Hàng trăm trang web Joomla và WordPress bị hacker tấn công và phát tán mã độc

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật mới đây phát hiện hàng loạt các tên miền đã bị chiếm đoạt nhằm phát tán các phần mềm độc hại, trong đó có malware tống tiền Shade và nhiều loại liên kết lừa đảo nguy hiểm khác tới người dùng.

Các trang web được xây dựng trên hai trong số những hệ quản trị nội dung (CMS) phổ biến nhất sử dụng trong ngành xuất bản đã bị tấn công và lợi dụng để phát tán mã độc tống tiền (ransomware) và nhiều loại phần mềm độc hại (malware) nguy hiểm khác tới người truy cập.

Các tội phạm mạng đang lợi dụng những lỗ hổng trong các phần mở rộng (plug-ins và extensions), giao diện (themes) của các hệ thống WordPress và Joomla nhằm phát tán các mã độc tống tiền và nhiều nội dung độc hại khác.

Các nhà nghiên cứu đến từ công ty bảo mật Zscaler đã mô tả chi tiết cách thức các kẻ tấn công sử dụng một thư mục ẩn trong giao thức HTTPS nhằm phục vụ cho các ý đồ xấu. Thư mục ẩn rất phổ biến này thường được các trang web sử dụng để chứng minh quyền sở hữu tên miền của mình đối với các cơ quan cấp chứng nhận HTTPS. Các cơ quan này sẽ quét trang web để tìm một đoạn mã cho trước nhằm xác minh xem tên miền này có hợp lệ hay không.

Tuy nhiên, bằng cách sử dụng các “mánh” để truy cập vào các trang ẩn đó, những kẻ tấn công có thể bí mật “gài” phần mềm độc hại vào đó mà các nhà quản trị trang web không thể phát hiện ra.

Video đang HOT

Hàng trăm trang web Joomla và WordPress bị hacker tấn công và phát tán mã độc - Hình 1

Trong một vài tuần vừa qua, các nhà nghiên cứu đã phát hiện một loạt các mối nguy hại được ẩn giấu trong đường dẫn ẩn nói trên, trong đó có mã độc tống tiền Shade – tên khác là Troldesh – phần mềm độc hại phổ biến nhất được triển khai theo cách này.

Các email spam thường chứa liên kết tới một trang chuyển hướng HTML đặt trên trang web đã bị tấn công, nếu người dùng ấn vào đó sẽ tải về một tập tin nén zip độc hại. Người dùng cần phải mở tập tin JavaScript bên trong file ZIP đó và file JavaScript này sẽ tải phần mềm độc hại về từ trang web đã bị tấn công và kích hoạt nó,” Deepen Desai, Phó Chủ tịch phụ trách nghiên cứu và thực thi bảo mật của Zscaler trả lời phỏng vấn của trang tin ZDNet.

Đã có hơn 500 trang web bị tấn công và hàng nghìn lượt tải đã được thực hiện nhằm phát tán các mã độc tống tiền, liên kết lừa đảo (phishing) và nhiều loại nội dung nguy hại khác.

Mặt khác, các trang lừa đảo dạng phishing được lưu trữ trong các đường dẫn ẩn đã được chứng thực mã hoá SSL, điều đó khiến những người dùng không chú ý kĩ có thể bị lừa cung cấp tên đăng nhập và mật khẩu của mình cho những kẻ tấn công.

Các trang web bị tấn công sử dụng WordPress các phiên bản từ 4.8.9 đến 5.1.1 và dường như đã sử dụng các giao diện cũ không được cập nhật bảo mật, hoặc các phần mềm lỗi thời được cài đặt trên máy chủ. Đây có thể là những nguyên nhân mà các nhà nghiên cứu cho là lý do khiến các website này trở thành mục tiêu của kẻ tấn công.

Hiện vẫn chưa rõ ai là kẻ đứng sau chiến dịch tấn công mạng này, nhưng Zscaler đang thông báo cho các đơn vị sở hữu các trang web bị tấn công về vụ việc này. Danh sách các trang web đó cũng đã được công bố trong bản báo cáo về vụ việc của nhóm nghiên cứu.

