Hãng bảo mật Panda Software vừa phát hiện một loại phần mềm quảng cáo (adware) cực kỳ nguy hiểm có thể cho phép tin tặc theo dõi tiến trình duyệt web của người dùng.
Adware nói trên lây nhiễm vào PC của người dùng khi họ truy cập vào các website giả mạo cung cấp nội dung người lớn do tin tặc điều khiển.
Phương thức đột nhập của adware này như sau: Nó giả mạo một ActiveX Control có tên là ImageAccesActiveXObject đưa ra thông báo đề nghị người dùng phải cài đặt thì mới xem được bức ảnh mà họ vừa nhắp chuột vào.
Đồng ý cài đặt ActiveX Control đồng nghĩa với việc người dùng tạo điều kiện cho adware được phép cài đặt lên hệ thống. Để tránh sự chú ý của người dùng khi cài đặt xong nó cũng đưa ra thông báo ActiveX đã cài đặt thành công và hiển thị bức ảnh cho người xem.
Người dùng có thể tham khảo phương thức lây nhiễm qua một video do Panda đưa lên làm minh chứng.
"Trước đây chúng tôi mới chỉ phát hiện được dạng adware giả mạo codec video chứ chưa từng diện kiến adware giả mạo ActiveX Control phục vụ xem ảnh. Đây là một thủ đoạn lừa người dùng mới của tin tặc. Chúng khiến người dùng tưởng lầm là họ đang cài đặt một công cụ hợp pháp," ông Luis Corrons - Giám đốc kỹ thuật của PandaLabs - cho biết.
Khi đã cài đặt thành công adware sẽ được người dùng đến một trang chứa đầy các bức ảnh khiêu dâm. Trong khi đó nó lại tải thêm về nhiều mã độc hơn về PC bị nhiễm. Mục tiêu chính là cho phép tin tặc theo dõi mọi hoạt động trên Internet của người dùng PC bị nhiễm.
Hoàng Dũng
Panda: Cẩn thận với adware "gián điệp"
73
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

‘Từ điển’ tiếng Huế thông dụng
2 ngày -

Câu lệnh COALESCE trong SQL Server
2 ngày -

Cách đổi số điện thoại trên Facebook máy tính, điện thoại
2 ngày -

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
2 ngày -

Cap đòi nợ, stt đòi nợ, câu nói đòi nợ hay và chất để tiền về túi nhanh nhất
2 ngày -

999+ Stt thả thính, cap thả thính hay ❣ những câu thả thính dễ thương
2 ngày 30 -

Cách xóa công cụ tìm kiếm Yahoo khỏi Chrome
2 ngày 16 -

Cách chặn tải file, video trên Google Drive
2 ngày -

Hướng dẫn root Android dễ dàng và nhanh chóng
2 ngày -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy