Hãng bảo mật Sophos vừa cảnh báo về sự xuất hiện của biến thể mới sâu máy tính Stration dưới hình thức giả mạo bản cập nhật bảo mật của Microsoft.
Báo cáo mới nhất của Sophos khẳng định biến thể sâu Stratio-AN đang phát tán với một tốc độ rất nhanh.
“Biến thể sâu Stratio-AN đã được phát tán đi một cách vô cùng mạnh mẽ kể từ sáng sớm ngày thứ 2 vừa qua. Con đường phát tán chủ yếu của biến thể sâu Stration vẫn là email nhưng lại dưới rất nhiều hình thức giả mạo khác nhau. Trong đó có một dạng email giả mạo cảnh báo người dùng là hệ thống của họ đã bị nhiễm một loại sâu máy tính và đang liên tục gửi đi những email có chứa sâu máy tính. Email khuyến cáo người dùng nên nhanh chóng cài đặt bản cập nhật “KB7859-x86.zip” đính kèm theo. Nhưng trên thực tế “bản cập nhật KB7859-x86.zip” lại chính là biến thể sâu Stration-AN."
Sophos cho rằng nguy cơ người dùng bị lây nhiễm biến thể mới sâu Stration là tương đối cao vì loại sâu này sử dụng phương thức tấn công vào sự quan tâm của người dùng đối với các vấn đề bảo mật, đặc biệt là các lỗi bảo mật chưa được khắc phục trong các sản phẩm của Microsoft.
“Rất nhiều người dùng hiện đang lo lắng chờ đợi bản cập nhật vá lỗi VML của Microsoft trong khi đó mã độc hại có khả năng tấn công lỗi bảo mật này đã lan tràn trên Internet,” Sophos cho biết. “Dường như những kẻ đứng đằng sau biến thể sâu Stratio-AN đã đánh hơi được sự lo lắng này của người dùng và dùng đó để làm phương tiện phát tán con sâu máy tính này”.
Graham Cluley – chuyên gia tư vấn công nghệ cao cấp của Sophos - khẳng định những email có chứa biến thể mới của sâu Stration đã tấn công mạnh mẽ vào các máy chủ gateway email nhằm mục tiêu lây nhiễm lên bất cứ một hệ thống PC nào mà nó có thể. Người dùng chỉ cần lơ là một chút là đã có thể bị lây nhiễm loại sâu mới này.
Cluley khuyến cáo người dùng không nên mở những bức email không rõ nguồn gốc và thường xuyên cập nhật ứng dụng bảo mật trên hệ thống. Người dùng cũng không nên tải về và cài đặt bất kỳ một bản vá lỗi từ các trang web không chính thống. Nếu không họ sẽ phải đối mặt với các nguy cơ bị tấn công.
“Một hãng phần mềm hợp pháp không bao giờ gửi cho bạn các email thông báo về các bản cập nhật bảo mật mới mà thường là người dùng phải tự vào các trang web của các hãng để tìm các bản cập nhật bảo mật.”
Hoàng Dũng
Lại xuất hiện sâu giả mạo bản vá lỗi của Microsoft
79
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo USB Boot, USB cài Windows bằng Rufus
4 ngày 6 -

Hàm COUNTIF: Đếm có điều kiện trong Excel
3 ngày 3 -

Hướng dẫn bật mã hóa đầu cuối Messenger
3 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
3 ngày 1 -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
3 ngày -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
3 ngày -

Công thức tính diện tích hình quạt tròn
3 ngày -

11 cách mở Recycle Bin trên Windows
3 ngày -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
3 ngày -

Tạo dòng dấu chấm (………) nhanh trong Microsoft Word
3 ngày 3
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download