Các nhà nghiên cứu của công ty Trend Micro cho biết đã có ít nhất 10.000 website bị nhiễm một loại trojan với đoạn mã tự động chuyển người truy cập trang web sang một server khác.
Người ta phát hiện trường hợp bị nhiễm trojan này lần đầu tiên vào ngày 15 tháng 6. Nó được công ty Trend Micro gọi tên là “Italian Job”. Các trang web hợp pháp bị tấn công và sẽ bị đưa vào phần mã đuôi iFrames. Vì thế, người truy cập những trang web này sẽ bị chuyển sang những server khác có công cụ MPack. Đây là một công cụ khai thác nhằm vào những lỗ hổng an toàn trong các sản phẩm đa chức năng.
Theo Trend Micro, khi người dùng truy cập vào trang web, máy tính bị ảnh hưởng và sẽ bị chuyển tới một địa chỉ IP khác có sẵn đoạn mã JavaScript được cố tình lập ra và được công ty JS_DLOADER.NTJ phát hiện. Đoạn mã JavaScript khai thác lỗi tràn bộ nhớ trong trình duyệt và tải xuống TROJ_SMALL.HCK.
Theo David Perry, Giám đốc toàn cầu mảng giáo dục của Trend Micro, có trụ sở tại Cupertino, Carlifornia, kể từ 15 tháng 6 tới nay, số các trang web bị tấn công đã tăng lên theo cấp số nhân.
Perry cho biết "Số trang web bị tấn công nằm trong khoảng từ 5.000 đến 10.000. Các trang này không có điểm gì giống nhau cả. Vì vậy, tôi gọi đây là Bệnh dịch trên Web.”
Theo Websense trụ sở tại San Diego, những nước bị ảnh hưởng nhiều nhất là Ý và Tây Ban Nha.
Trong nhật ký điện tử (blog) ngày 15 tháng 5, nhà nghiên cứu Elia Florio của công ty Symantec đã khuyên người sử dụng Internet ở Ý hãy cập nhật phần mềm chống virut và cài đặt vào máy tính để bảo vệ chính mình.
Trước đó, Cục Điều tra liên bang Mỹ (FBI) cảnh báo 1 triệu máy tính toàn cầu bị hacker điều khiển. FBI đã phối hợp với 60 nước xác định và thông báo cho người sử dụng biết thiết bị của họ đang nằm trong vòng kiểm soát của tin tặc thông qua các mạng PC 'ma'. Phần lớn nạn nhân không hề nhận ra máy tính họ dùng đã bị kiểm soát.
Kẻ tấn công điều khiển được hệ thống khi chúng dụ được nạn nhân kích hoạt mã độc hoặc virus nhưng vẫn để máy hoạt động bình thường. Từ một chỗ, mã này phát tán sang nhiều máy khác, tạo thành mạng máy tính ma, tự động truyền thông tin cần lấy về cho hacker.
Tam Hà
10.000 website bị tấn công
90
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn xem số điện thoại trên Zalo của bạn bè
2 ngày -

Hàm IFERROR trong Excel, công thức và cách dùng
2 ngày 1 -

Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
2 ngày -

Bảng mã màu CSS, code color chuẩn trong thiết kế website
2 ngày 1 -

Cách ghost máy tính bằng file *.tib chuẩn UEFI
2 ngày -

Stt về biển, cap về biển ngắn, hay và lãng mạn
2 ngày 2 -

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13 -

11 trang web xem video giống YouTube
2 ngày 2 -

5 phần mềm xem video miễn phí tốt nhất trên máy tính
2 ngày 1 -

Hướng dẫn vào Deep Web cho người mới
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy