Một số lượng rất lớn website hợp pháp đã bị hacker tấn công chiếm quyền điều khiển và biến thành công cụ giúp chúng phát tán rộng rãi các loại mã độc nguy hiểm. Trong số này có cả website một số cơ quan của Chính phủ Anh và Liên Hiệp Quốc (LHQ).
Ông Dan Hubbard - phó chủ tịch phụ trách nghiên cứu bảo mật của Websense - cho biết trong hầu hết các vụ tấn công này hacker đều sử dụng một kỹ thuật có tên là SQL Injection. Đây cũng là kỹ thuật được hacker sử dụng trong vụ tấn công hàng chục nghìn website kéo dài suốt từ tháng 1-3 vừa qua. Vụ tấn công qui mô lớn này đang được khởi động trở lại.
Ông Hubbard ước tính số website bị tấn công trong đợt này tương đương với 100.000 website bị tấn công lần trước, trong đó có cả những trang nổi tiếng như MSNBC.com.
“Trong đợt tấn công mới, hacker đã chuyển hướng chú ý sang các tên miền mới nhằm mục đích phát tán rộng hơn các loại mã độc - Websense cho biết trong bản tin cảnh báo bảo mật đăng tải trên website chính thức của hãng - Mọi bằng chứng đều cho thấy có mối liên hệ giữa hai vụ tấn công”. Cụ thể, tên miền website gốc chứa mã độc mà hacker muốn phát tán mặc dù đã được thay đổi nhưng vẫn sử dụng cùng một địa chỉ IP như trong vụ tấn công được phát hiện tháng ba.
Thông thường sau khi tấn công và đoạt được quyền điều khiển một website nào đó, hacker sẽ chèn lên website đó một đoạn Javacript độc hại có chức năng “bí mật” tải xuống PC người dùng truy cập đến website tới tám loại mã độc khai thác lỗi khác nhau. Hầu hết trong số này đều là các lỗi bảo mật đã được các hãng khắc phục.
Nếu người dùng chưa được cài đặt các bản sửa lỗi cần thiết, mã khai thác lỗi sẽ mở cửa giúp nhiều loại mã độc khác của tin tặc đột nhập hoặc cho phép tin tặc chiếm được quyền điều khiển PC.
Chuyên gia nghiên cứu bảo mật Giorgio Maone cho biết đến nay những website của Chính phủ Anh đã được “làm sạch” và sửa lỗi nhưng website của LHQ thì chưa. Chuyên gia này khuyến cáo các nhà phát triển web không chỉ sửa lỗi mà nên thiết lập cả tường lửa bảo vệ máy chủ và website nhằm chống lại các vụ tấn công có thể xảy ra trong tương lai.
Hacker tấn công website Chính phủ Anh, Liên Hiệp Quốc
124
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn chèn chữ vào ảnh trong Word
2 ngày -

Cách sửa lỗi BSOD Memory Management
2 ngày 1 -

Lời chúc lên đường nhập ngũ, lời chúc đi bộ đội, đi nghĩa vụ quân sự ngắn gọn và ý nghĩa
2 ngày -

Tổng hợp code Cherry Tale mới nhất và cách nhập
2 ngày -

Gia chủ tuổi Mão chọn ai xông đất, xông nhà năm 2026
2 ngày 1 -

Code All Star Tower Defense 07/02/2026 mới nhất, đổi gems và stardust
2 ngày 3 -

Code Super Snail mới nhất và cách nhập code
2 ngày -

Cách bật đăng ẩn danh nhóm Facebook
2 ngày -

Một số cách thắt nút dây cực hay ai cũng nên biết
2 ngày -

Phản ứng nguyên tố Genshin Impact, kết hợp nguyên tố Genshin Impact
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy