Người dùng mạng xã hội ảo Google Orkut đang phải hứng chịu một đợt tấn công bằng sâu máy tính mới mang tên Orkut. Mặc dù Orkut không nguy hiểm nhưng nó được xem là minh chứng cho thấy những lỗ hổng chết người trong các ứng dụng web.
Một số người dùng Orkut nhận được email thông báo có một người dùng khác đã gửi một “scrapbook entry” mới - tên gọi một dạng thông điệp trên mạng xã hội Orkut - sang Profile của họ. Nếu người dùng mở Profile, họ sẽ ngay lập tức bị nhiễm Orkut..
Tuy nhiên, đây không phải là một con sâu máy tính nguy hiểm. Chức năng chính của nó chỉ là bổ sung người dùng bị nhiễm vào một nhóm người dùng Orkut có tên “Infectados pelo Vírus do Orkut” (Bạn đã bị nhiễm virus Orkut). Không có dấu hiệu nào cho thấy con sâu máy tính nói trên ăn cắp dữ liệu cá nhân của người dùng Orkut. Thông điệp chính được đăng tải trên trang thông tin của nhóm “Infectados pelo Vírus do Orkut” cho biết con sâu máy tính được thiết kế để minh chứng rằng Orkut có thể rất nguy hiểm với người dùng Internet ngay cả khi họ không nhắp chuột vào bất kỳ một đường liên kết nào.
Tốc độ người dùng bị nhiễm virus Orkut có thời điểm lên tới 100 mỗi phút. Theo con số thống kê trên website nhóm “Infectados pelo Vírus do Orkut”, số lượng người bị nhiễm con virus này đã lên tới con số hàng trăm nghìn.
Một chuyên gia nghiên cứu bảo mật cho biết tính năng gửi thông điệp scrapbook của Orkut cho phé người dùng soạn thảo thông điệp có chứa mã HTML nhưng lại không có chức năng lọc các mã nguồn Javascript độc hại. Chính vì thế mà tin tặc có thể thoải mái bổ sung thêm mã Javacript giúp chúng tấn công theo ý muốn mà không cần nhiều sự can thiệp từ phía người dùng.
“Bước đầu có thể con sâu máy tính chưa gây bất kỳ nguy hiểm nào ngoài việc phát tán rộng rãi. Nhưng tương lai chắc chắn sẽ khác. Chúng sẽ có thể ăn cắp thông tin cá nhân, mật khẩu, tải khoản…”
T.Dũng
Sâu máy tính hoành hành mạng xã hội ảo
95
Bạn nên đọc
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách in file PDF trên máy tính, lap top, điện thoại hoặc máy tính bảng
Hôm qua -
Cách cập nhật iPhone lên phiên bản iOS mới nhất
Hôm qua -
Đây là cách xóa phân vùng Recovery và phân vùng Recovery 450 MB trên Windows 10
Hôm qua -
Cách xóa tùy chọn khởi động cũ trong boot menu trên Windows 10
Hôm qua -
Lên đồ Ashe DTCL mùa 11, đồ Ashe mùa 11 DTCL
Hôm qua -
Hướng dẫn xóa định dạng bảng trong Excel
Hôm qua 1 -
Phần gạch dưới biểu tượng pin trên iPhone có nghĩa gì? Tại sao lại nguy hiểm?
Hôm qua -
Microsoft phát hành ứng dụng Copilot native cho Windows 11 hàng loạt tính năng mới Hữu Ích
Hôm qua -
46 Stt mệt mỏi với công việc, cuộc sống
Hôm qua -
Cách chặn kết nối Internet phần mềm, ứng dụng Windows 10
Hôm qua