Tin tặc lợi dụng vụ đ.ánh bom ở Boston

Theo dõi VGT trên

Không chỉ những câu chuyện cảm động được dựng lên nhằm câu like và chia sẻ trên mạng xã hội, tội phạm cũng lợi dụng vụ đ.ánh bom đang gây chấn động nước Mỹ để thực hiện hành vi l.ừa đ.ảo.

Tin tặc lợi dụng vụ đ.ánh bom ở Boston - Hình 1

Tin tặc lợi dụng cuộc đ.ánh bom ở Boston để phát tán thư rác thực hiện hành vi l.ừa đ.ảo. Ảnh: securelist.com.

Trong một bài viết chia sẻ tại website securelist.com, ông Michael, chuyên gia bảo mật của Kaspersky Lab, đã cảnh báo việc tin tặc đang phát tán những email chứa đường dẫn đến một website chứa các clip của YouTube có nội dung liên quan đến cuộc đ.ánh bom ở Boston.

Điểm cần lưu ý là sau khoảng 60 giây, một hộp thoại dạng pop-up xuất hiện, dụ dỗ người xem tải xuống máy tính tập tin chứa Trojan-PSW.Win32.Tepfer ngụy trang khá giống với tập tin video boston.avi____.exe. Nếu được kích hoạt sau khi tải về, Trojan-PSW.Win32.Tepfer sẽ lây nhiễm trên máy tính người dùng và cố gắng kết nối với các máy chủ đặt tại Ukraine, Argentina và Đài Loan, ông Michael cho biết.

Video đang HOT

Kịch bản tấn công có thể xảy ra là tin tặc xâm nhập máy tính thông qua mã độc chèn vào trước đó, đ.ánh cắp dữ liệu, thông tin cá nhân hoặc thực hiện các cuộc tấn công từ chối dịch vụ (DDoS) vào mục tiêu nào đó.

Tin tặc lợi dụng vụ đ.ánh bom ở Boston - Hình 2

Hộp thoại pop-up dụ người xem tải xuống tập tin chứa Trojan-PSW.Win32.Tepfer. Ảnh:securelist.com.

Việc lợi dụng những sự kiện nổi bật trên thế giới để thực hiện l.ừa đ.ảo tuy không mới nhưng vẫn đạt hiệu quả nhất định. Chẳng hạn cuối tháng 5/2011, tin tặc đã lợi dụng việc người dùng muốn tìm tin tức đám cưới Hoàng gia Anh hoặc cái c.hết của trùm k.hủng b.ố Osama bin Laden để phát tán thư rác chứa mã độc.

Cả khi máy tính trang bị phần mềm chống virus, người dùng cũng cần thận trọng với những email có địa chỉ hoặc nội dung đáng ngờ, đừng mở tập tin đính kèm không liên quan đến bạn cả khi tập tin này dường như được gửi từ email bạn bè, đồng nghiệp. Không nhấn vào địa chỉ liên kết đến bất cứ trang web, diễn đàn nào, có uy tín lẫn bất hợp pháp đề cập trong email. Chúng có thể “dẫn” bạn đến những trang web ẩn chứa mã độc hoặc tìm cách lây nhiễm malware vào máy tính.

Theo VNE

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng

Theo các chuyên gia bảo mật đến từ FireEye, các hacker đang khai thác một lỗ hổng Java cũ nhưng chưa được vá lỗi nhằm lây nhiễm malware lên máy tính người dùng.

Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15. Đây là hai phiên bản Java mới nhất mà Oracle vừa tung ra cách đây chưa lâu nhằm vá các lỗ hổng bị hacker lợi dụng để tấn công các công ty hàng đầu thế giới như Facebook, Apple...

Theo hãng bảo mật FireEye, hacker sẽ kích hoạt cuộc tấn công khi người dùng có cài đặt các phiên bản Java trên truy cập vào các website đã bị chúng cài mã tấn công. Darien Kindlund và Yichong Lin - 2 chuyên gia bảo mật của FireEye cho biết hacker đang khai thác lỗi này để "tấn công nhiều cơ quan" và theo quan sát của họ, chúng đã thực hiện suôn sẻ cuộc tấn công của mình.

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng - Hình 1

Java tiếp tục bị hacker lợi dụng để lây nhiễm malware.

Lỗ hổng Java dường như đang ngày càng xuất hiện với tần suất dày đặc. Gần như tuần nào trong mấy tháng gần đây, các chuyên gia bảo mật đều phát hiện ra lỗi nguy hiểm của plugin này. Cách đây ít tuần, Facebook, Apple, Twitter đều cho biết họ bị hacker tấn công thông qua lỗ hổng Java, với cùng một cách thức là cài mã tấn công vào website mà lập trình viên của các hãng này hay truy cập để lây nhiễm malware lên máy tính của họ. Microsoft sau đó cũng cho biết máy tính của họ cũng bị hacker tấn công theo cách này. Oracle cho biết Java được dùng trên 3 tỷ thiết bị, tuy nhiên chỉ plugin Java trên trình duyệt là công cụ mà hacker khai thác.

Tuy nhiên, cũng theo FireEye, có vẻ như hacker không khai thác được nhiều dữ liệu trên máy tính người dùng từ lỗ hổng này. Hacker chỉ thành công trong việc ghi đè một lượng lớn bộ nhớ máy, nhằm vô hiệu hóa khả năng bảo mật của Java. Do đó, mặc dù cài đặt malware thành công vào máy tính nạn nhân, nhưng chúng không thực thi được malware này.

Theo một hãng bảo mật danh tiếng khác là Kaspersky, lỗ hổng Java mà FireEye phát hiện là có thật nhưng cho biết thêm hacker không thể kích hoạt lỗi này trong các phiên bản Java cũ như Java 7 Update 10. Với người dùng, họ thường được khuyên là nếu không cần tới Java nên gỡ bỏ plugin này khỏi trình duyệt máy tính của mình, hoặc gỡ bỏ Java trên trình duyệt chính, dùng một trình duyệt phụ để truy cập 1 số website có yêu cầu Java nhằm giảm nguy cơ bị khai thác.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Jennifer Phạm hé lộ chuyện bất ngờ của ông xã, bật mí về đôi mắt đượm buồn
10:32:53 08/07/2024
Tiến Luật: Gương mặt một đằng giọng một nẻo!
09:15:53 08/07/2024
Vợ danh hài Việt nổi tiếng: Đẻ 5 con, nhan sắc n.óng b.ỏng, ở nhà dát vàng chồng vẫn nói thiệt thòi
13:25:50 08/07/2024
Diễn viên Minh Tít: "Tôi từng nghĩ mình hết duyên với phim truyền hình"
09:24:38 08/07/2024
Đảo Thiên Đường: Á hậu có tiếng sốc khi không một ai muốn hẹn hò, bị "cà khịa" chuyện trốn nấu ăn
11:59:09 08/07/2024
HOT: Hyuna sắp cưới nam idol tai tiếng Junhyung (HIGHLIGHT), netizen tranh cãi nảy lửa
10:35:48 08/07/2024
Nam Thư từng chê Lý Nhã Kỳ "quê mùa" trong chuyện tình yêu, liền bị đàn chị "bắt bài" đến bật khóc
13:13:59 08/07/2024
Sống chung với mẹ chồng 1 tháng khiến tôi động thai, mẩu giấy bà để lại làm tôi không biết mình đã sai hay đúng!
09:41:48 08/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

HOT: Vợ chồng Song Joong Ki lên chức bố mẹ lần 2!

Sao châu á

14:37:07 08/07/2024
Thông tin gia đình Song Joong Ki - Katy Louise Saunders sắp đón thêm 1 thành viên mới đang nhận được sự quan tâm đặc biệt từ người hâm mộ.

