Một số lượng rất lớn website hợp pháp đã bị hacker tấn công chiếm quyền điều khiển và biến thành công cụ giúp chúng phát tán rộng rãi các loại mã độc nguy hiểm. Trong số này có cả website một số cơ quan của Chính phủ Anh và Liên Hiệp Quốc (LHQ).
Ông Dan Hubbard - phó chủ tịch phụ trách nghiên cứu bảo mật của Websense - cho biết trong hầu hết các vụ tấn công này hacker đều sử dụng một kỹ thuật có tên là SQL Injection. Đây cũng là kỹ thuật được hacker sử dụng trong vụ tấn công hàng chục nghìn website kéo dài suốt từ tháng 1-3 vừa qua. Vụ tấn công qui mô lớn này đang được khởi động trở lại.
Ông Hubbard ước tính số website bị tấn công trong đợt này tương đương với 100.000 website bị tấn công lần trước, trong đó có cả những trang nổi tiếng như MSNBC.com.
“Trong đợt tấn công mới, hacker đã chuyển hướng chú ý sang các tên miền mới nhằm mục đích phát tán rộng hơn các loại mã độc - Websense cho biết trong bản tin cảnh báo bảo mật đăng tải trên website chính thức của hãng - Mọi bằng chứng đều cho thấy có mối liên hệ giữa hai vụ tấn công”. Cụ thể, tên miền website gốc chứa mã độc mà hacker muốn phát tán mặc dù đã được thay đổi nhưng vẫn sử dụng cùng một địa chỉ IP như trong vụ tấn công được phát hiện tháng ba.
Thông thường sau khi tấn công và đoạt được quyền điều khiển một website nào đó, hacker sẽ chèn lên website đó một đoạn Javacript độc hại có chức năng “bí mật” tải xuống PC người dùng truy cập đến website tới tám loại mã độc khai thác lỗi khác nhau. Hầu hết trong số này đều là các lỗi bảo mật đã được các hãng khắc phục.
Nếu người dùng chưa được cài đặt các bản sửa lỗi cần thiết, mã khai thác lỗi sẽ mở cửa giúp nhiều loại mã độc khác của tin tặc đột nhập hoặc cho phép tin tặc chiếm được quyền điều khiển PC.
Chuyên gia nghiên cứu bảo mật Giorgio Maone cho biết đến nay những website của Chính phủ Anh đã được “làm sạch” và sửa lỗi nhưng website của LHQ thì chưa. Chuyên gia này khuyến cáo các nhà phát triển web không chỉ sửa lỗi mà nên thiết lập cả tường lửa bảo vệ máy chủ và website nhằm chống lại các vụ tấn công có thể xảy ra trong tương lai.
Hacker tấn công website Chính phủ Anh, Liên Hiệp Quốc
124
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách truy cập các trang web bị chặn
2 ngày -

Code Kiếm Vực 3D 25/03/2026 mới nhất và cách nhập code
2 ngày -

Cách căn giữa bảng trong Google Docs
2 ngày -

Số chính phương là gì? Cách nhận biết và ví dụ chi tiết
2 ngày 1 -

Cách tăng uy tín Liên Quân, tăng điểm uy tín Liên Quân Mobile nhanh
2 ngày -

Cách dọn dẹp và khôi phục không gian trên ổ C Windows
2 ngày -

Cách chỉnh kích thước dòng, cột, ô bằng nhau trên Excel
2 ngày -

Cách hiện khung căn lề trong Word
2 ngày -

Đây là những hàm cơ bản nhất trong Excel mà bạn cần nắm rõ
2 ngày -

Cách đặt trình duyệt mặc định khi mở link bất kỳ trên máy tính
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy