Phòng thí nghiệm an ninh mạng toàn cầu của BitDefender vừa cảnh báo người dùng về việc có thể bị đánh cắp thông tin qua một lỗ hổng cũ của Internet Explorer.
Cụ thể, với lỗ hổng lần này, ban đầu người dùng bị lừa, click vào liên kết tới một trang web đặc biệt thông qua thư rác, quảng cáo hay xuất hiện trên các mạng xã hội. Các trang web này chứa những mã Javascript độc sử dụng hàm escape. Để tránh bị các phần mềm bảo mật phát hiện, nó gọi tới mã Javascipt phụ được thay thế cho nó với một chuỗi unescape.
Kết quả của quá trình giải mã khi trình duyệt load đoạn mã độc trên là một kích hoạt cho cuộc tấn công vào trình duyệt, tới khu vực mà trình duyệt lưu trữ dữ liệu của người dùng. Các mã độc này tiếp tục hoạt động mà không có bất cứ sự can thiệp nào, dẫn tới trình duyệt tự động tải về thêm một file gọi là notes.exe hoặc svohost.exe, dưới cái tên: Trojan.Heur.PT.cq.
Đây là cách tiếp cận giống như lỗ hổng CVE-2010-0249 đã từng được dùng cho cuộc tấn công 34 tập đoàn lớn, trong đó có Google và Adobe.
BitDefender cho biết, hiện hãng đã gửi cảnh báo để Micosoft phát hành các bản vá chống lại những nguy hiểm trên.
Lỗ hổng cũ tấn công Internet Explorer
57
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách vào Safe Mode Windows 10 khi khởi động
Hôm qua -
Code Untitled Boxing Game mới nhất và cách nhập code
Hôm qua -
1000+ câu đố vui và đố mẹo hài hước có đáp án
Hôm qua 42 -
Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
Hôm qua -
Kiểu dữ liệu trong C/C++
Hôm qua 1 -
Tổng hợp tất cả các lệnh AutoCAD
Hôm qua -
Công thức tính vận tốc, quãng đường, thời gian chính xác
Hôm qua -
Cách mở khóa sổ điểm trên VnEdu
Hôm qua -
16 website chuyển văn bản thành giọng nói tốt nhất
Hôm qua -
Cách tạo liên kết trong PowerPoint
Hôm qua