

Phó chủ tịch xã Long Châu lên tiếng về hình ảnh nghi chơi bài ăn tiền

Tin nổi bật

23:09:39 11/02/2025
Ông Nguyễn Hồng Thạch, Phó chủ tịch UBND xã Long Châu (huyện Yên Phong, Bắc Ninh) thừa nhận ông là người mặc áo xanh trong ảnh lan truyền trên mạng xã hội nhưng hình ảnh đã bị cắt ghép.
Chăm bố chồng bệnh suốt 2 năm, lúc hấp hối, ông đưa ra tờ di chúc mà cả nhà tranh cãi om sòm, con dâu cũng kinh hoảng

Chăm bố chồng bệnh suốt 2 năm, lúc hấp hối, ông đưa ra tờ di chúc mà cả nhà tranh cãi om sòm, con dâu cũng kinh hoảng

Góc tâm tình

22:44:00 11/02/2025
Tôi đọc di chúc to lên cho mọi người cùng nghe. Sau đó là một màn tranh cãi nảy lửa.Chồng so sánh tôi với vợ cũ, bố chồng U60 đấm thùm thụp vào lồng ngực rồi
Tin nhắn gây tranh cãi của Sancho về MU

Tin nhắn gây tranh cãi của Sancho về MU

Sao thể thao

22:37:09 11/02/2025
Huyền thoại của MU Rio Ferdinand, cho rằng các cầu thủ bắt đầu chơi tốt hơn khi rời khỏi Old Trafford vì họ đã cởi bỏ được áp lực cực lớn khi chơi cho một đội bóng như MU.
Victoria Beckham dùng hình ảnh con gái để chinh phục công chúng Mỹ

Victoria Beckham dùng hình ảnh con gái để chinh phục công chúng Mỹ

Sao âu mỹ

22:33:44 11/02/2025
Với thương hiệu Beckham đình đám, sự xuất hiện của Harper Beckham đã được dàn dựng một cách chỉn chu để tạo dấu ấn tốt đẹp trước công chúng.