Cảnh báo cuối tuần qua của hãng bảo mật Sophoss cho biết website chính phủ xứ Wales đã bị hack và bị cài "mã độc" JavaScript để tấn công người dân truy cập vào trang web này.
Theo cố vấn công nghệ cao cấp của Sophos, Graham Cluley, phương pháp trên tương tự với cách thức tấn công một trang con của website Trend Micro gần đây. Giữa tháng 3 vừa qua, website của Trend Miro là một trong số 20.000 site bị phát hiện tin tặc thao túng vì có một số điểm yếu trong hệ thống bảo mật máy chủ, cho phép cài đặt mã độc JavaScript và hệ thống.
Nếu người dùng ghé thăm trang web dạng trên, ngay lập tức đoạn JavaScript sẽ kích hoạt trình download một đoạn mã độc từ máy chủ khác về máy tính nạn nhân. Sophos gọi loại virus này là Troj/Badsrc-A.
Các site bị hack thường được sử dụng để phát tán mã độc vào PC nạn nhân. Phương pháp tấn công này có thể được sử dụng để cài virus vào cả những chiếc máy tính đã được vá (patch) đầy đủ. Khi mã độc chạy, người dùng sẽ bị yêu cầu download một phần mềm nào đó mà nạn nhân thường nghĩ rằng là cần thiết để truy cập vào trang web hợp pháp, nhưng thực ra lại rất có hại.
Trường hợp khác, mã độc JavaScript có thể khởi phát các cuộc tấn công tìm kiếm lỗ hổng khai thác trong các ứng dụng, chẳng hạn như QuickTime. Cuối tuần trước, Apple đã tiến hành vá 11 lỗi cho trình QuickTime của hãng này.
Website chính phủ xứ Wales chỉ là một trong số hàng trăm site mà Sophos phát hiện bị tin tặc thao túng. Nếu không muốn bị lây nhiễm mã độc JavaScript khi truy cập vào những website này, người dùng nên chạy Firefox theo cơ chế không có mã Script (NoScript). Tính năng này sẽ khóa khả năng thực thi của JavaScript, Java và Flash trên trình duyệt - con đường mà hacker sử dụng để cài mã độc vào máy tính.
Anh: Website chính phủ bị hack
97
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code King Legacy mới nhất, cập nhật hàng ngày 25/02/2026
2 ngày -

Những cổng kết nối thường thấy trên máy tính và chức năng của chúng
2 ngày -

Chế độ Hibernate có hại cho PC không?
2 ngày -

Cách ẩn/bỏ ẩn thanh Taskbar trên Windows 11
2 ngày -

Cách chuyển chữ thường thành chữ hoa và ngược lại trên Word
2 ngày -

Cách sửa lỗi không tải được file lên Google Drive
2 ngày 1 -

Zalo
-

Cách nén dung lượng video không cần cài phần mềm
2 ngày -

Irelia DTCL: Lên đồ Irelia mùa 11, đồ chuẩn Irelia DTCL
2 ngày -

Cách sửa lỗi 0x80070422 trong Windows 10, fix lỗi 0x80070422 update Win
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy