Hãng bảo mật Sophos vừa cảnh báo về sự xuất hiện của biến thể mới sâu máy tính Stration dưới hình thức giả mạo bản cập nhật bảo mật của Microsoft.
Báo cáo mới nhất của Sophos khẳng định biến thể sâu Stratio-AN đang phát tán với một tốc độ rất nhanh.
“Biến thể sâu Stratio-AN đã được phát tán đi một cách vô cùng mạnh mẽ kể từ sáng sớm ngày thứ 2 vừa qua. Con đường phát tán chủ yếu của biến thể sâu Stration vẫn là email nhưng lại dưới rất nhiều hình thức giả mạo khác nhau. Trong đó có một dạng email giả mạo cảnh báo người dùng là hệ thống của họ đã bị nhiễm một loại sâu máy tính và đang liên tục gửi đi những email có chứa sâu máy tính. Email khuyến cáo người dùng nên nhanh chóng cài đặt bản cập nhật “KB7859-x86.zip” đính kèm theo. Nhưng trên thực tế “bản cập nhật KB7859-x86.zip” lại chính là biến thể sâu Stration-AN."
Sophos cho rằng nguy cơ người dùng bị lây nhiễm biến thể mới sâu Stration là tương đối cao vì loại sâu này sử dụng phương thức tấn công vào sự quan tâm của người dùng đối với các vấn đề bảo mật, đặc biệt là các lỗi bảo mật chưa được khắc phục trong các sản phẩm của Microsoft.
“Rất nhiều người dùng hiện đang lo lắng chờ đợi bản cập nhật vá lỗi VML của Microsoft trong khi đó mã độc hại có khả năng tấn công lỗi bảo mật này đã lan tràn trên Internet,” Sophos cho biết. “Dường như những kẻ đứng đằng sau biến thể sâu Stratio-AN đã đánh hơi được sự lo lắng này của người dùng và dùng đó để làm phương tiện phát tán con sâu máy tính này”.
Graham Cluley – chuyên gia tư vấn công nghệ cao cấp của Sophos - khẳng định những email có chứa biến thể mới của sâu Stration đã tấn công mạnh mẽ vào các máy chủ gateway email nhằm mục tiêu lây nhiễm lên bất cứ một hệ thống PC nào mà nó có thể. Người dùng chỉ cần lơ là một chút là đã có thể bị lây nhiễm loại sâu mới này.
Cluley khuyến cáo người dùng không nên mở những bức email không rõ nguồn gốc và thường xuyên cập nhật ứng dụng bảo mật trên hệ thống. Người dùng cũng không nên tải về và cài đặt bất kỳ một bản vá lỗi từ các trang web không chính thống. Nếu không họ sẽ phải đối mặt với các nguy cơ bị tấn công.
“Một hãng phần mềm hợp pháp không bao giờ gửi cho bạn các email thông báo về các bản cập nhật bảo mật mới mà thường là người dùng phải tự vào các trang web của các hãng để tìm các bản cập nhật bảo mật.”
Hoàng Dũng
Lại xuất hiện sâu giả mạo bản vá lỗi của Microsoft
74
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 cách cơ bản để update, cập nhật driver cho máy tính
2 ngày -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
Hôm qua -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
Hôm qua -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
Hôm qua -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy