Các nhà nghiên cứu của công ty Trend Micro cho biết đã có ít nhất 10.000 website bị nhiễm một loại trojan với đoạn mã tự động chuyển người truy cập trang web sang một server khác.
Người ta phát hiện trường hợp bị nhiễm trojan này lần đầu tiên vào ngày 15 tháng 6. Nó được công ty Trend Micro gọi tên là “Italian Job”. Các trang web hợp pháp bị tấn công và sẽ bị đưa vào phần mã đuôi iFrames. Vì thế, người truy cập những trang web này sẽ bị chuyển sang những server khác có công cụ MPack. Đây là một công cụ khai thác nhằm vào những lỗ hổng an toàn trong các sản phẩm đa chức năng.
Theo Trend Micro, khi người dùng truy cập vào trang web, máy tính bị ảnh hưởng và sẽ bị chuyển tới một địa chỉ IP khác có sẵn đoạn mã JavaScript được cố tình lập ra và được công ty JS_DLOADER.NTJ phát hiện. Đoạn mã JavaScript khai thác lỗi tràn bộ nhớ trong trình duyệt và tải xuống TROJ_SMALL.HCK.
Theo David Perry, Giám đốc toàn cầu mảng giáo dục của Trend Micro, có trụ sở tại Cupertino, Carlifornia, kể từ 15 tháng 6 tới nay, số các trang web bị tấn công đã tăng lên theo cấp số nhân.
Perry cho biết "Số trang web bị tấn công nằm trong khoảng từ 5.000 đến 10.000. Các trang này không có điểm gì giống nhau cả. Vì vậy, tôi gọi đây là Bệnh dịch trên Web.”
Theo Websense trụ sở tại San Diego, những nước bị ảnh hưởng nhiều nhất là Ý và Tây Ban Nha.
Trong nhật ký điện tử (blog) ngày 15 tháng 5, nhà nghiên cứu Elia Florio của công ty Symantec đã khuyên người sử dụng Internet ở Ý hãy cập nhật phần mềm chống virut và cài đặt vào máy tính để bảo vệ chính mình.
Trước đó, Cục Điều tra liên bang Mỹ (FBI) cảnh báo 1 triệu máy tính toàn cầu bị hacker điều khiển. FBI đã phối hợp với 60 nước xác định và thông báo cho người sử dụng biết thiết bị của họ đang nằm trong vòng kiểm soát của tin tặc thông qua các mạng PC 'ma'. Phần lớn nạn nhân không hề nhận ra máy tính họ dùng đã bị kiểm soát.
Kẻ tấn công điều khiển được hệ thống khi chúng dụ được nạn nhân kích hoạt mã độc hoặc virus nhưng vẫn để máy hoạt động bình thường. Từ một chỗ, mã này phát tán sang nhiều máy khác, tạo thành mạng máy tính ma, tự động truyền thông tin cần lấy về cho hacker.
Tam Hà
10.000 website bị tấn công
90
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xóa hết bài viết Facebook trong một lần nhấn nút
2 ngày -

Hướng dẫn cài đặt .NET Framework 3.5 trên Windows 10
2 ngày -

Code Thiên Nhai Minh Nguyệt Đao mới nhất và cách nhập code
2 ngày -

Top ứng dụng nhắn tin miễn phí phổ biến nhất tại Việt Nam
2 ngày 1 -

Thơ về hoa sen, câu nói về hoa sen hay và ý nghĩa
2 ngày -

Hướng dẫn code game "Rắn săn mồi" bằng Python
2 ngày 4 -

Hướng dẫn cập nhật thông tin sinh trắc học ngân hàng Vietcombank
2 ngày -

Cách sử dụng Chrome extension trên trình duyệt di động Android
2 ngày -

Cách tải Minecraft miễn phí, Minecraft PC miễn phí
2 ngày 13 -

Code Be A Pro Football mới nhất và cách nhập code
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy