Người dùng Yahoo hoang mang sau vụ mã độc tấn công

Theo dõi VGT trên

Yahoo trấn an dư luận rằng chỉ những người dùng Windows tại châu Âu mới bị mã độc tấn công.

Tuy nhiên hãng này không đưa ra bất cứ hướng dẫn hay khuyến nghị nào cho người dùng, cũng như không tiết lộ số lượng nạn nhân chính xác của vụ việc.

Hôm qua, Fox IT, một hãng bảo mật có trụ sở tại Hà Lan phát hiện việc nhiều người dùng đã bị nhiễm mã độc sau khi ghé thăm trang Yahoo.com trong vòng vài ngày trở lại đây. Khi click vào Yahoo.com, họ sẽ bị điều dẫn sang những site có chứa đầy mã khai thác các lỗ hổng Java và lén lút cấy nhiều loại mã độc khác nhau vào máy tính.

Người dùng Yahoo hoang mang sau vụ mã độc tấn công - Hình 1

Yahoo.com đang bị mã độc tấn công.

Video đang HOT

Sau khi thông tin này được đăng tải, Yahoo đã phát đi hai thông cáo báo chí tuy nhiên thông tin khá chung chung, rằng tại Yahoo, “sự an toàn và riêng tư của người dùng được quan tâm một cách nghiêm túc”. Yahoo đã nhận dạng được quảng cáo độc do Fox IT phản ánh và đã lập tức gỡ bỏ nó, đồng thời sẽ tiếp tục theo dõi, ngăn chặn bất cứ các mã độc nào xuất hiện tiếp theo”. Thế nhưng điều kỳ lạ là trang blog chính thức của hãng trên Tumblr, nơi chuyên cung cấp các bản update sản phẩm và dịch vụ lại im hơi lặng tiếng hoàn toàn.

Rạng sáng nay, Yahoo mới hé lộ thêm một số thông tin về vụ việc, đáng chú ý là mã độc chỉ tấn công người dùng ở châu Âu và người dùng di động cũng như máy tính Mac không bị ảnh hưởng. “Người dùng Bắc Mỹ, châu Á – Thái Bình Dương và Mỹ La tinh không đọc được những quảng cáo có chứa mã độc nên được an toàn”, Yahoo khẳng định.

Tuy vậy, cơ chế mã độc khai thác các lỗ hổng Java như thế nào, cũng như vì sao chúng lọt được vào trang web của Yahoo thì không được đề cập. Người dùng cũng rất hoang mang vì không hiểu quy mô bị ảnh hưởng lớn đến đâu và họ cần làm gì lúc này để tự bảo vệ chính mình khỏi nguy cơ.

Còn theo ước tính của Fox IT, mã độc này có thể lây nhiễm cho khoảng 27.000 người dùng mỗi giờ. Một hãng bảo mật khác là Surfright thì tin rằng đã có hơn 2 triệu máy tính bị ảnh hưởng bởi vụ việc. “Không phải mọi quảng cáo đăng tải trên mạng lưới của Yahoo đều có chứa mã độc. Nhưng nếu như bạn đang sử dụng phiên bản đời cũ của Java Runtime và đã vào Yahoo Mail trong vòng 6 ngày trở lại đây, máy tính của bạn nhiều khả năng đã bị nhiễm mã”, Surfright khuyến cáo. Cũng theo hãng này thì đã có nhiều trường hợp mã độc lây lan qua cả Yahoo Messenger chứ không chỉ qua đường email. Do đó, tốt nhất là người dùng nên quét máy tính ngay lúc này.

Một khi vào được máy tính nạn nhân, mã độc nói trên sẽ có thể tiếp tay cho hacker kiểm soát máy tính từ xa, vô hiếu hóa các phần mềm diệt virus, ăn trộm mật khẩu và tên người dùng, hãng bảo mật Surfright cảnh báo.

Theo VietNamNet

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng

Theo các chuyên gia bảo mật đến từ FireEye, các hacker đang khai thác một lỗ hổng Java cũ nhưng chưa được vá lỗi nhằm lây nhiễm malware lên máy tính người dùng.

Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15. Đây là hai phiên bản Java mới nhất mà Oracle vừa tung ra cách đây chưa lâu nhằm vá các lỗ hổng bị hacker lợi dụng để tấn công các công ty hàng đầu thế giới như Facebook, Apple...

Theo hãng bảo mật FireEye, hacker sẽ kích hoạt cuộc tấn công khi người dùng có cài đặt các phiên bản Java trên truy cập vào các website đã bị chúng cài mã tấn công. Darien Kindlund và Yichong Lin - 2 chuyên gia bảo mật của FireEye cho biết hacker đang khai thác lỗi này để "tấn công nhiều cơ quan" và theo quan sát của họ, chúng đã thực hiện suôn sẻ cuộc tấn công của mình.

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng - Hình 1

Java tiếp tục bị hacker lợi dụng để lây nhiễm malware.

Lỗ hổng Java dường như đang ngày càng xuất hiện với tần suất dày đặc. Gần như tuần nào trong mấy tháng gần đây, các chuyên gia bảo mật đều phát hiện ra lỗi nguy hiểm của plugin này. Cách đây ít tuần, Facebook, Apple, Twitter đều cho biết họ bị hacker tấn công thông qua lỗ hổng Java, với cùng một cách thức là cài mã tấn công vào website mà lập trình viên của các hãng này hay truy cập để lây nhiễm malware lên máy tính của họ. Microsoft sau đó cũng cho biết máy tính của họ cũng bị hacker tấn công theo cách này. Oracle cho biết Java được dùng trên 3 tỷ thiết bị, tuy nhiên chỉ plugin Java trên trình duyệt là công cụ mà hacker khai thác.

Tuy nhiên, cũng theo FireEye, có vẻ như hacker không khai thác được nhiều dữ liệu trên máy tính người dùng từ lỗ hổng này. Hacker chỉ thành công trong việc ghi đè một lượng lớn bộ nhớ máy, nhằm vô hiệu hóa khả năng bảo mật của Java. Do đó, mặc dù cài đặt malware thành công vào máy tính nạn nhân, nhưng chúng không thực thi được malware này.

Theo một hãng bảo mật danh tiếng khác là Kaspersky, lỗ hổng Java mà FireEye phát hiện là có thật nhưng cho biết thêm hacker không thể kích hoạt lỗi này trong các phiên bản Java cũ như Java 7 Update 10. Với người dùng, họ thường được khuyên là nếu không cần tới Java nên gỡ bỏ plugin này khỏi trình duyệt máy tính của mình, hoặc gỡ bỏ Java trên trình duyệt chính, dùng một trình duyệt phụ để truy cập 1 số website có yêu cầu Java nhằm giảm nguy cơ bị khai thác.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Ái nữ sao Việt vừa ra đời đã nhận quà khủng: Người chuyển nóng 200 triệu, người tặng trang sức bằng vàngÁi nữ sao Việt vừa ra đời đã nhận quà khủng: Người chuyển nóng 200 triệu, người tặng trang sức bằng vàng
    15:01:24 24/01/2025
    Người phụ nữ vào siêu thị chỉ mua trứng nhưng lại bị cảnh sát bắt giữ: Lộ chiêu thức tinh vi chiếm đoạt gần 345 triệu đồngNgười phụ nữ vào siêu thị chỉ mua trứng nhưng lại bị cảnh sát bắt giữ: Lộ chiêu thức tinh vi chiếm đoạt gần 345 triệu đồng
    15:01:43 24/01/2025
    Bố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việcBố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việc
    17:37:59 24/01/2025
    Nhặt đứa trẻ sơ sinh bị bỏ rơi giữa trời lạnh giá về nuôi, nhiều năm sau người đàn ông nghèo rớt mồng tơi nhận về một thứNhặt đứa trẻ sơ sinh bị bỏ rơi giữa trời lạnh giá về nuôi, nhiều năm sau người đàn ông nghèo rớt mồng tơi nhận về một thứ
    16:19:51 24/01/2025
    HIEUTHUHAI nhận mưa lời khen từ Trấn Thành vì một câu nóiHIEUTHUHAI nhận mưa lời khen từ Trấn Thành vì một câu nói
    14:45:43 24/01/2025
    Chồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyếtChồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyết
    17:40:15 24/01/2025
    Vợ Quang Hải lộ mặt mộc kém sắc đưa con trai đi dạo, nhan sắc khác hẳn lúc "lên đồ" quẩy tưng bừng tất niênVợ Quang Hải lộ mặt mộc kém sắc đưa con trai đi dạo, nhan sắc khác hẳn lúc "lên đồ" quẩy tưng bừng tất niên
    17:21:44 24/01/2025
    Con gái 18 tuổi của Brad Pitt và Angelina Jolie mặc cá tính, đam mê nhảyCon gái 18 tuổi của Brad Pitt và Angelina Jolie mặc cá tính, đam mê nhảy
    14:49:07 24/01/2025

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Xử lý đối tượng lợi dụng MXH đăng tải nội dung sai sự thật

    Xử lý đối tượng lợi dụng MXH đăng tải nội dung sai sự thật

    Pháp luật

    20:01:51 24/01/2025
    Tại cơ quan Công an, ông T.A.T đã thừa nhận vi phạm, bày tỏ thái độ ăn năn, hối cải, nhận thấy hành vi vi phạm của mình, xuất phát từ việc không kiểm chứng khi xem tin tức trên mạng xã hội, tiếp cận với nhiều nguồn thông tin trái chiều
    HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"

    HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"

    Sao việt

    19:48:40 24/01/2025
    Màn lên tiếng của Minh Hằng nhanh chóng gây bão mạng xã hội. Nữ nghệ sĩ cho rằng vụ việc năm xưa đã phôi phai theo thời gian và cảm ơn Gala Nhạc Việt đã kéo 2 bên lại gần nhau.
    Xuân Son rạng rỡ xuất viện, về Nam Định ăn Tết

    Xuân Son rạng rỡ xuất viện, về Nam Định ăn Tết

    Sao thể thao

    19:47:05 24/01/2025
    Trưa 24/1 (tức ngày 25 Tết âm lịch), tiền đạo ĐT Việt Nam Nguyễn Xuân Son đã xuất viện. Anh được trở về Nam Định để ăn tết cùng gia đình, đón năm mới Ất Tỵ.
    4 ứng cử viên sáng giá cho ngôi vị Quán quân 'Bước nhảy hoàn vũ 2024'

    4 ứng cử viên sáng giá cho ngôi vị Quán quân 'Bước nhảy hoàn vũ 2024'

    Tv show

    19:42:52 24/01/2025
    Quỳnh Nga, Phạm Lịch, Vi Anh và Á hậu Ngọc Hằng đang là những cái tên được dự đoán sẽ chiến thắng tại chung kết Bước nhảy hoàn vũ 2024 đêm 25/1.
    Nhà mình lạ lắm - Tập 13: Huân ghen lồng lộn vì thấy 'crush' đi với soái ca

    Nhà mình lạ lắm - Tập 13: Huân ghen lồng lộn vì thấy 'crush' đi với soái ca

    Phim việt

    19:40:04 24/01/2025
    Nửa đêm không thấy Phương trong phòng, Huân lo lắng anh chàng Việt kiều hẹn hò riêng với Giang nên đã tìm cách vào được phòng cô.
    Hạ viện Mỹ thông qua dự luật bắt giữ người nhập cư trái phép

    Hạ viện Mỹ thông qua dự luật bắt giữ người nhập cư trái phép

    Thế giới

    19:38:26 24/01/2025
    Quốc hội Mỹ do đảng Cộng hòa kiểm soát đã trao cho Tổng thống Donald Trump chiến thắng sớm trong cuộc trấn áp nhập cư bất hợp pháp vào ngày 22.1 khi thông qua dự luật mở rộng thời gian giam giữ trước khi xét xử đối với nghi phạm hình sự...
    Leon thừa hưởng điều này từ bố Kim Lý nhưng Lisa lại không, mẹ Hà Hồ cũng chẳng biết tại sao!

    Leon thừa hưởng điều này từ bố Kim Lý nhưng Lisa lại không, mẹ Hà Hồ cũng chẳng biết tại sao!

    Netizen

    19:34:28 24/01/2025
    Cuối năm, hai em bé nhà Hà Hồ vẫn chăm chỉ tập luyện thể dục thể thao, nâng cao sức khỏe cùng bố mẹ. Mới đây, Hà Hồ khoe khoảnh khắc 2 em bé cùng ba mẹ đi tập tennis cực kỳ vui vẻ.
    Đào Nguyễn Ánh nhảy xuống hồ trời rét 10 độ C trong 'Không thời gian'

    Đào Nguyễn Ánh nhảy xuống hồ trời rét 10 độ C trong 'Không thời gian'

    Hậu trường phim

    18:59:43 24/01/2025
    Nam diễn viên trẻ Đào Nguyễn Ánh đảm nhận vai Lầu Minh Vương, một Chí Phèo chuyên phá bản làng trong Không thời gian.
    Dino Game nâng cấp tại Dinogame.app – Hành trình khủng long đầy thú vị

    Dino Game nâng cấp tại Dinogame.app – Hành trình khủng long đầy thú vị

    Mọt game

    16:43:34 24/01/2025
    Dino Game – tựa game huyền thoại từng gắn bó với những phút giây mất mạng trên trình duyệt Google Chrome, nay đã được nâng cấp toàn diện tại Dinogame.app
    Tử vi 12 cung hoàng đạo ngày 24/1: Bạch Dương, Bọ Cạp phát tài trông thấy

    Tử vi 12 cung hoàng đạo ngày 24/1: Bạch Dương, Bọ Cạp phát tài trông thấy

    Trắc nghiệm

    16:29:22 24/01/2025
    Tử vi 12 cung hoàng đạo ngày 24/1 dự đoán vận trình sự nghiệp, tài lộc, tình duyên giúp bạn chủ động ứng phó vận xui hay may mắn đến với mình.
    Nồi chiên không dầu bị rỉ sét: Chỉ cần làm cách này là vết rỉ sét được làm sạch dễ dàng

    Nồi chiên không dầu bị rỉ sét: Chỉ cần làm cách này là vết rỉ sét được làm sạch dễ dàng

    Sáng tạo

    16:09:55 24/01/2025
    Hãy áp dụng ngay mẹo làm sạch dưới đây, chắc chắn sẽ làm sạch vết rỉ sét ở trong nồi chiên không dầu một cách dễ dàng và nhanh chóng.