Theo VN Review

Tải ngay công cụ chẩn đoán này nếu bạn đang dùng máy tính ASUS

Nếu đang dùng máy tính ASUS, bạn nên tải ngay công cụ chẩn đoán mà công ty vừa phát hành để kiểm tra thiết bị của mình có bị dính mã độc hay không.

Tải ngay công cụ chẩn đoán này nếu bạn đang dùng máy tính ASUS - Hình 1

Ngày 26/3, ASUS ra thông cáo chính thức về thông tin công cụ ASUS Live Update bị hacker lợi dụng để phát tán mã độc đến máy tính khách hàng. Theo ASUS, "một số ít thiết bị" đã bị cấy mã độc thông qua cuộc tấn công tinh vi nhằm vào máy chủ Live Update nhằm vào một vài nhóm đối tượng nhất định. ASUS đã liên lạc với người dùng bị ảnh hưởng và hỗ trợ để bảo đảm loại bỏ bất kỳ nguy cơ bảo mật nào.

ASUS cũng phát hành bản vá trong phiên bản Live Update 3.6.8 mới nhất, đồng thời nâng cấp và củng cố hạ tầng để ngăn chặn các cuộc tấn công trong tương lai. Nếu bạn đang sử dụng máy tính ASUS, công ty khuyến khích cài đặt công cụ chẩn đoán trực tuyến để kiểm tra. Công cụ có thể tìm thấy ở đây:

https://dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/ASDT_v1.0.1.0.zip.

Khách hàng cũng có thể liên hệ với trung tâm chăm sóc khách hàng của ASUS. Trong trường hợp bị ảnh hưởng, bạn nên ngay lập tức sao lưu dữ liệu và khôi phục hệ điều hành về cài đặt gốc.

Trước đó, hãng bảo mật Kaspersky ước tính mã độc có thể đã bị phát tán đến khoảng nửa triệu máy tính ASUS và khoảng vài trăm ngàn máy tính đã thật sự cài đặt mã độc này. Symantec cũng đồng tình với Kaspersky khi cho biết phát hiện ít nhất vài nghìn máy bị ảnh hưởng.

Theo The Verge

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyềnDòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền
14:16:42 30/04/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
08:19:08 02/05/2025

Tin đang nóng

Sinh viên Đại học vỗ lễ cựu chiến binh lên tiếng xin lỗi, khoe gia đình có côngSinh viên Đại học vỗ lễ cựu chiến binh lên tiếng xin lỗi, khoe gia đình có công
10:04:23 02/05/2025
Nữ sinh tử vong ở Vĩnh Long: Bộ Công an đề nghị hủy quyết định không khởi tố vụ ánNữ sinh tử vong ở Vĩnh Long: Bộ Công an đề nghị hủy quyết định không khởi tố vụ án
10:41:19 02/05/2025
Sự thật clip tài xế ô tô bị cảnh sát cơ động đuổi theo vì "thông chốt cồn"Sự thật clip tài xế ô tô bị cảnh sát cơ động đuổi theo vì "thông chốt cồn"
10:38:44 02/05/2025
Bộ Công an "khởi động" điều tra lại vụ tai nạn: Gia đình bé gái nói gì?Bộ Công an "khởi động" điều tra lại vụ tai nạn: Gia đình bé gái nói gì?
13:20:00 02/05/2025
Võ Hạ Trâm bị nói "cướp" hit, nay có thái độ lạ với Duyên Quỳnh, CĐM khen nức nởVõ Hạ Trâm bị nói "cướp" hit, nay có thái độ lạ với Duyên Quỳnh, CĐM khen nức nở
13:38:22 02/05/2025
Vụ nổ súng ở Vĩnh Long: Khởi tố vụ án hình sự 'Giết người'Vụ nổ súng ở Vĩnh Long: Khởi tố vụ án hình sự 'Giết người'
13:09:01 02/05/2025
Võ Hạ Trâm nói gì về việc hát "ca khúc 2 tỷ view" được triệu người gọi tên đầy tự hào trong 30/4?Võ Hạ Trâm nói gì về việc hát "ca khúc 2 tỷ view" được triệu người gọi tên đầy tự hào trong 30/4?
10:41:22 02/05/2025
Nữ diễn viên bị "Càn Long" Trương Quốc Lập chèn ép giờ ra sao khi lấy chồng hơn 17 tuổi?Nữ diễn viên bị "Càn Long" Trương Quốc Lập chèn ép giờ ra sao khi lấy chồng hơn 17 tuổi?
11:36:45 02/05/2025

Tin mới nhất

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

10:51:54 02/05/2025
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

10:48:10 02/05/2025
Thông tin trong bản cập nhật perfmon mới hé lộ cấu trúc nhân chính thức của vi xử lý Panther Lake sắp ra mắt của Intel.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

14:12:11 30/04/2025
Theo TechSpot, sau 4 năm tuyên bố rút lui khỏi thị trường smartphone đầy tiếc nuối, LG Electronics sắp đặt dấu chấm hết cho mảng kinh doanh này.
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

11:06:03 30/04/2025
Giá bán của Galaxy S25 Edge, chiếc điện thoại với thiết kế siêu mỏng sắp được ra mắt của Samsung, vừa bị rò rỉ cho thấy sản phẩm sẽ có giá cực cao.
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

07:57:10 30/04/2025
Amazon vừa thực hiện một bước tiến quan trọng trong lĩnh vực Internet vệ tinh bằng việc phóng lô vệ tinh Kuiper đầu tiên.
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Cách Trung Quốc tạo ra chip 5nm không cần EUV

Cách Trung Quốc tạo ra chip 5nm không cần EUV

13:12:42 29/04/2025
SMIC của Trung Quốc đã tạo ra chip 5nm mà không cần công nghệ quang khắc cực tím (EUV), một động thái có thể làm thay đổi cục diện ngành bán dẫn toàn cầu.
One UI 7 kìm hãm sự phổ biến của Android 15?

One UI 7 kìm hãm sự phổ biến của Android 15?

12:59:41 29/04/2025
Theo Sammy Fans, One UI 7 được đánh giá là một trong những bản nâng cấp phần mềm đáng giá nhất từ Samsung, nhưng quá trình triển khai lại đang gây ra nhiều thất vọng.

Có thể bạn quan tâm

Á hậu MUT cạch mặt Anntonia, bỏ bạn trai, livestream lấy lòng Nawat, fan quay xe

Á hậu MUT cạch mặt Anntonia, bỏ bạn trai, livestream lấy lòng Nawat, fan quay xe

Sao châu á

14:24:58 02/05/2025
Sau khi Nawat nắm trong tay bản quyền MUT đã gây ra nhiều biến động đối với sân chơi nhan sắc này. Theo đó, 1 số hoa á hậu của đơn vị cũ sẽ không được tham gia các hoạt động của cuộc thi, vì vậy nhiều người đẹp liên tục ra sức lấy lòng ...
Đinh Ngọc Diệp: 'Nếu chồng lỡ 'say nắng' bạn diễn, tôi sẽ thông cảm'

Đinh Ngọc Diệp: 'Nếu chồng lỡ 'say nắng' bạn diễn, tôi sẽ thông cảm'

Sao việt

14:23:32 02/05/2025
Tôi hiểu là nghệ sĩ luôn có sự bay bổng nhất định, nhưng tôi tin anh là người chừng mực, sẽ biết làm điều gì tốt nhất cho hôn nhân của mình , Đinh Ngọc Diệp nói.
Tổng thống Trump bổ nhiệm lãnh đạo tạm thời của Đại sứ quán Mỹ tại Ukraine

Tổng thống Trump bổ nhiệm lãnh đạo tạm thời của Đại sứ quán Mỹ tại Ukraine

Thế giới

14:22:13 02/05/2025
Đại sứ Davis bày tỏ vinh dự khi được phục vụ trong cương vị này cho đến khi Tổng thống chính thức đề cử một Đại sứ mới tại Ukraine, người sẽ cần được Thượng viện chuẩn thuận để đảm nhiệm vị trí chính thức lâu dài.
Vợ Justin Bieber 'bắt chước' tình cũ chồng, 'cợt nhả' tình yêu của Selena Gomez

Vợ Justin Bieber 'bắt chước' tình cũ chồng, 'cợt nhả' tình yêu của Selena Gomez

Sao âu mỹ

13:50:23 02/05/2025
Mối quan hệ giữa hai cặp đôi Justin Bieber và cặp đôi Selena Gomez luôn được công chúng đặt nhiều sự quan tâm. Trong khi Selena và người yêu luôn tập trung cho bản thân thì vợ chồng nhà Bieber luôn có những hành động khiến fan hết sức k...
Lật Mặt 8: Bước lùi của Lý Hải

Lật Mặt 8: Bước lùi của Lý Hải

Phim việt

13:47:26 02/05/2025
Lý Hải kỷ niệm 10 năm Lật Mặt với Lật Mặt 8: Vòng Tay Nắng, một tác phẩm tưởng chừng dễ làm về hương vị tình thân, nhưng thành phẩm thực tế lại để lộ nhiều điểm chưa thỏa đáng.
Khó tin mỹ nhân Trung Quốc U40 trẻ đẹp như gái 18: Nhan sắc ngọt lịm ngắm mà rụng tim

Khó tin mỹ nhân Trung Quốc U40 trẻ đẹp như gái 18: Nhan sắc ngọt lịm ngắm mà rụng tim

Hậu trường phim

13:40:37 02/05/2025
Nữ diễn viên tự tin nhảy múa khoe vũ đạo đầy năng lượng, đồng thời khiến khán giả ngưỡng mộ trước vẻ đẹp như thiếu nữ dù thực tế, năm nay cô đã 37 tuổi.
Vợ Mark Zuckerberg chê quà tặng của chồng

Vợ Mark Zuckerberg chê quà tặng của chồng

Netizen

13:38:37 02/05/2025
CEO Meta mới đây tiết lộ bức tượng cao tới 2,1 m tạc hình vợ anh, bác sĩ Priscilla Chan, lại không nhận được phản ứng vui vẻ như mong đợi.
Toàn cảnh tranh cãi xoay quanh ca khúc 3 tỷ view hot nhất dịp 30/4, nhạc sĩ phải lên tiếng xin lỗi

Toàn cảnh tranh cãi xoay quanh ca khúc 3 tỷ view hot nhất dịp 30/4, nhạc sĩ phải lên tiếng xin lỗi

Nhạc việt

13:23:16 02/05/2025
Đông Hùng - Võ Hạ Trâm giành được nhiều tình cảm của khán giả khi thể hiện thành công ca khúc Viết Tiếp Câu Chuyện Hòa Bình tại chương trình nghệ thuật Rạng Rỡ Non Sông
Chi Pu được khen tinh tế chỉ với một thay đổi nhỏ ở trang phục biểu diễn

Chi Pu được khen tinh tế chỉ với một thay đổi nhỏ ở trang phục biểu diễn

Phong cách sao

13:16:21 02/05/2025
Trong đêm diễn mới đây tại TP Đồng Hới (Quảng Bình), Chi Pu không chỉ chứng tỏ sức hút của cô trên sân khấu mà còn được khen ngợi bởi một sự tinh ý trong sử dụng trang phục biểu diễn hợp hoàn cảnh.
Quảng Nam ghi nhận lượng du khách tăng vọt dịp nghỉ lễ 30/4 và 1/5

Quảng Nam ghi nhận lượng du khách tăng vọt dịp nghỉ lễ 30/4 và 1/5

Du lịch

13:07:42 02/05/2025
Theo Sở Văn hóa, Thể thao và Du lịch tỉnh Quảng Nam, trong 2 ngày đầu kỳ nghỉ lễ, tỉnh Quảng Nam ghi nhận sự tăng vọt về lượng khách đến tham quan và lưu trú.
Bắt giữ ba đối tượng vận chuyển 50 bánh hồng phiến

Bắt giữ ba đối tượng vận chuyển 50 bánh hồng phiến

Pháp luật

13:00:50 02/05/2025
Theo thông tin từ Công an tỉnh Điện Biên, ngày 30/4, lực lượng chức năng phòng chống ma túy tỉnh Điện Biên vừa triệt phá thành công một đường dây vận chuyển trái phép chất ma túy với quy mô lớn, xuyên quốc gia