Cảnh báo cuối tuần qua của hãng bảo mật Sophoss cho biết website chính phủ xứ Wales đã bị hack và bị cài "mã độc" JavaScript để tấn công người dân truy cập vào trang web này.
Theo cố vấn công nghệ cao cấp của Sophos, Graham Cluley, phương pháp trên tương tự với cách thức tấn công một trang con của website Trend Micro gần đây. Giữa tháng 3 vừa qua, website của Trend Miro là một trong số 20.000 site bị phát hiện tin tặc thao túng vì có một số điểm yếu trong hệ thống bảo mật máy chủ, cho phép cài đặt mã độc JavaScript và hệ thống.
Nếu người dùng ghé thăm trang web dạng trên, ngay lập tức đoạn JavaScript sẽ kích hoạt trình download một đoạn mã độc từ máy chủ khác về máy tính nạn nhân. Sophos gọi loại virus này là Troj/Badsrc-A.
Các site bị hack thường được sử dụng để phát tán mã độc vào PC nạn nhân. Phương pháp tấn công này có thể được sử dụng để cài virus vào cả những chiếc máy tính đã được vá (patch) đầy đủ. Khi mã độc chạy, người dùng sẽ bị yêu cầu download một phần mềm nào đó mà nạn nhân thường nghĩ rằng là cần thiết để truy cập vào trang web hợp pháp, nhưng thực ra lại rất có hại.
Trường hợp khác, mã độc JavaScript có thể khởi phát các cuộc tấn công tìm kiếm lỗ hổng khai thác trong các ứng dụng, chẳng hạn như QuickTime. Cuối tuần trước, Apple đã tiến hành vá 11 lỗi cho trình QuickTime của hãng này.
Website chính phủ xứ Wales chỉ là một trong số hàng trăm site mà Sophos phát hiện bị tin tặc thao túng. Nếu không muốn bị lây nhiễm mã độc JavaScript khi truy cập vào những website này, người dùng nên chạy Firefox theo cơ chế không có mã Script (NoScript). Tính năng này sẽ khóa khả năng thực thi của JavaScript, Java và Flash trên trình duyệt - con đường mà hacker sử dụng để cài mã độc vào máy tính.
Anh: Website chính phủ bị hack
97
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

5 phần mềm xem video miễn phí tốt nhất trên máy tính
Hôm qua 1 -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
Hôm qua 26 -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -

Hướng dẫn vào Deep Web cho người mới
Hôm qua -

Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
2 ngày -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
Hôm qua 2 -

20 phần mềm giả lập Android tốt nhất cho Windows 2025
Hôm qua 13 -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

11 trang web xem video giống YouTube
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy