ScanSafe phát hiện hàng nghìn các trang web hiện nay bị nhiễm các mã độc, chỉ cần chờ người dùng lướt web chúng sẽ tiến hành lây nhiễm vào hệ thống người sử dụng
Trang blog của hãng (STAT Blog) vừa qua đã đưa tin là có đến 55.000 trang web đã bị mã độc tấn công. Các trang web này sẽ được cài đặt sẵn các trojan, backdoor cùng với Data Theft cocktail có chức năng lưu trữ mật khẩu đăng nhập.
Mary Landesman, một chuyên gia phân tích an ninh của ScanSafe cảnh báo rằng, các hệ thống giám sát mã độc sẽ nhúng một mã script iFrame độc hại vào hàng chục ngàn trang web để khai thác khi người dùng không thể ngờ được họ đang truy cập vào các trang web gian lận. Landesman cho biết thêm rằng, những mã script iFrame này đóng vai trò trung gian trong trang web dùng để lần lượt tải bổ sung các mã khai thác và các phần mềm độc hại đến từ 7 lĩnh vực phần mềm độc hại khác nhau.
Trong một lĩnh vực cụ thể, iFrame sẽ có đoạn mã: Script src = http://a0v.org/x.js. Với đoạn mã này, chúng ta có thể thấy rằng chương trình sẽ đưa trình duyệt web của người dùng vào địa chỉ http://a0v.org/a.js mà họ không thể biết được.
Để kiểm tra, Landesman đã tiến hành tìm kiếm mã script này trên Google và thấy nó được nhúng trong khoảng 54.000 trang web, đặc biệt nhất là có những trang web mua bán trực tuyến hợp pháp.
Các nạn nhân ở đây bao gồm: www.feedzilla.com, latindiscover.com; một số các tổ chức từ thiện cũng như các cơ sở điều dưỡng như: howellcarecenter.com, sweetgrassvillagealf.com, www.foodsresourcebank.org, và morningsideassistedliving.com...
Và tại thời điểm này, con số tìm kiếm này trên Google đã vượt lên đến hơn 56.000 trang web đã bị tấn công mã script iFrame này. Chỉ biết rằng, hiện lỗ hổng được khai thác trong cuộc tấn công này vẫn đang chưa được phát hiện ra. Chính vì vậy, người dùng cần đảm bảo hệ thống mình phải được cập nhật, bản vá đầy đủ cho phiên bản hệ điều hành cũng như phần mềm bảo mật cài trên hệ thống của mình.
“Các chương trình phổ biến nhất trong cuộc tấn công bao gồm Adobe Flash, Adobe PDF Reader, Apple QuickTime, WinZip và RealPlayer. Ngoài các bản vá lỗi của Microsoft Windows, các ứng dụng máy tính để bàn nên được cập nhật lên phiên bản mới nhất ngay lập tức”.
Cảnh báo 55.000 website bị tấn công
325
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Sân si là gì? Ý nghĩa của sân si?
Hôm qua -

Cách bật NFC trên iPhone dễ, nhanh nhất
Hôm qua -

Công thức tính diện tích xung quanh hình nón, diện tích toàn phần hình nón, thể tích hình nón, V nón
Hôm qua -

Cách điều chỉnh kích thước ô trong bảng Word bằng nhau
Hôm qua -

Trau chuốt hay chau chuốt hay trau truốt mới đúng chính tả
Hôm qua 1 -

Arc Browser có mặt trên Windows 10, phiên bản ARM sắp ra mắt
Hôm qua -

Lời cảm ơn, tri ân thầy cô hay và xúc động
Hôm qua 1 -

Hướng dẫn đổi DNS Google 8.8.8.8 và 8.8.4.4
Hôm qua -

Công thức tính diện tích xung quanh hình nón cụt, diện tích toàn phần hình nón cụt, thể tích hình nón cụt
Hôm qua -

Code Sự tiến hóa tối thượng: Saiyan mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy