Cảnh báo cuối tuần qua của hãng bảo mật Sophoss cho biết website chính phủ xứ Wales đã bị hack và bị cài "mã độc" JavaScript để tấn công người dân truy cập vào trang web này.
Theo cố vấn công nghệ cao cấp của Sophos, Graham Cluley, phương pháp trên tương tự với cách thức tấn công một trang con của website Trend Micro gần đây. Giữa tháng 3 vừa qua, website của Trend Miro là một trong số 20.000 site bị phát hiện tin tặc thao túng vì có một số điểm yếu trong hệ thống bảo mật máy chủ, cho phép cài đặt mã độc JavaScript và hệ thống.
Nếu người dùng ghé thăm trang web dạng trên, ngay lập tức đoạn JavaScript sẽ kích hoạt trình download một đoạn mã độc từ máy chủ khác về máy tính nạn nhân. Sophos gọi loại virus này là Troj/Badsrc-A. Các site bị hack thường được sử dụng để phát tán mã độc vào PC nạn nhân. Phương pháp tấn công này có thể được sử dụng để cài virus vào cả những chiếc máy tính đã được vá (patch) đầy đủ. Khi mã độc chạy, người dùng sẽ bị yêu cầu download một phần mềm nào đó mà nạn nhân thường nghĩ rằng là cần thiết để truy cập vào trang web hợp pháp, nhưng thực ra lại rất có hại.
Trường hợp khác, mã độc JavaScript có thể khởi phát các cuộc tấn công tìm kiếm lỗ hổng khai thác trong các ứng dụng, chẳng hạn như QuickTime. Cuối tuần trước, Apple đã tiến hành vá 11 lỗi cho trình QuickTime của hãng này.
Website chính phủ xứ Wales chỉ là một trong số hàng trăm site mà Sophos phát hiện bị tin tặc thao túng. Nếu không muốn bị lây nhiễm mã độc JavaScript khi truy cập vào những website này, người dùng nên chạy Firefox theo cơ chế không có mã Script (NoScript). Tính năng này sẽ khóa khả năng thực thi của JavaScript, Java và Flash trên trình duyệt - con đường mà hacker sử dụng để cài mã độc vào máy tính.
Anh: Website chính phủ bị hack
96
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách xem những người bạn đã chặn (block) trên Facebook
Hôm qua -
Công thức tính diện tích hình chóp
Hôm qua 2 -
3 cách đổi địa chỉ IP trong Windows 10
Hôm qua -
Những câu nói hay về tháng 7, stt chào tháng 7 yêu thương
Hôm qua -
Hướng dẫn thêm dòng trống xen kẽ trong Microsoft Excel
Hôm qua -
Cách chèn dấu tích vào trong Word
Hôm qua -
Cách xóa trang trắng trong Word cực dễ
Hôm qua 3 -
Code Baokemeng, code game Pokemon Trung Quốc mới nhất
Hôm qua -
Status kỷ niệm ngày yêu siêu lãng mạn cho các cặp đôi
Hôm qua 1 -
Hướng dẫn cách sử dụng hệ thống tri kỷ Liên Quân
Hôm qua