Theo thông báo của hãng bảo mật AVG, mỗi ngày có khoảng 30.000 cuộc tấn công nhằm vào lỗ hổng IE chưa được vá và lợi dụng chúng, để cài đặt phần mềm diệt virus giả mạo cũng như mở cửa sau cho mã độc tấn công máy tính nạn nhân.
Microsoft đã có cảnh báo đầu tiên về lỗ hổng này vào ngày 9/3 vừa qua. Hãng cho biết, lỗ hổng này đã được sử dụng trong các cuộc tấn công có chủ đích. Nhưng hiện nay, theo các nhà nghiên cứu, việc khai thác được thực hiện rộng rãi hơn. Bọn tội phạm mạng đang đẩy mạnh các cuộc tấn công nhằm vào những lỗ hổng chưa được vá trên trình duyệt IE.
Cuối tuần trước, hãng bảo mật AVG đã thông báo, có khoảng 30.000 cuộc tấn công mỗi ngày. Tuy đó chưa phải là cuộc tấn công nghiêm trọng nhưng bọn tội phạm mạng đã biết lạm dụng tích cực lỗ hổng chưa được vá trên IE. Có vẻ như hai nhóm tội phạm khác nhau đã bắt đầu sử dụng lỗ hổng này để khai thác. Nhóm đầu tiên lợi dụng chúng để cài đặt phần mềm diệt virus giả mạo trên máy tính nạn nhân. Còn nhóm thứ hai lại cài đặt một biến thể của Trojan Sinowal trên đó.
Theo Thompson, Giám đốc nghiên cứu của AVG, hầu hết các cuộc tấn công này đều xuất phát từ các trang web của tin tặc. Chúng được cài đặt cụ thể để chứa mã tấn công chứ không phải xuất phát từ các trang web chính thống bị tin tặc đột nhập. Thompson dự đoán, vấn đề trên sẽ còn tồi tệ hơn trong vài ngày tới. Điều đó có thể sẽ gây sức ép lên Microsoft, buộc hãng phải phát hành bản vá khẩn cấp lỗ hổng trước ngày phát hành bản vá bảo mật hàng tháng vào ngày 13/4 tới.
Đối thủ của AVG, hãng bảo mật Trend Micro cũng đồng tình với ý kiến của AVG, các cuộc tấn công đang tăng lên và xuất hiện ở mọi nơi. Các phiên bản IE 6 và 7 đều có lỗ hổng để tin tặc tấn công. Tuy nhiên để khởi động chúng, trước tiên nạn nhân phải ghé thăm các trang web có chứa mã độc. Vì vậy, người dùng không nên truy cập vào những trang web không rõ nguồn gốc.
Hiện Microsoft vẫn chưa có bình luận gì về thông tin trên.
30.000 cuộc tấn công nhằm vào lỗ hổng IE mỗi ngày
322
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sửa lỗi laptop không kết nối được WiFi, sửa lỗi laptop không nhận WiFi
2 ngày -

Foxit Reader
-

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
2 ngày -

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
2 ngày -

Cách sao chép ảnh, video từ ứng dụng File sang thư viện Photos trên iPhone, iPad
2 ngày -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
2 ngày -

Code HTHT mới nhất tháng 2, giftcode Huyền Thoại Hải Tặc mới nhất 2024
2 ngày 23 -

Mẹo lên level nhanh Blox Fruit, lên cấp nhanh Blox Fruit
2 ngày -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
2 ngày -

10 mẹo gỡ bỏ các chương trình không thể uninstall
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy