Tin tặc lợi dụng vụ đánh bom ở Boston

Theo dõi VGT trên

Không chỉ những câu chuyện cảm động được dựng lên nhằm câu like và chia sẻ trên mạng xã hội, tội phạm cũng lợi dụng vụ đánh bom đang gây chấn động nước Mỹ để thực hiện hành vi lừa đảo.

Tin tặc lợi dụng vụ đánh bom ở Boston - Hình 1

Tin tặc lợi dụng cuộc đánh bom ở Boston để phát tán thư rác thực hiện hành vi lừa đảo. Ảnh: securelist.com.

Trong một bài viết chia sẻ tại website securelist.com, ông Michael, chuyên gia bảo mật của Kaspersky Lab, đã cảnh báo việc tin tặc đang phát tán những email chứa đường dẫn đến một website chứa các clip của YouTube có nội dung liên quan đến cuộc đánh bom ở Boston.

Điểm cần lưu ý là sau khoảng 60 giây, một hộp thoại dạng pop-up xuất hiện, dụ dỗ người xem tải xuống máy tính tập tin chứa Trojan-PSW.Win32.Tepfer ngụy trang khá giống với tập tin video boston.avi____.exe. Nếu được kích hoạt sau khi tải về, Trojan-PSW.Win32.Tepfer sẽ lây nhiễm trên máy tính người dùng và cố gắng kết nối với các máy chủ đặt tại Ukraine, Argentina và Đài Loan, ông Michael cho biết.

Video đang HOT

Kịch bản tấn công có thể xảy ra là tin tặc xâm nhập máy tính thông qua mã độc chèn vào trước đó, đánh cắp dữ liệu, thông tin cá nhân hoặc thực hiện các cuộc tấn công từ chối dịch vụ (DDoS) vào mục tiêu nào đó.

Tin tặc lợi dụng vụ đánh bom ở Boston - Hình 2

Hộp thoại pop-up dụ người xem tải xuống tập tin chứa Trojan-PSW.Win32.Tepfer. Ảnh:securelist.com.

Việc lợi dụng những sự kiện nổi bật trên thế giới để thực hiện lừa đảo tuy không mới nhưng vẫn đạt hiệu quả nhất định. Chẳng hạn cuối tháng 5/2011, tin tặc đã lợi dụng việc người dùng muốn tìm tin tức đám cưới Hoàng gia Anh hoặc cái chết của trùm khủng bố Osama bin Laden để phát tán thư rác chứa mã độc.

Cả khi máy tính trang bị phần mềm chống virus, người dùng cũng cần thận trọng với những email có địa chỉ hoặc nội dung đáng ngờ, đừng mở tập tin đính kèm không liên quan đến bạn cả khi tập tin này dường như được gửi từ email bạn bè, đồng nghiệp. Không nhấn vào địa chỉ liên kết đến bất cứ trang web, diễn đàn nào, có uy tín lẫn bất hợp pháp đề cập trong email. Chúng có thể “dẫn” bạn đến những trang web ẩn chứa mã độc hoặc tìm cách lây nhiễm malware vào máy tính.

Theo VNE

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng

Theo các chuyên gia bảo mật đến từ FireEye, các hacker đang khai thác một lỗ hổng Java cũ nhưng chưa được vá lỗi nhằm lây nhiễm malware lên máy tính người dùng.

Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15. Đây là hai phiên bản Java mới nhất mà Oracle vừa tung ra cách đây chưa lâu nhằm vá các lỗ hổng bị hacker lợi dụng để tấn công các công ty hàng đầu thế giới như Facebook, Apple...

Theo hãng bảo mật FireEye, hacker sẽ kích hoạt cuộc tấn công khi người dùng có cài đặt các phiên bản Java trên truy cập vào các website đã bị chúng cài mã tấn công. Darien Kindlund và Yichong Lin - 2 chuyên gia bảo mật của FireEye cho biết hacker đang khai thác lỗi này để "tấn công nhiều cơ quan" và theo quan sát của họ, chúng đã thực hiện suôn sẻ cuộc tấn công của mình.

Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng - Hình 1

Java tiếp tục bị hacker lợi dụng để lây nhiễm malware.

Lỗ hổng Java dường như đang ngày càng xuất hiện với tần suất dày đặc. Gần như tuần nào trong mấy tháng gần đây, các chuyên gia bảo mật đều phát hiện ra lỗi nguy hiểm của plugin này. Cách đây ít tuần, Facebook, Apple, Twitter đều cho biết họ bị hacker tấn công thông qua lỗ hổng Java, với cùng một cách thức là cài mã tấn công vào website mà lập trình viên của các hãng này hay truy cập để lây nhiễm malware lên máy tính của họ. Microsoft sau đó cũng cho biết máy tính của họ cũng bị hacker tấn công theo cách này. Oracle cho biết Java được dùng trên 3 tỷ thiết bị, tuy nhiên chỉ plugin Java trên trình duyệt là công cụ mà hacker khai thác.

Tuy nhiên, cũng theo FireEye, có vẻ như hacker không khai thác được nhiều dữ liệu trên máy tính người dùng từ lỗ hổng này. Hacker chỉ thành công trong việc ghi đè một lượng lớn bộ nhớ máy, nhằm vô hiệu hóa khả năng bảo mật của Java. Do đó, mặc dù cài đặt malware thành công vào máy tính nạn nhân, nhưng chúng không thực thi được malware này.

Theo một hãng bảo mật danh tiếng khác là Kaspersky, lỗ hổng Java mà FireEye phát hiện là có thật nhưng cho biết thêm hacker không thể kích hoạt lỗi này trong các phiên bản Java cũ như Java 7 Update 10. Với người dùng, họ thường được khuyên là nếu không cần tới Java nên gỡ bỏ plugin này khỏi trình duyệt máy tính của mình, hoặc gỡ bỏ Java trên trình duyệt chính, dùng một trình duyệt phụ để truy cập 1 số website có yêu cầu Java nhằm giảm nguy cơ bị khai thác.

Theo Genk

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Công an TP HCM bắt Nguyễn Đỗ Trúc Phương, biệt danh "cô tiên"
12:55:46 14/11/2024
Hòa giải bất thành vụ tranh chấp tài sản giữa em và con gái nghệ sĩ Vũ Linh
14:36:59 14/11/2024
Đình chỉ giáo viên chủ nhiệm đánh học sinh bầm tím 2 chân
11:29:25 14/11/2024
Ca sĩ Chi Dân, người mẫu An Tây... liên quan thế nào đến chuyên án ma tuý VN10?
13:07:31 14/11/2024
Chi Dân bất ổn trong bệnh viện?
12:37:44 14/11/2024
Bé gái khóc nghẹn trong đám cưới mẹ và cha dượng, phát biểu chạm đến triệu người: Con từng không muốn mẹ quen người khác
11:37:41 14/11/2024
Hình ảnh Chi Dân tại cơ quan chức năng khi bị bắt để điều tra hành vi liên quan đến ma tuý
14:40:31 14/11/2024
Thái độ gây chú ý của Kỳ Duyên trước vương miện Miss Universe 2024
14:44:25 14/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lợi ích không ngờ từ lá chuối khiến nhiều người ngỡ ngàng

Sức khỏe

17:33:48 14/11/2024
Các chất chống oxy hóa và hợp chất chống viêm trong lá chuối hỗ trợ quá trình giải độc tự nhiên của cơ thể, giúp loại bỏ độc tố và giảm viêm, góp phần cải thiện sức khỏe tổng thể.

G-Dragon chứng minh sức mạnh toàn cầu với đĩa đơn mới

Nhạc quốc tế

17:33:46 14/11/2024
Từ ngày 4 đến ngày 10/11, Power đã thắp sáng Quảng trường Thời đại của New York cùng với các biển quảng cáo ở Los Angeles, Vương quốc Anh, Trung Quốc...

Đảng Cộng hòa kiểm soát lưỡng viện quốc hội Mỹ

Thế giới

17:33:22 14/11/2024
Đảng Cộng hòa đã giành thế đa số ở cả Hạ viện và Thượng viện sau bầu cử, các hãng truyền thông lớn của Mỹ ngày 13/11 dự đoán.

Chuẩn bị tái hôn, chồng cũ tìm đến tôi rồi nhét vào tay 2 món đồ, vừa nhìn thấy mà nước mắt tôi rơi không ngừng, trong đêm đó tôi cũng quyết định hủy hôn

Góc tâm tình

17:32:20 14/11/2024
Tôi chết điếng không biết chồng cũ lấy đâu ra những tấm hình này. Hóa ra bấy lâu nay tội bị lừa dối mà không hề hay biết. Tôi và chồng cũ lấy nhau khi mới 18 tuổi, lúc đó còn quá trẻ để lập gia đình.

Diễn biến hoà bình của 2 show Anh Trai

Nhạc việt

17:28:46 14/11/2024
Thời gian qua, sự bùng nổ vượt ngoài mong đợi của 2 show Anh Trai đã tạo nên làn sóng đu idol chưa từng có tiền lệ trong showbiz Việt.

Hé lộ 3 quy định trong đám cưới Khánh Vân, 1 điều khiến nhiều sao Việt vướng tranh cãi

Sao việt

16:37:30 14/11/2024
Khánh Vân có 3 yêu cầu dành cho khách mời khi dự tiệc cưới vào ngày 12/12 tới. Vợ chồng Khánh Vân cũng yêu cầu không cho trẻ con dự hôn lễ

Bữa cơm nhà ngày se lạnh, cứ làm món ăn này vừa ngon, mềm, rất hợp vị lại bổ sung lượng canxi dồi dào cho cơ thể

Ẩm thực

16:33:28 14/11/2024
Khi bạn nhẹ nhàng xúc một thìa, lớp trứng vàng óng mịn màng như lụa, tan chảy trong miệng, để lại dư vị thơm ngon vô tận.

Những đột phá của bà Melania Trump trong nhiệm kỳ Đệ nhất Phu nhân thứ hai

Uncat

15:28:04 14/11/2024
Các nguồn tin cũng cho hay, bà Melania Trump đã xây dựng cuộc sống và vòng tròn bạn bè ở Florida trong 4 năm qua và có khả năng sẽ tiếp tục dành nhiều thời gian ở đó.

Trấn Thành quay trở lại với sở trường hài trong phim điện ảnh Tết 2025

Phim việt

15:04:57 14/11/2024
Phim điện ảnh Bộ tứ báo thủ tiết lộ báo thủ thứ tư trong bộ tứ, không ai khác là Trấn Thành trong vai ông cậu báo nhất mùa Tết 2025.

Garnacho gửi lời hứa chia tay Van Nistelrooy

Sao thể thao

15:04:16 14/11/2024
Ruud van Nistelrooy đã rời Manchester United sau khi tân HLV Ruben Amorim thông báo với HLV người Hà Lan rằng ông sẽ không tham gia vào đội ngũ huấn luyện của mình tại Old Trafford.

Phim Hoa ngữ có nội dung gây sốc nhất 2024: Nữ sinh bị dán vào tường và cái kết nghiệt ngã

Phim châu á

14:57:23 14/11/2024
Mặc sát được xem là hiện tượng của phòng vé Trung Quốc trong năm 2024. Dù lấy đề tài gai góc và có vẻ khó xem nhưng tác phẩm này lại đạt doanh thu khủng.