Công nghệ chứng thực bảo mật hình ảnh CAPTCHA giờ đây lại bị tin tặc lợi dụng để phát tán mã độc. Trên Internet lại vừa xuất hiện một con trojan nguy hiểm đề nghị người dùng đánh đổi bảo mật lấy nội dung “đen”.
Thông tin từ phía hãng bảo mật Trend Micro cho biết con trojan nói trên “câu” nạn nhân bằng miếng mồi giải thưởng là hình ảnh của một người mẫu. Nếu người dùng Web nhập chính xác mã ký tự hình ảnh CAPTCHA đi kèm thì họ sẽ “trút bỏ được xiêm y” của cô người mẫu.
Chuyên gia nghiên cứu bảo mật Roderick Ordonez của Trend Micro cho biết con trojan TROJ_CAPTCHAR.A thực sự là một trò đánh cược mới của tin tặc. Phần thường mà người dùng nhận được hoàn toàn đúng như những gì mà con trojan tuyên bố song lại được “khuyến mại” thêm một mã độc vô cùng nguy hiểm.
Khi người dùng nhắp chuột vào phím bấm xác thực mã ký tự CAPTCHA thì cũng đồng nghĩ với việc họ chấp nhận kích hoạt con trojan TROJ_CAPTCHAR.A. Mục tiêu của nó không gì khác ngoài việc bắt cóc PC người dùng web để phục vụ các mục tiêu khác của tin tặc.
Ký tự mã hoá hình ảnh CAPTCHA là giải pháp bảo mật hiện được sử dụng trên khá nhiều website. Theo phân tích của Trend Micro, CAPTCHA được sử dụng bởi TROJ_CAPTCHAR.A được ăn cắp từ các website của Yahoo. Có vẻ như kẻ lập trình con trojan nói trên nắm trong tay một số lượng rất lớn địa chỉ email Yahoo.
Đầu năm 2005, những kẻ chuyên gửi thư rác cũng đã một lần áp dụng giải pháp này để thu hút sự truy cập của người dùng vào một website nào. Khi đó chúng khuyến khích nếu người dùng nhập đúng mã ký tự họ sẽ được chuyển đến một website chứa nhiều nội dung “đen” nhưng thực tế lại giúp chúng phát tán thư rác. Giải pháp này đã giúp chúng qua mặt các công cụ chống spam.
Hoàng Dũng
Công cụ bảo mật trở thành trò đùa của trojan
76
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -

5 cách truy cập GPT-4 miễn phí
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

Đáp án Wordle mới nhất hôm nay 05/11/2025
Hôm qua -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -

Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Đi thi THPT quốc gia mặc gì?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy