Twitter lại vừa hứng chịu thêm một đợt tấn công mới của tin tặc. Đáng lưu ý vụ tấn công này cho thấy dấu hiệu tin tặc đang muốn lợi dụng dịch vụ “tiểu blog” này để kiếm tiền bất hợp pháp.
Ông Roel Schouwenberg – chuyên gia nghiên cứu bảo mật của Kaspersky Labs – cho biết vụ tấn công lần này hoàn toàn khác hẳn với những vụ tấn công XSS (cross-site scripting) xảy ra trong thời gian gần đây.
Nguy hiểm và thủ đoạn hơn là đặc điểm nổi bật của đợt tấn công này. Tin tặc không sử dụng sâu máy tính để tấn công nữa mà sử dụng phần mềm bảo mật giả mạo – còn gọi là “scareware” – để tấn công người dùng.
Cụ thể, bắt đầu từ cuối tuần qua, người dùng Twitter thường xuyên nhận được những tin nhắn có tựa đề “Best Video” có đính kèm một đường liên kết dẫn tới một trang web mang tên miền bằng tiếng Nga.
Nhắp chuột vào đường liên kết đó người dùng Twitter được dẫn đến trang web để xem video. Song trang web đó cũng được “cấy” một tệp tin PDF độc hại. Tệp tin này chứa rất nhiều mã khai thác lỗi khác nhau và sẽ lần lượt thử chạy trên PC người dùng.
Nếu có bất kỳ mã tấn công nào đột nhập thành công thì ngay lập tức nó sẽ điều khiển tự động tải về và cài đặt một phần mềm bảo mật diệt virus giả mạo lên PC của người dùng.
Phần mềm này sau khi được cài đặt sẽ liên tục bung ra những cửa sổ pop-up giả mạo thông báo PC người dùng bị nhiễm quá nhiều mã độc và yêu cầu họ trả tiền thì nó mới có thể sẽ tiêu diệt hết những mã độc đó. Giá mà người dùng phải trả là 50 USD.
Chuyên gia Schouwenberg khẳng định đây là lần đầu tiên Twitter bị lợi dụng để tổ chức tấn công như thế này. Trước đây tin tặc thường dùng Twitter để phát tán mã độc nhưng giờ chúng đã lợi dụng cả dịch vụ này để kiếm tiền bất hợp pháp.
Twitter cũng đã lên tiếng cảnh báo người dùng về liên kết độc hại trên đây cũng như tuyên bố sẽ đóng cửa những tài khoản người dùng tin tặc chiếm dụng để phát tán đường liên kết độc hại. Những tài khoản sẽ được mở lại nếu người dùng tiêu diệt được mã độc.
Ông Schouwenberg khẳng định nỗ lực của Twitter không có giá trị gì hết bởi bản thân hãng này không thể tiêu diệt được “scareware” mà là chính người dùng. Chắc chắn tin tặc đã tấn công ăn cắp không ít tài khoản Twitter để lợi dụng vào việc tấn công lần này.
Tin tặc lợi dụng Twitter để kiếm tiền
354
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Công thức tính vận tốc, quãng đường, thời gian chính xác
Hôm qua -
16 website chuyển văn bản thành giọng nói tốt nhất
Hôm qua -
Cách tạo liên kết trong PowerPoint
Hôm qua -
Tải Wuthering Waves, Wuthering Waves APK
Hôm qua -
Kiểu dữ liệu trong C/C++
Hôm qua 1 -
Cách mở khóa sổ điểm trên VnEdu
Hôm qua -
Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
Hôm qua -
Cách vào Safe Mode Windows 10 khi khởi động
Hôm qua -
Code Untitled Boxing Game mới nhất và cách nhập code
Hôm qua -
Tổng hợp tất cả các lệnh AutoCAD
Hôm qua