Phòng thí nghiệm an ninh mạng toàn cầu của BitDefender vừa cảnh báo người dùng về việc có thể bị đánh cắp thông tin qua một lỗ hổng cũ của Internet Explorer.
Cụ thể, với lỗ hổng lần này, ban đầu người dùng bị lừa, click vào liên kết tới một trang web đặc biệt thông qua thư rác, quảng cáo hay xuất hiện trên các mạng xã hội. Các trang web này chứa những mã Javascript độc sử dụng hàm escape. Để tránh bị các phần mềm bảo mật phát hiện, nó gọi tới mã Javascipt phụ được thay thế cho nó với một chuỗi unescape.
Kết quả của quá trình giải mã khi trình duyệt load đoạn mã độc trên là một kích hoạt cho cuộc tấn công vào trình duyệt, tới khu vực mà trình duyệt lưu trữ dữ liệu của người dùng. Các mã độc này tiếp tục hoạt động mà không có bất cứ sự can thiệp nào, dẫn tới trình duyệt tự động tải về thêm một file gọi là notes.exe hoặc svohost.exe, dưới cái tên: Trojan.Heur.PT.cq.
Đây là cách tiếp cận giống như lỗ hổng CVE-2010-0249 đã từng được dùng cho cuộc tấn công 34 tập đoàn lớn, trong đó có Google và Adobe.
BitDefender cho biết, hiện hãng đã gửi cảnh báo để Micosoft phát hành các bản vá chống lại những nguy hiểm trên.
Lỗ hổng cũ tấn công Internet Explorer
58
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Icon chim cánh cụt có nghĩa là gì?
Hôm qua -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy