Hãng bảo mật Sophos vừa cảnh báo về sự xuất hiện của biến thể mới sâu máy tính Stration dưới hình thức giả mạo bản cập nhật bảo mật của Microsoft.
Báo cáo mới nhất của Sophos khẳng định biến thể sâu Stratio-AN đang phát tán với một tốc độ rất nhanh.
“Biến thể sâu Stratio-AN đã được phát tán đi một cách vô cùng mạnh mẽ kể từ sáng sớm ngày thứ 2 vừa qua. Con đường phát tán chủ yếu của biến thể sâu Stration vẫn là email nhưng lại dưới rất nhiều hình thức giả mạo khác nhau. Trong đó có một dạng email giả mạo cảnh báo người dùng là hệ thống của họ đã bị nhiễm một loại sâu máy tính và đang liên tục gửi đi những email có chứa sâu máy tính. Email khuyến cáo người dùng nên nhanh chóng cài đặt bản cập nhật “KB7859-x86.zip” đính kèm theo. Nhưng trên thực tế “bản cập nhật KB7859-x86.zip” lại chính là biến thể sâu Stration-AN."
Sophos cho rằng nguy cơ người dùng bị lây nhiễm biến thể mới sâu Stration là tương đối cao vì loại sâu này sử dụng phương thức tấn công vào sự quan tâm của người dùng đối với các vấn đề bảo mật, đặc biệt là các lỗi bảo mật chưa được khắc phục trong các sản phẩm của Microsoft.
“Rất nhiều người dùng hiện đang lo lắng chờ đợi bản cập nhật vá lỗi VML của Microsoft trong khi đó mã độc hại có khả năng tấn công lỗi bảo mật này đã lan tràn trên Internet,” Sophos cho biết. “Dường như những kẻ đứng đằng sau biến thể sâu Stratio-AN đã đánh hơi được sự lo lắng này của người dùng và dùng đó để làm phương tiện phát tán con sâu máy tính này”.
Graham Cluley – chuyên gia tư vấn công nghệ cao cấp của Sophos - khẳng định những email có chứa biến thể mới của sâu Stration đã tấn công mạnh mẽ vào các máy chủ gateway email nhằm mục tiêu lây nhiễm lên bất cứ một hệ thống PC nào mà nó có thể. Người dùng chỉ cần lơ là một chút là đã có thể bị lây nhiễm loại sâu mới này.
Cluley khuyến cáo người dùng không nên mở những bức email không rõ nguồn gốc và thường xuyên cập nhật ứng dụng bảo mật trên hệ thống. Người dùng cũng không nên tải về và cài đặt bất kỳ một bản vá lỗi từ các trang web không chính thống. Nếu không họ sẽ phải đối mặt với các nguy cơ bị tấn công.
“Một hãng phần mềm hợp pháp không bao giờ gửi cho bạn các email thông báo về các bản cập nhật bảo mật mới mà thường là người dùng phải tự vào các trang web của các hãng để tìm các bản cập nhật bảo mật.”
Hoàng Dũng
Lại xuất hiện sâu giả mạo bản vá lỗi của Microsoft
77
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn cập nhật thông tin sinh trắc học ngân hàng Vietcombank
2 ngày -

Cách tạo và sử dụng mẫu email trong Outlook
2 ngày -

Hướng dẫn code game "Rắn săn mồi" bằng Python
2 ngày 4 -

Cách sử dụng Chrome extension trên trình duyệt di động Android
2 ngày -

Hướng dẫn cài đặt .NET Framework 3.5 trên Windows 10
2 ngày -

Cách xóa hết bài viết Facebook trong một lần nhấn nút
2 ngày -

Phím tắt Ctrl + E trong Excel có thể làm những gì?
2 ngày -

Code Thiên Nhai Minh Nguyệt Đao mới nhất và cách nhập code
2 ngày -

Cách tải Minecraft miễn phí, Minecraft PC miễn phí
2 ngày 13 -

Thơ về hoa sen, câu nói về hoa sen hay và ý nghĩa
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy