Một số lượng rất lớn website hợp pháp đã bị hacker tấn công chiếm quyền điều khiển và biến thành công cụ giúp chúng phát tán rộng rãi các loại mã độc nguy hiểm. Trong số này có cả website một số cơ quan của Chính phủ Anh và Liên Hiệp Quốc (LHQ).
Ông Dan Hubbard - phó chủ tịch phụ trách nghiên cứu bảo mật của Websense - cho biết trong hầu hết các vụ tấn công này hacker đều sử dụng một kỹ thuật có tên là SQL Injection. Đây cũng là kỹ thuật được hacker sử dụng trong vụ tấn công hàng chục nghìn website kéo dài suốt từ tháng 1-3 vừa qua. Vụ tấn công qui mô lớn này đang được khởi động trở lại.
Ông Hubbard ước tính số website bị tấn công trong đợt này tương đương với 100.000 website bị tấn công lần trước, trong đó có cả những trang nổi tiếng như MSNBC.com.
“Trong đợt tấn công mới, hacker đã chuyển hướng chú ý sang các tên miền mới nhằm mục đích phát tán rộng hơn các loại mã độc - Websense cho biết trong bản tin cảnh báo bảo mật đăng tải trên website chính thức của hãng - Mọi bằng chứng đều cho thấy có mối liên hệ giữa hai vụ tấn công”. Cụ thể, tên miền website gốc chứa mã độc mà hacker muốn phát tán mặc dù đã được thay đổi nhưng vẫn sử dụng cùng một địa chỉ IP như trong vụ tấn công được phát hiện tháng ba.
Thông thường sau khi tấn công và đoạt được quyền điều khiển một website nào đó, hacker sẽ chèn lên website đó một đoạn Javacript độc hại có chức năng “bí mật” tải xuống PC người dùng truy cập đến website tới tám loại mã độc khai thác lỗi khác nhau. Hầu hết trong số này đều là các lỗi bảo mật đã được các hãng khắc phục.
Nếu người dùng chưa được cài đặt các bản sửa lỗi cần thiết, mã khai thác lỗi sẽ mở cửa giúp nhiều loại mã độc khác của tin tặc đột nhập hoặc cho phép tin tặc chiếm được quyền điều khiển PC.
Chuyên gia nghiên cứu bảo mật Giorgio Maone cho biết đến nay những website của Chính phủ Anh đã được “làm sạch” và sửa lỗi nhưng website của LHQ thì chưa. Chuyên gia này khuyến cáo các nhà phát triển web không chỉ sửa lỗi mà nên thiết lập cả tường lửa bảo vệ máy chủ và website nhằm chống lại các vụ tấn công có thể xảy ra trong tương lai.
Hacker tấn công website Chính phủ Anh, Liên Hiệp Quốc
124
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàng ngày hay hằng ngày? Khi nào dùng 'hàng ngày', khi nào dùng 'hằng ngày'
2 ngày -

Cách đăng xuất tài khoản Telegram từ xa
2 ngày 1 -

Code Rồng Thần AFK mới nhất và cách nhập
2 ngày -

Cách xem ai chặn bạn trên Facebook rất đơn giản
2 ngày -

Những stt hay nói về sự phản bội trong tình bạn
2 ngày -

Top ứng dụng Android đang miễn phí và giảm giá 08/01/2026
2 ngày 8 -

15 cách mở Device Manager trong Windows 10
2 ngày -

Số thực là gì?
2 ngày -

Cách chuyển bài hát tải từ Zing MP3 sang thư mục Music
2 ngày -

Làm sao để biết ai đó đã chặn bạn trên TikTok?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy