Tin tặc vừa khởi động một đợt tấn công người dùng mới thông qua một lỗi bảo mật chưa được vá trong hệ điều hành Windows. Các chuyên gia bảo mật cảnh báo người dùng nên thật sự cẩn thận.
Một ngày sau khi chuyên gia nghiên cứu bảo mật HD Moore phát hành mã khai thác một lỗi bảo mật trong Windows Shell, bọn tin tặc đã ngay lập tức lợi dụng cơ hội này tấn công người dùng.
Các trang web được “cấy” mã độc hại có khả năng khai thác lỗi bảo mật liên tục được đưa lên mạng nhắm mục tiêu cài đặt các phần mềm độc hại lên hệ thống Windows PC bị mắc lỗi. Trong khi đó, người dùng lại không hề hay biết vẫn tưởng mình truy cập vào một trang web thông thường. Nhưng chính trong lúc họ đang duyệt trang web đó thì các phần mềm độc hại đã bí mật lây nhiễm vào PC của họ.
Hãng bảo mật Websense cảnh báo những kẻ nhúng tay vào việc tấn công người dùng qua lỗi bảo mật Windows Shell đều là những kẻ “chuyên nghiệp”. Đó có thể là những kẻ đã từng tham gia vào vụ việc lợi dụng lỗi bảo mật WMF để phát tán các loại phần mềm gián điệp nguy hiểm hồi tháng 12 năm ngoái.
Thông tin về lỗi bảo mật Windows Shell đã được Microsoft chính thức cho công bố rộng rãi từ giữa tuần trước. Các phiên bản hệ điều hành gồm Windows 2000, Windows XP và Windows Server 2003 đều bị mắc lỗi bảo mật nói trên và đều có thể bị tấn công thông qua trình duyệt Internet Explorer nhờ đối tượng ActiveX Control WebViewFolderIcon.
Roger Thompson – Giám đốc bảo mật của Exploit Prevention Labs – cho biết nhóm CoolWebSearch cũng đã bắt đầu đưa lỗi bảo mật Windows Shell vào trong danh sách các lỗi bảo mật bị lợi dụng để tấn công người dùng.
Nhóm CoolWebSearch là một nhóm nổi tiếng chuyên phát tán các phần mềm độc hại hoặc bắt cóc trình duyệt của người dùng, chuyển sang các trang web “đen”. Nhóm này thường lừa người dùng truy cập vào trang web của chúng thông qua các trang kết quả tìm kiếm hoặc thuyết phục nhà quản trị web ứng dụng công cụ tìm kiếm riêng của chúng. Mục tiêu của chúng là giả mạo trang web có rất nhiều lượt người truy cập để thu lời từ quảng cáo trực tuyến.
Lỗi bảo mật Windows Shell đã được phát hiện từ cách đây hơn 2 tháng nhưng phải đến giữa tuần trước mã khai thác mới được phát tán trên mạng. Ngay lập tức nó đã tạo ra một làn sóng tấn công người dùng mới. Dự kiến Microsoft sẽ cho khắc phục lỗi này trong bản cập nhật bảo mật tháng tới.
Hoàng Dũng
Lại một làn sóng tấn công người dùng Windows mới
47
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
Hôm qua -

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy