Hàng trăm trang web Joomla và WordPress bị hacker tấn công và phát tán mã độc

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật mới đây phát hiện hàng loạt các tên miền đã bị chiếm đoạt nhằm phát tán các phần mềm độc hại, trong đó có malware tống tiền Shade và nhiều loại liên kết lừa đảo nguy hiểm khác tới người dùng.

Các trang web được xây dựng trên hai trong số những hệ quản trị nội dung (CMS) phổ biến nhất sử dụng trong ngành xuất bản đã bị tấn công và lợi dụng để phát tán mã độc tống tiền (ransomware) và nhiều loại phần mềm độc hại (malware) nguy hiểm khác tới người truy cập.

Các tội phạm mạng đang lợi dụng những lỗ hổng trong các phần mở rộng (plug-ins và extensions), giao diện (themes) của các hệ thống WordPress và Joomla nhằm phát tán các mã độc tống tiền và nhiều nội dung độc hại khác.

Các nhà nghiên cứu đến từ công ty bảo mật Zscaler đã mô tả chi tiết cách thức các kẻ tấn công sử dụng một thư mục ẩn trong giao thức HTTPS nhằm phục vụ cho các ý đồ xấu. Thư mục ẩn rất phổ biến này thường được các trang web sử dụng để chứng minh quyền sở hữu tên miền của mình đối với các cơ quan cấp chứng nhận HTTPS. Các cơ quan này sẽ quét trang web để tìm một đoạn mã cho trước nhằm xác minh xem tên miền này có hợp lệ hay không.

Tuy nhiên, bằng cách sử dụng các “mánh” để truy cập vào các trang ẩn đó, những kẻ tấn công có thể bí mật “gài” phần mềm độc hại vào đó mà các nhà quản trị trang web không thể phát hiện ra.

Video đang HOT

Hàng trăm trang web Joomla và WordPress bị hacker tấn công và phát tán mã độc - Hình 1

Trong một vài tuần vừa qua, các nhà nghiên cứu đã phát hiện một loạt các mối nguy hại được ẩn giấu trong đường dẫn ẩn nói trên, trong đó có mã độc tống tiền Shade – tên khác là Troldesh – phần mềm độc hại phổ biến nhất được triển khai theo cách này.

Các email spam thường chứa liên kết tới một trang chuyển hướng HTML đặt trên trang web đã bị tấn công, nếu người dùng ấn vào đó sẽ tải về một tập tin nén zip độc hại. Người dùng cần phải mở tập tin JavaScript bên trong file ZIP đó và file JavaScript này sẽ tải phần mềm độc hại về từ trang web đã bị tấn công và kích hoạt nó,” Deepen Desai, Phó Chủ tịch phụ trách nghiên cứu và thực thi bảo mật của Zscaler trả lời phỏng vấn của trang tin ZDNet.

Đã có hơn 500 trang web bị tấn công và hàng nghìn lượt tải đã được thực hiện nhằm phát tán các mã độc tống tiền, liên kết lừa đảo (phishing) và nhiều loại nội dung nguy hại khác.

Mặt khác, các trang lừa đảo dạng phishing được lưu trữ trong các đường dẫn ẩn đã được chứng thực mã hoá SSL, điều đó khiến những người dùng không chú ý kĩ có thể bị lừa cung cấp tên đăng nhập và mật khẩu của mình cho những kẻ tấn công.

Các trang web bị tấn công sử dụng WordPress các phiên bản từ 4.8.9 đến 5.1.1 và dường như đã sử dụng các giao diện cũ không được cập nhật bảo mật, hoặc các phần mềm lỗi thời được cài đặt trên máy chủ. Đây có thể là những nguyên nhân mà các nhà nghiên cứu cho là lý do khiến các website này trở thành mục tiêu của kẻ tấn công.

Hiện vẫn chưa rõ ai là kẻ đứng sau chiến dịch tấn công mạng này, nhưng Zscaler đang thông báo cho các đơn vị sở hữu các trang web bị tấn công về vụ việc này. Danh sách các trang web đó cũng đã được công bố trong bản báo cáo về vụ việc của nhóm nghiên cứu.

Theo VN Review

Tải ngay công cụ chẩn đoán này nếu bạn đang dùng máy tính ASUS

Nếu đang dùng máy tính ASUS, bạn nên tải ngay công cụ chẩn đoán mà công ty vừa phát hành để kiểm tra thiết bị của mình có bị dính mã độc hay không.

Tải ngay công cụ chẩn đoán này nếu bạn đang dùng máy tính ASUS - Hình 1

Ngày 26/3, ASUS ra thông cáo chính thức về thông tin công cụ ASUS Live Update bị hacker lợi dụng để phát tán mã độc đến máy tính khách hàng. Theo ASUS, "một số ít thiết bị" đã bị cấy mã độc thông qua cuộc tấn công tinh vi nhằm vào máy chủ Live Update nhằm vào một vài nhóm đối tượng nhất định. ASUS đã liên lạc với người dùng bị ảnh hưởng và hỗ trợ để bảo đảm loại bỏ bất kỳ nguy cơ bảo mật nào.

ASUS cũng phát hành bản vá trong phiên bản Live Update 3.6.8 mới nhất, đồng thời nâng cấp và củng cố hạ tầng để ngăn chặn các cuộc tấn công trong tương lai. Nếu bạn đang sử dụng máy tính ASUS, công ty khuyến khích cài đặt công cụ chẩn đoán trực tuyến để kiểm tra. Công cụ có thể tìm thấy ở đây:

https://dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/ASDT_v1.0.1.0.zip.

Khách hàng cũng có thể liên hệ với trung tâm chăm sóc khách hàng của ASUS. Trong trường hợp bị ảnh hưởng, bạn nên ngay lập tức sao lưu dữ liệu và khôi phục hệ điều hành về cài đặt gốc.

Trước đó, hãng bảo mật Kaspersky ước tính mã độc có thể đã bị phát tán đến khoảng nửa triệu máy tính ASUS và khoảng vài trăm ngàn máy tính đã thật sự cài đặt mã độc này. Symantec cũng đồng tình với Kaspersky khi cho biết phát hiện ít nhất vài nghìn máy bị ảnh hưởng.

Theo The Verge

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Vụ Quang Linh Vlogs, Hằng Du Mục: Hoa hậu Thùy Tiên có liên quanVụ Quang Linh Vlogs, Hằng Du Mục: Hoa hậu Thùy Tiên có liên quan
20:37:20 06/04/2025
Khoảnh khắc bé trai 3 tuổi hốt hoảng báo tin bạn đuối nước khiến triệu người thót timKhoảnh khắc bé trai 3 tuổi hốt hoảng báo tin bạn đuối nước khiến triệu người thót tim
21:27:47 06/04/2025
HÓNG: Rộ tin 1 nam rapper Vbiz hôn gái lạ trong quán bar dù đã có bạn gái 8 nămHÓNG: Rộ tin 1 nam rapper Vbiz hôn gái lạ trong quán bar dù đã có bạn gái 8 năm
20:54:40 06/04/2025
Hoa hậu Thùy Tiên liên quan đến vụ án Quang Linh Vlogs bị khởi tốHoa hậu Thùy Tiên liên quan đến vụ án Quang Linh Vlogs bị khởi tố
21:23:16 06/04/2025
Con gái lên tiếng về ngôi nhà ở Phú Nhuận của cố NSƯT Vũ LinhCon gái lên tiếng về ngôi nhà ở Phú Nhuận của cố NSƯT Vũ Linh
22:33:53 06/04/2025
Vướng ồn ào bán kẹo rau với Quang Linh Vlogs, Thùy Tiên có bị tước vương miện?Vướng ồn ào bán kẹo rau với Quang Linh Vlogs, Thùy Tiên có bị tước vương miện?
22:31:26 06/04/2025
Bắt gặp chồng nhắn tin mùi mẫn với vợ cũ, tôi không ghen mà còn thấy mình có lỗiBắt gặp chồng nhắn tin mùi mẫn với vợ cũ, tôi không ghen mà còn thấy mình có lỗi
05:10:49 07/04/2025
Lý do phim của Đường Yên không thu hút khán giả?Lý do phim của Đường Yên không thu hút khán giả?
22:49:29 06/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Công ty Chị Em Rọt và Asia life sản xuất kẹo Kera bằng những nguyên vật liệu gì?

Công ty Chị Em Rọt và Asia life sản xuất kẹo Kera bằng những nguyên vật liệu gì?

Pháp luật

06:29:26 07/04/2025
Ngày 6/4, Cơ quan CSĐT Bộ Công an đã thông tin thêm về những sai phạm xảy ra tại Công ty Cổ phần Tập đoàn Chị Em Rọt và Công ty cổ phần Asia life liên quan sản phẩm kẹo Kera.
Bạn tôi luôn thấy "quê" khi mặc đồ công sở, khi học lỏm 3 chiêu từ sếp người Pháp thì đổi đời luôn

Bạn tôi luôn thấy "quê" khi mặc đồ công sở, khi học lỏm 3 chiêu từ sếp người Pháp thì đổi đời luôn

Thời trang

06:23:02 07/04/2025
Từ cô gái thấy mình quê quê trong váy công sở, giờ cô ấy đã trở thành "fashion icon" nho nhỏ của công ty chỉ nhờ 3 chiêu đơn giản mà hiệu quả bất ngờ!
"Khúc hát mừng sinh nhật" mang lại thu nhập cho Phan Đinh Tùng thế nào?

"Khúc hát mừng sinh nhật" mang lại thu nhập cho Phan Đinh Tùng thế nào?

Tv show

06:21:35 07/04/2025
Trong chương trình Cuộc hẹn cuối tuần, Phan Đinh Tùng đã nhận được câu hỏi về số tiền tác quyền thu được từ bản hit quốc dân Khúc hát mừng sinh nhật.
Nữ hoàng nhạc phim bị "phong sát ngầm" vì có con với nam thần Cbiz, vượt lên nghịch cảnh khôi phục danh tiếng nhờ Triệu Lệ Dĩnh?

Nữ hoàng nhạc phim bị "phong sát ngầm" vì có con với nam thần Cbiz, vượt lên nghịch cảnh khôi phục danh tiếng nhờ Triệu Lệ Dĩnh?

Nhạc quốc tế

06:19:21 07/04/2025
Khi scandal tưởng chừng đã hủy hoại hoàn toàn sự nghiệp, cô vẫn kiên trì, từng bước tìm lại ánh hào quang trên sân khấu.
Sao nữ Vbiz vượt cạn đầy gian nan: Chậm 1 tuần vẫn chưa có dấu hiệu sinh, đau đẻ 12 tiếng tới mức bủn rủn tay chân

Sao nữ Vbiz vượt cạn đầy gian nan: Chậm 1 tuần vẫn chưa có dấu hiệu sinh, đau đẻ 12 tiếng tới mức bủn rủn tay chân

Sao việt

06:14:43 07/04/2025
Khoảng 1 năm trước, Á hậu Hoàng My lên tiếng xác nhận thông tin đã sinh con gái đầu lòng tên là Ayla tại châu Âu. Mới đây, người đẹp sinh năm 1988 lần đầu hé lộ quá trình sinh đầy khó khăn.
Sốc: Lisa (BLACKPINK) suýt mất vai diễn vì... Jennie

Sốc: Lisa (BLACKPINK) suýt mất vai diễn vì... Jennie

Sao châu á

06:10:36 07/04/2025
Diễn xuất của cô gái BLACKPINK trong The Idol không nhận được nhiều đánh giá tích cực, điều này đã khiến Mike White do dự.
Đây mới là cách làm cá hường chiên sả cực dễ, cực đưa cơm

Đây mới là cách làm cá hường chiên sả cực dễ, cực đưa cơm

Ẩm thực

06:03:38 07/04/2025
Cá hường là loại cá dễ ăn, dễ chế biến, giá thành rẻ, chính vì vậy thường được lựa chọn chế biến vào những bữa cơm gia đình.
Khắc phục hậu quả động đất Myanmar chưa hết khó khăn

Khắc phục hậu quả động đất Myanmar chưa hết khó khăn

Thế giới

06:00:35 07/04/2025
Hơn một tuần sau trận động đất 7,7 độ Richter ở Myanmar, số người chết do thảm họa này tiếp tục tăng, trong khi những người sống sót đối mặt nhiều thách thức.
Phim 18+ sốc nhất Hàn Quốc: 1 mỹ nhân bị ép đóng cảnh khỏa thân, nội dung quá bạo khiến netizen đỏ mặt

Phim 18+ sốc nhất Hàn Quốc: 1 mỹ nhân bị ép đóng cảnh khỏa thân, nội dung quá bạo khiến netizen đỏ mặt

Phim châu á

06:00:12 07/04/2025
Lên sóng năm 2022, Hit the Spot tuy không quá nổi tiếng nhưng lại là tựa phim khiến khán giả quá sốc bởi mức độ trần trụi và táo bạo hiếm thấy trong một bộ phim truyền hình xứ kim chi.
3 sao nữ có nhan sắc như hoa hậu nhưng thường vào vai "ác nữ"

3 sao nữ có nhan sắc như hoa hậu nhưng thường vào vai "ác nữ"

Hậu trường phim

05:58:20 07/04/2025
Màn ảnh nhỏ Việt Nam không thiếu những mỹ nhân sở hữu nhan sắc mặn mà nhưng thay vì được yêu mến, họ lại khiến khán giả ngứa mắt bởi những vai phản diện vô cùng đáng ghét.
Top 10 phim lãng mạn xuất sắc nhất 20 năm qua: Không xem tiếc một đời!

Top 10 phim lãng mạn xuất sắc nhất 20 năm qua: Không xem tiếc một đời!

Phim âu mỹ

05:57:39 07/04/2025
Trong hai thập kỷ qua, từ năm 2005 đến 2025, Hollywood đã tạo ra nhiều bộ phim lãng mạn khiến khán giả không thể nào quên.