Phan Như Thảo khoe cận vòng 2 săn chắc cùng làn da bánh mật, nhìn không khác gì gái còn son

Sao việt

14:34:38 08/07/2024
Mới đây, trên trang cá nhân, Phan Như Thảo khiến công chúng không khỏi xuýt xoa với màn khoe cận vòng 2 thon gọn, săn chắc với đường cơ bụng hoàn hảo.

Đăng Khôi hiếm hoi nhắc về căn bệnh khiến anh phải dừng ca hát

Tv show

14:29:26 08/07/2024
Ca sĩ Đăng Khôi xúc động chia sẻ về khoảng thời gian hơn 10 năm tạm dừng ca hát và hành trình trở lại với âm nhạc.

Banmei Gaming lên ngôi vô địch APL 2024 Liên Quân Mobile

Mọt game

14:28:33 08/07/2024
Chiều ngày 07/07 (Chủ Nhật) vừa qua, trận chung kết giải đấu quốc tế APL 2024 (bộ môn Liên Quân Mobile) đã diễn ra với sự góp mặt của hai đội tuyển Banmei Gaming (Đài Loan) và Buriram United Esports (Thái Lan).

Du lịch Tây Bắc: Ghé ruộng bậc thang Miền Đồi giữa rừng nguyên sinh Hòa Bình

Du lịch

14:25:49 08/07/2024
Hòa Bình - Trên bản du lịch Tây Bắc, ruộng bậc thang Miền Đồi (huyện Lạc Sơn) viên ngọc thô của vùng sơn cước Hòa Bình đang bắt đầu tỏa sáng.

Nữ kế toán ở Hà Tĩnh bị truy nã vì gây thiệt hại hơn 600 triệu đồng

Pháp luật

14:25:48 08/07/2024
Công an huyện Cẩm Xuyên (Hà Tĩnh) đang truy nã đối tượng Nguyễn Thị Hồng Nhung (nguyên kế toán ngân sách xã Cẩm Quan) vì gây thiệt hại ngân sách nhà nước hơn 600 triệu đồng.

Chân váy maxi đang "hot" rần rần, chị em lưu ngay 10 cách diện để phong cách Hè thêm sành điệu

Thời trang

14:12:38 08/07/2024
Mùa hè là thời điểm lý tưởng để diện những chiếc chân váy maxi thướt tha, bay bổng. Không chỉ thoải mái, mát mẻ, chúng còn giúp các nàng thăng hạng phong cách.

Vui lên nào anh em ơi - Tập 1: Bộ ba Hưng, Tiến, Thắng khởi nghiệp bất thành

Phim việt

13:44:23 08/07/2024
Bộ ba bạn thân Hưng, Tiến, Thắng cùng hùn vốn để khởi nghiệp, hy vọng kiếm được t.iền nhưng lại thất bại ê chề. Mỗi người phải đối mặt với những vấn đề của riêng mình.

Giờ tốt khởi công, động thổ, khai trương cho từng ngày trong tuần mới từ 8/7 - 14/7/2024

Trắc nghiệm

13:43:44 08/07/2024
Dưới đây chuyên gia phong thủy Nguyễn Song Hà đã chia sẻ ngày giờ tốt xấu cho từng ngày trong tuần mới từ 8/7 - 14/7/2024.

Đen Vâu là khách mời đặc biệt trong live concert của Hà Trần

Nhạc việt

13:41:08 08/07/2024
Tối 7-7, Hà Trần và ê kíp sản xuất live concert Thiên hà tinh khôi khiến khán giả bùng nổ khi xác nhận nam rapper Đen Vâu chính là khách mời đặc biệt cho hai đêm nhạc tại TP.HCM và Hà Nội.

Dàn diễn viên lần đầu tiên đóng vai chính của Vui lên nào anh em ơi

Hậu trường phim

13:35:50 08/07/2024
Ba chàng trai trong Vui lên nào anh em ơi do ba diễn viên quen mặt nhưng lại lần đầu đảm nhận vai chính phim truyền hình.