Cảnh báo cuối tuần qua của hãng bảo mật Sophoss cho biết website chính phủ xứ Wales đã bị hack và bị cài "mã độc" JavaScript để tấn công người dân truy cập vào trang web này.
Theo cố vấn công nghệ cao cấp của Sophos, Graham Cluley, phương pháp trên tương tự với cách thức tấn công một trang con của website Trend Micro gần đây. Giữa tháng 3 vừa qua, website của Trend Miro là một trong số 20.000 site bị phát hiện tin tặc thao túng vì có một số điểm yếu trong hệ thống bảo mật máy chủ, cho phép cài đặt mã độc JavaScript và hệ thống.
Nếu người dùng ghé thăm trang web dạng trên, ngay lập tức đoạn JavaScript sẽ kích hoạt trình download một đoạn mã độc từ máy chủ khác về máy tính nạn nhân. Sophos gọi loại virus này là Troj/Badsrc-A. Các site bị hack thường được sử dụng để phát tán mã độc vào PC nạn nhân. Phương pháp tấn công này có thể được sử dụng để cài virus vào cả những chiếc máy tính đã được vá (patch) đầy đủ. Khi mã độc chạy, người dùng sẽ bị yêu cầu download một phần mềm nào đó mà nạn nhân thường nghĩ rằng là cần thiết để truy cập vào trang web hợp pháp, nhưng thực ra lại rất có hại.
Trường hợp khác, mã độc JavaScript có thể khởi phát các cuộc tấn công tìm kiếm lỗ hổng khai thác trong các ứng dụng, chẳng hạn như QuickTime. Cuối tuần trước, Apple đã tiến hành vá 11 lỗi cho trình QuickTime của hãng này.
Website chính phủ xứ Wales chỉ là một trong số hàng trăm site mà Sophos phát hiện bị tin tặc thao túng. Nếu không muốn bị lây nhiễm mã độc JavaScript khi truy cập vào những website này, người dùng nên chạy Firefox theo cơ chế không có mã Script (NoScript). Tính năng này sẽ khóa khả năng thực thi của JavaScript, Java và Flash trên trình duyệt - con đường mà hacker sử dụng để cài mã độc vào máy tính.
Anh: Website chính phủ bị hack
96
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách đặt tên cho ô hoặc vùng dữ liệu Excel
Hôm qua -
Cách tắt mã hóa đầu cuối trên Messenger điện thoại, PC
Hôm qua 1 -
23 cách miễn phí để tải xuống bất kỳ video nào từ Internet
Hôm qua 1 -
Cách đăng nhập Facebook máy tính bằng mã QR
Hôm qua -
Cách chia sẻ một thư mục (folder) trên Windows 10
Hôm qua -
Những stt hay nói về miệng lưỡi thế gian đáng để suy ngẫm
Hôm qua -
Hàm fgets() trong C
Hôm qua -
Tổng hợp thao tác Touchpad trên Windows 10, Windows 11
Hôm qua -
Cách cho người lạ xem Nhật ký Zalo
Hôm qua -
Cài đặt Python Package với PIP trên Windows, Mac và Linux
Hôm qua