Theo ước tính của các chuyên gia nghiên cứu bảo mật số lượng website hợp pháp bị biến thành công cụ phát tán mã độc trong đợt tấn công mới nhất của tin tặc có thể đã lên tới con số trên 500.000.
Giữa tuần trước Hãng bảo mật Websense cảnh báo “làn sóng” tấn công website hợp pháp mà hãng này đã phát hiện hồi tháng 3 đã quay trở lại. Hàng trăm nghìn trang web – trong đó có cả những trang mang tên miền thuộc sở hữu của Liên Hợp Quốc – đã bị tin tặc chiếm quyền điều khiển, biến thành công cụ trung gian giúp chúng phát tán mã độc.
Khi đó ông Dan Hubbard – Phó chủ tịch phụ trách nghiên cứu bảo mật của Websense – ước tính số lượng website bị tấn công chỉ đứng ở mức dưới 6 con số.
Song sang đến ngày 25/4 nhiều hãng bảo mật đều đưa ra con số vượt qua mức ước tính của ông Hubbard và lên tới 262.000 website. Thậm chí F-Secure còn khẳng định ít nhất đã có tới 500.000 website đã bị tấn công. Theo Websense, trong đợt tấn công này, tin tặc vẫn sử dụng phương thức tấn công SQL Injection như trong đợt tấn công lần trước. Song bên cạnh đó cũng có hãng bảo mật cho rằng tin tặc đã lợi dụng một lỗi bảo mật trong phần mềm máy chủ web của Microsoft để tấn công.
Microsoft cho biết hiện hãng đang tiến hành kiểm tra chi tiết lỗi bảo mật trong phần mềm máy chủ Internet Information Services (ISS) đồng thời cho biết hãng chưa ghi nhận được bất kỳ vụ tấn công nào thông qua việc lợi dụng lỗi bảo mật nói trên.
Thực sự hiện vẫn chưa rõ tin tặc sử dụng phương thức nào để có thể tấn công chiếm quyền điều khiển một số lượng website lớn đến như thế. Tuy nhiên, có một điều chắc chắn là tin tặc đã chèn vào những website đó một đoạn Javascript có chức năng tải về một IFRAM từ một máy chủ lưu trữ mã độc. Chức năng chính của IFRAME là chuyển hướng trình duyệt của người dùng sang một trang web khác được lưu trữ trên máy chủ của tin tặc.
Bước kế tiếp là IFRAME sẽ giúp tuồn một “bộ công cụ tấn công” vào PC người dùng. Bộ công cụ này chứa mã khai thác tới 8 lỗi bảo mật khác nhau. Chỉ cần một trong những mã khai thác này vận hành đột nhập vào PC được thì tin tặc sẽ chiếm được quyền điều khiển PC đó.
Chính vì thế mà giới bảo mật khuyến cáo người dùng nên vô hiệu hóa tính năng Javascript của trình duyệt, thường xuyên cập nhật ứng dụng chống mã độc và các bản sửa lỗi cho hệ điều hành cũng như các phần mềm sử dụng trên hệ thống.
Hơn nửa triệu website bị tấn công
31
Bạn nên đọc
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
CEO AMD nhận thưởng 33 triệu USD
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách gộp 2 cột Họ và Tên trong Excel không mất nội dung
Hôm qua 27 -
Sửa lỗi 0x80070643 trên Windows
Hôm qua -
Cách cho người lạ xem Nhật ký Zalo
Hôm qua -
Stt về tiền hài hước, những câu nói hài hước về tiền nhưng thâm thúy, ‘thô mà thật’
Hôm qua -
Cách tắt chế độ Secure Boot và mở chế độ Boot Legacy
Hôm qua -
Tổng hợp thao tác Touchpad trên Windows 10, Windows 11
Hôm qua -
Cách chia sẻ một thư mục (folder) trên Windows 10
Hôm qua -
Những trang web đen siêu hay không thể tìm thấy trên Google
Hôm qua 3 -
Cách tắt mã hóa đầu cuối trên Messenger điện thoại, PC
Hôm qua 1 -
Cài đặt Python Package với PIP trên Windows, Mac và Linux
Hôm qua