Hệ thống mạng quảng cáo trực tuyến Right Media của Yahoo bất ngờ đã trở thành “đồng minh” của tin tặc, giúp chúng phát tán hàng triệu banner quảng cáo nhiễm Trojan trên hàng loạt website, trong đó có cả những tên tuổi như Photobucket và MySpace.
Một số hãng bảo mật đã nhận diện và xác định trojan được cấy trong banner quảng cáo của Yahoo Right Media là Trojan Downloader.VBS.Agent.n. Mục tiêu của nó là những PC chưa được cài đặt bản vá lỗi bảo mật Microsoft Data Access Components đã được Microsoft cho phát hành hồi tháng 2 vừa qua.
Hãng bảo mật ScanSafe cho biết banner quảng cáo “độc hại” nói trên bắt đầu xuất hiện thông qua mạng Right Media đầu tháng 8 vừa qua. Chỉ trong vòng có khoảng 3 tuần lễ nó đã được phát tán tới 12 triệu lần và xuất hiện trên 70 máy chủ quảng cáo khác nhau đan xen giữa các quảng cáo hợp pháp.
Nếu người dùng truy cập vào bất kỳ website nào có chứa banner quảng cáo “độc hại” nói trên sẽ ngay lập tức bị nhiễm một con trojan nguy hiểm. Tuy nhiên, trojan chỉ có thể tấn công những PC sử dụng phiên bản trình duyệt Internet Explorer chưa được cài đầy đủ bản vá lỗi cần thiết.
Hiện vẫn chưa thể thống kê được chính xác số lượng người dùng đã bị nhiễm con trojan này.
Phát biểu trước vấn đề này, người phát ngôn của Yahoo khẳng định hãng đã nhận diện được banner quảng cáo nguy hiểm và đã nhanh chóng loại bỏ. “Chúng tôi không thể kiểm soát được những gì diễn ra trên mạng Internet. Chúng tôi sẽ tiếp tục nỗ lực phát triển các công cụ bảo mật và cam kết sẽ tìm ra được giải pháp hiệu quả nhất để chống lại hình thức tấn công như thế này nhằm bảo vệ người dùng và nhà quảng cáo.”
Tuy nhiên, người phát ngôn của Yahoo lại từ chối cho biết kế hoạch phòng chống một sự việc tương tự có thể xảy ra trong tương lai của Right Media. Đại diện của MySpace và Photobuck cũng chưa có bình luận chính thức nào về sự việc nói trên.
“Vô tình thành kẻ tiếp tay”
Right Media hiện đang là một trong những mạng quảng cáo trực tuyến mới nổi phát triển mạnh nhất trên Internet với khoảng hơn 20.000 khách hàng là các hãng quảng cáo, cung cấp nội dụng và cung cấp dịch vụ mạng. Đây là một lợi thế song cũng là một điểm yếu chết người của Right Media. Sẽ rất khó có thể phân biệt được trong một số lượng khách hàng đông đến như thế ai là nhà quảng cáo hợp pháp và đâu là tin tặc muốn phát tán mã độc.
Right Media cũng thường xuyện tải về để kiểm tra xem những banner quảng cáo của khách hàng có “độc hại” hay không. Song tin tặc đã nhanh chóng tìm được biện pháp qua mặt cuộc kiểm tra này bằng cách lập trình một banner quảng cáo dạng flash có chức năng không bao giờ tấn công những hệ thống có dính dáng đến tên miền của Right Media. Ngoài cuộc kiểm tra đó Right Media không còn giải pháp bảo mật nào khác, tin tặc vì thế cứ vô tư mà phát tán mã độc.
“Không một ai tiến hành kiểm tra phân loại đâu là banner quảng cáo độc hại,” ông Dan Nadir – phó chủ tịch phụ trách chiến lược sản phẩm của ScanSafe - khẳng định. “Vấn đề này sẽ còn tiếp tục xảy ra chừng nào chúng ta có giải pháp chứng thực người phát hành quảng cáo”.
Kỹ thuật phát tán mã độc thông qua những quảng cáo trông như hoàn toàn hợp pháp không phải là một ý tưởng mới, đặc biệt đối với những người dùng MySpace. Tháng 7-2006, ước tính có khoảng 1 triệu người dùng website mạng xã hội này bị nhiễm một phần mềm quảng cáo (adware) cực kỳ nguy hiểm được “cấy” lên một quảng cáo trên trang.
Giới phân tích nhận định hình thức tấn công phát tán mã độc thông qua quảng cáo như thế vô cùng nguy hiểm và có tỉ lệ thành công rất cao. Nếu người dùng truy nhập một website độc hại bị nhiễm mã độc thì không sao. Đằng này họ truy cập website hợp pháp mà lại bị nhiễm mã độc.
H.Trang
Tin tặc lợi dụng Yahoo Right Media phát tán Trojan
58
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm round() trong Python
2 ngày -

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
2 ngày -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
2 ngày 2 -

Cách reset mật khẩu tính năng Thời gian sử dụng iPhone, iPad và Mac
2 ngày -

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+ -

Hàm map() trong Python
2 ngày 2 -

Trọn bộ code Võ Lâm Quần Hiệp Truyện tháng 1/2026
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy