Người dùng Yahoo hoang mang sau vụ mã độc tấn công

Theo dõi VGT trên

Yahoo trấn an dư luận rằng chỉ những người dùng Windows tại châu Âu mới bị mã độc tấn công.

Tuy nhiên hãng này không đưa ra bất cứ hướng dẫn hay khuyến nghị nào cho người dùng, cũng như không tiết lộ số lượng nạn nhân chính xác của vụ việc.

Hôm qua, Fox IT, một hãng bảo mật có trụ sở tại Hà Lan phát hiện việc nhiều người dùng đã bị nhiễm mã độc sau khi ghé thăm trang Yahoo.com trong vòng vài ngày trở lại đây. Khi click vào Yahoo.com, họ sẽ bị điều dẫn sang những site có chứa đầy mã khai thác các lỗ hổng Java và lén lút cấy nhiều loại mã độc khác nhau vào máy tính.

Người dùng Yahoo hoang mang sau vụ mã độc tấn công - Hình 1

Yahoo.com đang bị mã độc tấn công.

Video đang HOT

Sau khi thông tin này được đăng tải, Yahoo đã phát đi hai thông cáo báo chí tuy nhiên thông tin khá chung chung, rằng tại Yahoo, “sự an toàn và riêng tư của người dùng được quan tâm một cách nghiêm túc”. Yahoo đã nhận dạng được quảng cáo độc do Fox IT phản ánh và đã lập tức gỡ bỏ nó, đồng thời sẽ tiếp tục theo dõi, ngăn chặn bất cứ các mã độc nào xuất hiện tiếp theo”. Thế nhưng điều kỳ lạ là trang blog chính thức của hãng trên Tumblr, nơi chuyên cung cấp các bản update sản phẩm và dịch vụ lại im hơi lặng tiếng hoàn toàn.

Rạng sáng nay, Yahoo mới hé lộ thêm một số thông tin về vụ việc, đáng chú ý là mã độc chỉ tấn công người dùng ở châu Âu và người dùng di động cũng như máy tính Mac không bị ảnh hưởng. “Người dùng Bắc Mỹ, châu Á – Thái Bình Dương và Mỹ La tinh không đọc được những quảng cáo có chứa mã độc nên được an toàn”, Yahoo khẳng định.

Tuy vậy, cơ chế mã độc khai thác các lỗ hổng Java như thế nào, cũng như vì sao chúng lọt được vào trang web của Yahoo thì không được đề cập. Người dùng cũng rất hoang mang vì không hiểu quy mô bị ảnh hưởng lớn đến đâu và họ cần làm gì lúc này để tự bảo vệ chính mình khỏi nguy cơ.

Còn theo ước tính của Fox IT, mã độc này có thể lây nhiễm cho khoảng 27.000 người dùng mỗi giờ. Một hãng bảo mật khác là Surfright thì tin rằng đã có hơn 2 triệu máy tính bị ảnh hưởng bởi vụ việc. “Không phải mọi quảng cáo đăng tải trên mạng lưới của Yahoo đều có chứa mã độc. Nhưng nếu như bạn đang sử dụng phiên bản đời cũ của Java Runtime và đã vào Yahoo Mail trong vòng 6 ngày trở lại đây, máy tính của bạn nhiều khả năng đã bị nhiễm mã”, Surfright khuyến cáo. Cũng theo hãng này thì đã có nhiều trường hợp mã độc lây lan qua cả Yahoo Messenger chứ không chỉ qua đường email. Do đó, tốt nhất là người dùng nên quét máy tính ngay lúc này.

Một khi vào được máy tính nạn nhân, mã độc nói trên sẽ có thể tiếp tay cho hacker kiểm soát máy tính từ xa, vô hiếu hóa các phần mềm diệt virus, ăn trộm mật khẩu và tên người dùng, hãng bảo mật Surfright cảnh báo.

Theo VietNamNet

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng

Theo các chuyên gia bảo mật đến từ FireEye, các hacker đang khai thác một lỗ hổng Java cũ nhưng chưa được vá lỗi nhằm lây nhiễm malware lên máy tính người dùng.

Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15. Đây là hai phiên bản Java mới nhất mà Oracle vừa tung ra cách đây chưa lâu nhằm vá các lỗ hổng bị hacker lợi dụng để tấn công các công ty hàng đầu thế giới như Facebook, Apple...

Theo hãng bảo mật FireEye, hacker sẽ kích hoạt cuộc tấn công khi người dùng có cài đặt các phiên bản Java trên truy cập vào các website đã bị chúng cài mã tấn công. Darien Kindlund và Yichong Lin - 2 chuyên gia bảo mật của FireEye cho biết hacker đang khai thác lỗi này để "tấn công nhiều cơ quan" và theo quan sát của họ, chúng đã thực hiện suôn sẻ cuộc tấn công của mình.

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng - Hình 1

Java tiếp tục bị hacker lợi dụng để lây nhiễm malware.

Lỗ hổng Java dường như đang ngày càng xuất hiện với tần suất dày đặc. Gần như tuần nào trong mấy tháng gần đây, các chuyên gia bảo mật đều phát hiện ra lỗi nguy hiểm của plugin này. Cách đây ít tuần, Facebook, Apple, Twitter đều cho biết họ bị hacker tấn công thông qua lỗ hổng Java, với cùng một cách thức là cài mã tấn công vào website mà lập trình viên của các hãng này hay truy cập để lây nhiễm malware lên máy tính của họ. Microsoft sau đó cũng cho biết máy tính của họ cũng bị hacker tấn công theo cách này. Oracle cho biết Java được dùng trên 3 tỷ thiết bị, tuy nhiên chỉ plugin Java trên trình duyệt là công cụ mà hacker khai thác.

Tuy nhiên, cũng theo FireEye, có vẻ như hacker không khai thác được nhiều dữ liệu trên máy tính người dùng từ lỗ hổng này. Hacker chỉ thành công trong việc ghi đè một lượng lớn bộ nhớ máy, nhằm vô hiệu hóa khả năng bảo mật của Java. Do đó, mặc dù cài đặt malware thành công vào máy tính nạn nhân, nhưng chúng không thực thi được malware này.

Theo một hãng bảo mật danh tiếng khác là Kaspersky, lỗ hổng Java mà FireEye phát hiện là có thật nhưng cho biết thêm hacker không thể kích hoạt lỗi này trong các phiên bản Java cũ như Java 7 Update 10. Với người dùng, họ thường được khuyên là nếu không cần tới Java nên gỡ bỏ plugin này khỏi trình duyệt máy tính của mình, hoặc gỡ bỏ Java trên trình duyệt chính, dùng một trình duyệt phụ để truy cập 1 số website có yêu cầu Java nhằm giảm nguy cơ bị khai thác.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Chia sẻ mới nhất của mẹ Bắp từ Singapore về tình hình hiện tại của con traiChia sẻ mới nhất của mẹ Bắp từ Singapore về tình hình hiện tại của con trai
    16:53:46 24/02/2025
    Mẹ qua đời sau thời gian bạo bệnh, Quang Dũng hủy toàn bộ lịch trìnhMẹ qua đời sau thời gian bạo bệnh, Quang Dũng hủy toàn bộ lịch trình
    20:39:33 24/02/2025
    Điếng người trước cảnh tượng bóng trắng di chuyển trong salon tóc lúc 12h đêmĐiếng người trước cảnh tượng bóng trắng di chuyển trong salon tóc lúc 12h đêm
    19:05:23 24/02/2025
    Vụ Phạm Thoại rút hơn 16 tỉ đồng tiền từ thiện: Người ủng hộ có quyền yêu cầu công an vào cuộcVụ Phạm Thoại rút hơn 16 tỉ đồng tiền từ thiện: Người ủng hộ có quyền yêu cầu công an vào cuộc
    20:28:34 24/02/2025
    Người đàn ông túm tóc, đạp túi bụi vào mặt nữ nhân viên bán thuốc: Clip diễn biến đầy phẫn nộNgười đàn ông túm tóc, đạp túi bụi vào mặt nữ nhân viên bán thuốc: Clip diễn biến đầy phẫn nộ
    18:50:19 24/02/2025
    Lộ clip Lộc Hàm say khướt, đi không vững, giữa lúc tin chia tay tình 7 năm khiến cả MXH ăn mừngLộ clip Lộc Hàm say khướt, đi không vững, giữa lúc tin chia tay tình 7 năm khiến cả MXH ăn mừng
    18:22:24 24/02/2025
    Không nhận ra sao nhí Bố Ơi Mình Đi Đâu Thế: Thành người khổng lồ gần 2m, giảm hơn 20kg và có bạn gái!Không nhận ra sao nhí Bố Ơi Mình Đi Đâu Thế: Thành người khổng lồ gần 2m, giảm hơn 20kg và có bạn gái!
    19:52:44 24/02/2025
    Vừa gây tranh cãi chuyện sao kê, quan điểm về tiền bạc của mẹ Bắp trên truyền hình 8 năm trước lại làm "nóng" MXHVừa gây tranh cãi chuyện sao kê, quan điểm về tiền bạc của mẹ Bắp trên truyền hình 8 năm trước lại làm "nóng" MXH
    19:52:15 24/02/2025

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Justin Bieber hành động bất thường, tan vỡ hôn nhân vì tình trạng đáng báo động?

    Justin Bieber hành động bất thường, tan vỡ hôn nhân vì tình trạng đáng báo động?

    Sao âu mỹ

    22:37:33 24/02/2025
    Trong thời gian qua, Justin Bieber có nhiều biểu hiện lạ trên mạng xã hội làm dấy lên tin đồn rạn nứt hôn nhân với Hailey Bieber
    EU họp khẩn về Ukraine và an ninh châu Âu, ông Zelensky muốn gặp ông Trump

    EU họp khẩn về Ukraine và an ninh châu Âu, ông Zelensky muốn gặp ông Trump

    Thế giới

    22:36:03 24/02/2025
    Các lãnh đạo của 27 quốc gia thành viên Liên minh châu Âu (EU) sẽ họp khẩn hôm 6.3 để bàn về các bước kế tiếp cho Ukraine và an ninh châu Âu.
    Quá khứ của 1 Anh Tài: Mặt non choẹt, netizen khen "Chí Phèo đẹp trai nhất hệ Mặt trời"

    Quá khứ của 1 Anh Tài: Mặt non choẹt, netizen khen "Chí Phèo đẹp trai nhất hệ Mặt trời"

    Nhạc việt

    22:33:07 24/02/2025
    Mới đây, 1 đoạn video ghi lại khoảnh khắc khoe giọng của Bùi Công Nam khi còn ở mái trường đại học 8 năm bỗng được đăng tải và viral cõi mạng.
    Nhóm nữ bị ghét nhất Kpop "ngựa quen đường cũ": Cứ comeback là đạo nhái?

    Nhóm nữ bị ghét nhất Kpop "ngựa quen đường cũ": Cứ comeback là đạo nhái?

    Nhạc quốc tế

    22:28:32 24/02/2025
    Sau hơn nửa năm kể từ E.P Crazy, LE SSERAFIM rục rịch tái xuất với mini album mới - HOT, dự kiến sẽ lên sóng vào ngày 13/3/2025.
    "Drama" không hồi kết: Hậu sự của Từ Hy Viên ngày càng rối ren vì... 4 quyết định của nhân vật này?

    "Drama" không hồi kết: Hậu sự của Từ Hy Viên ngày càng rối ren vì... 4 quyết định của nhân vật này?

    Sao châu á

    22:03:02 24/02/2025
    Từ khi tin tức về sự ra đi của Từ Hy Viên được công bố cho tới nay đã gần 1 tháng, nhưng những ồn ào xung quanh nó vẫn còn tiếp diễn và dường như không có dấu hiệu dừng lại.
    Nam ca sĩ sở hữu 13 sổ đỏ, sang Mỹ 30 nghìn người tới xem: "Ốm vẫn phải ra hát"

    Nam ca sĩ sở hữu 13 sổ đỏ, sang Mỹ 30 nghìn người tới xem: "Ốm vẫn phải ra hát"

    Tv show

    22:00:24 24/02/2025
    Dẫu không phải lúc nào cũng hào hứng, thăng hoa hay có sức khỏe tốt, nhưng tôi vẫn nghiêm túc thực hiện những công việc đã đề ra.
    HIEUTHUHAI và Thùy Tiên gặp gỡ lãnh đạo TP.HCM

    HIEUTHUHAI và Thùy Tiên gặp gỡ lãnh đạo TP.HCM

    Sao việt

    21:55:55 24/02/2025
    Là những cái tên nghệ sĩ trẻ được yêu mến hàng đầu hiện nay nên sự xuất hiện của Thùy Tiên và HIEUTHUHAI nhanh chóng nhận được sự quan tâm.
    "Nhà gia tiên" đạt 100 tỷ, vào top 5 phim Việt có doanh thu mở màn cao nhất

    "Nhà gia tiên" đạt 100 tỷ, vào top 5 phim Việt có doanh thu mở màn cao nhất

    Hậu trường phim

    21:45:40 24/02/2025
    Nhà gia tiên vào top 5 phim Việt có doanh thu mở màn cao nhất mọi thời đại, cán mốc doanh thu 100 tỷ đồng chỉ 5 ngày sau khi ra rạp.
    Giáo hoàng Francis ra thông điệp, tin tưởng việc điều trị

    Giáo hoàng Francis ra thông điệp, tin tưởng việc điều trị

    Sức khỏe

    21:07:09 24/02/2025
    Giáo hoàng Francis bày tỏ sự tin tưởng vào quá trình điều trị của mình, nhưng các nguồn tin từ Vatican cho biết văn bản này được viết trong vài ngày qua.
    Phạm Thoại sẽ livestream sao kê số tiền 16 tỷ đồng nhà hảo tâm ủng hộ bé Bắp

    Phạm Thoại sẽ livestream sao kê số tiền 16 tỷ đồng nhà hảo tâm ủng hộ bé Bắp

    Netizen

    21:02:05 24/02/2025
    Trước tranh cãi của cộng đồng mạng xung quanh số tiền 16 tỷ đồng ủng hộ bé Bắp đã được rút, Phạm Thoại và ekip sẽ tổ chức livestream sao kê vào tối 25/2 để giãi bày.
    Chu Thanh Huyền lườm cháy mắt Quang Hải ngay trên "tóp tóp", nguyên nhân rất khó tin

    Chu Thanh Huyền lườm cháy mắt Quang Hải ngay trên "tóp tóp", nguyên nhân rất khó tin

    Sao thể thao

    19:34:59 24/02/2025
    Tiền vệ Nguyễn Quang Hải nổi tiếng nghiêm túc, lì lợm trên sân cỏ nhưng khi về nhà với Chu Thanh Huyền thì tính cách khác hẳn. Ngoài làm việc nhà, chăm sóc con, Quang Hải còn chăm cùng vợ làm content để đăng tải lên mạng xã hội.