Twitter lại vừa hứng chịu thêm một đợt tấn công mới của tin tặc. Đáng lưu ý vụ tấn công này cho thấy dấu hiệu tin tặc đang muốn lợi dụng dịch vụ “tiểu blog” này để kiếm tiền bất hợp pháp.
Ông Roel Schouwenberg – chuyên gia nghiên cứu bảo mật của Kaspersky Labs – cho biết vụ tấn công lần này hoàn toàn khác hẳn với những vụ tấn công XSS (cross-site scripting) xảy ra trong thời gian gần đây.
Nguy hiểm và thủ đoạn hơn là đặc điểm nổi bật của đợt tấn công này. Tin tặc không sử dụng sâu máy tính để tấn công nữa mà sử dụng phần mềm bảo mật giả mạo – còn gọi là “scareware” – để tấn công người dùng.
Cụ thể, bắt đầu từ cuối tuần qua, người dùng Twitter thường xuyên nhận được những tin nhắn có tựa đề “Best Video” có đính kèm một đường liên kết dẫn tới một trang web mang tên miền bằng tiếng Nga.
Nhắp chuột vào đường liên kết đó người dùng Twitter được dẫn đến trang web để xem video. Song trang web đó cũng được “cấy” một tệp tin PDF độc hại. Tệp tin này chứa rất nhiều mã khai thác lỗi khác nhau và sẽ lần lượt thử chạy trên PC người dùng.
Nếu có bất kỳ mã tấn công nào đột nhập thành công thì ngay lập tức nó sẽ điều khiển tự động tải về và cài đặt một phần mềm bảo mật diệt virus giả mạo lên PC của người dùng.
Phần mềm này sau khi được cài đặt sẽ liên tục bung ra những cửa sổ pop-up giả mạo thông báo PC người dùng bị nhiễm quá nhiều mã độc và yêu cầu họ trả tiền thì nó mới có thể sẽ tiêu diệt hết những mã độc đó. Giá mà người dùng phải trả là 50 USD.
Chuyên gia Schouwenberg khẳng định đây là lần đầu tiên Twitter bị lợi dụng để tổ chức tấn công như thế này. Trước đây tin tặc thường dùng Twitter để phát tán mã độc nhưng giờ chúng đã lợi dụng cả dịch vụ này để kiếm tiền bất hợp pháp.
Twitter cũng đã lên tiếng cảnh báo người dùng về liên kết độc hại trên đây cũng như tuyên bố sẽ đóng cửa những tài khoản người dùng tin tặc chiếm dụng để phát tán đường liên kết độc hại. Những tài khoản sẽ được mở lại nếu người dùng tiêu diệt được mã độc.
Ông Schouwenberg khẳng định nỗ lực của Twitter không có giá trị gì hết bởi bản thân hãng này không thể tiêu diệt được “scareware” mà là chính người dùng. Chắc chắn tin tặc đã tấn công ăn cắp không ít tài khoản Twitter để lợi dụng vào việc tấn công lần này.
Tin tặc lợi dụng Twitter để kiếm tiền
355
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
Hôm qua 2 -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy