Hơn 8.700 tên đăng nhập và mật khẩu tài khoản FTP đang bị tin tặc rao bán trên một trang đấu giá trực tuyến. Trang web này còn cung cấp cả công cụ phần mềm cho phép hack máy chủ Web và tự động chèn phần mềm độc hại vào máy tính truy cập trang Web.
Một số thông tin trên đã cung cấp cơ chế đột nhập vào rất nhiều các công ty nằm trong bảng xếp hạng của Fortune 500. Phần lớn các công ty này thuộc lĩnh vực sản xuất, viễn thông, truyền thông, bán lẻ trực tuyến, IT và cả các cơ quan chính phủ. Những mật khẩu FTP bị đánh cắp bao gồm cả cả tên miền nằm trong top 100 tên miền hàng đầu thế giới do Alexa.com xếp hạng.
Trung tâm nghiên cứu mã độc của Hãng bảo mật Finjan đã liệt kê chi tiết cơ chế làm việc của một phần mềm độc hại có tên là NeoSploit 2 - dùng để khai thác và bán các tham chiếu tài khoản FTP từ những công ty có tiếng.
Cơ chế làm việc của NeoSploit 2 như sau: Phần mềm sử dụng giao diện giao dịch giống như eBay để phân hạng các tài khoản đánh cắp theo quốc gia (nơi đặt swerver), và xếp hạng của Google về mức độ server bị xâm nhập. Giới tội phạm sẽ sử dụng thông tin này để định giá cho các tham chiếu FTP bị đánh cắp để chúng có thể được bán lại cho các tổ chức tội phạm khác. Phần mềm này cũng cho phép giới tội phạm có thể sử dụng tham chiếu FTP để tự động chèn thẻ HTML IFrame vào trang Web trên server xâm nhập.
"Việc phần mềm được sử dụng như một dịch vụ (SaaS) thực ra đã có từ lâu nhưng cho tới nay chúng mới được áp dụng cho những ứng dụng hợp pháp. Với dạng ứng dụng giao dịch kiểu này, giới tội phạm luôn có được một giải pháp tức thời cho việc đoạt quyền truy cập tham chiếu FTP, và có thể cài phần mềm độc hại và cả những Web hợp lệ rồi sau đó lây nhiễm vào máy tính người dùng. Tất cả những thao tác này có thể dễ dàng thực hiện chỉ bằng một nút bấm", Finjan cho biết.
Theo Finjan, gói công cụ NeoSploit 2 đánh dấu sự leo thang của những phần mềm tội phạm thông qua mô hình kinh doanh SaaS.
Sophos ứng tính mỗi ngày có thêm 6.000 trang web mới bị tấn công - trung bình mỗi 14 giây lại có một trang web bị hack. 83% các trang web này thuộc về những công ty và cá nhân không nhận biết được trang web của họ đã bị hack.
"Các băng nhóm tội phạm không chỉ tấn công trang Web mà chúng còn buôn bán tên truy cập và mật khẩu của những website doanh nghiệp, đồng thời gói kèm thêm cả mã độc tấn công. Điều này có nghĩa là thậm chí ngay cả khi website của bạn không có lỗ hổng thì tin tặc vẫn có thể 'dạo chơi' thoải mái trong đó", nhận định của Sophos.
Giới tội phạm có thể tấn công bất cứ người dùng máy tính nào chỉ bằng cách gửi e-mail chứa đường link tới website bị "đầu độc", rồi sao đó "cài cắm" mã độc vào máy tính nạn nhân. Trong một số trường hợp, những website này có thể xác định được người dùng sử dụng máy Mac hay PC, để từ đó cài các phần mềm độc hại chuyên dụng.
Hacker đấu giá lượng lớn mật khẩu FTP
134
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -

14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
Hôm qua -

Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -

Cách sử dụng ADB và Fastboot trên Android
2 ngày -

C++ Editor Online
2 ngày -

Diện tích hình trụ: Diện tích xung quanh hình trụ, diện tích toàn phần hình trụ
Hôm qua 7 -

Cách sửa lỗi không in được ảnh trong Word
2 ngày -

Lời cảm ơn cha sâu sắc và chân thành nhất
2 ngày -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy