Theo ước tính của các chuyên gia nghiên cứu bảo mật số lượng website hợp pháp bị biến thành công cụ phát tán mã độc trong đợt tấn công mới nhất của tin tặc có thể đã lên tới con số trên 500.000.
Giữa tuần trước Hãng bảo mật Websense cảnh báo “làn sóng” tấn công website hợp pháp mà hãng này đã phát hiện hồi tháng 3 đã quay trở lại. Hàng trăm nghìn trang web – trong đó có cả những trang mang tên miền thuộc sở hữu của Liên Hợp Quốc – đã bị tin tặc chiếm quyền điều khiển, biến thành công cụ trung gian giúp chúng phát tán mã độc.
Khi đó ông Dan Hubbard – Phó chủ tịch phụ trách nghiên cứu bảo mật của Websense – ước tính số lượng website bị tấn công chỉ đứng ở mức dưới 6 con số.
Song sang đến ngày 25/4 nhiều hãng bảo mật đều đưa ra con số vượt qua mức ước tính của ông Hubbard và lên tới 262.000 website. Thậm chí F-Secure còn khẳng định ít nhất đã có tới 500.000 website đã bị tấn công.
Theo Websense, trong đợt tấn công này, tin tặc vẫn sử dụng phương thức tấn công SQL Injection như trong đợt tấn công lần trước. Song bên cạnh đó cũng có hãng bảo mật cho rằng tin tặc đã lợi dụng một lỗi bảo mật trong phần mềm máy chủ web của Microsoft để tấn công.
Microsoft cho biết hiện hãng đang tiến hành kiểm tra chi tiết lỗi bảo mật trong phần mềm máy chủ Internet Information Services (ISS) đồng thời cho biết hãng chưa ghi nhận được bất kỳ vụ tấn công nào thông qua việc lợi dụng lỗi bảo mật nói trên.
Thực sự hiện vẫn chưa rõ tin tặc sử dụng phương thức nào để có thể tấn công chiếm quyền điều khiển một số lượng website lớn đến như thế. Tuy nhiên, có một điều chắc chắn là tin tặc đã chèn vào những website đó một đoạn Javascript có chức năng tải về một IFRAM từ một máy chủ lưu trữ mã độc. Chức năng chính của IFRAME là chuyển hướng trình duyệt của người dùng sang một trang web khác được lưu trữ trên máy chủ của tin tặc.
Bước kế tiếp là IFRAME sẽ giúp tuồn một “bộ công cụ tấn công” vào PC người dùng. Bộ công cụ này chứa mã khai thác tới 8 lỗi bảo mật khác nhau. Chỉ cần một trong những mã khai thác này vận hành đột nhập vào PC được thì tin tặc sẽ chiếm được quyền điều khiển PC đó.
Chính vì thế mà giới bảo mật khuyến cáo người dùng nên vô hiệu hóa tính năng Javascript của trình duyệt, thường xuyên cập nhật ứng dụng chống mã độc và các bản sửa lỗi cho hệ điều hành cũng như các phần mềm sử dụng trên hệ thống.
Hơn nửa triệu website bị tấn công
37
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sử dụng ADB và Fastboot trên Android
Hôm qua -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -

Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -

Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -

Diện tích hình trụ: Diện tích xung quanh hình trụ, diện tích toàn phần hình trụ
Hôm qua 7 -

Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -

Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -

14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy