Hãng bảo mật Symantec cuối tuần qua lên tiếng cảnh báo tới đây số lượng các vụ tấn công nhắm đến người dùng Windows sẽ có tăng đột biến.
Một trong những cơ sở mà Symantec dựa vào để đưa ra dự báo trên đây chính là việc mã tấn công một lỗi bảo mật nguy hiểm trong hệ điều hành Windows mới đây đã được bổ sung thêm vào trong các gói công cụ tấn công.
Cụ thể đó là mã tấn công nhắm đến lỗi DirectShow tồn tại trong các phiên bản Windows 2000, Windows XP và Windows Server 2003. Thực tế lỗi này đã bắt đầu bị tin tặc lợi dụng để tổ chức tấn công người dùng từ hồi tháng 5 vừa qua.
Bản thân Microsoft khi đó cũng đã phát đi một bản tin cảnh báo bảo mật xác nhận việc lỗi DirectShow đang bị lợi dụng tấn công. Song từ đó đến nay hãng vẫn im hơi lặng tiếng không hề cho phát hành bất kỳ bản sửa lỗi nào.
Không giống như các lỗi bảo mật trong Windows khác, lỗi DirectShow không dùng để tổ chức tấn công có mục tiêu mà lại dùng để tấn công lây nhiễm mã độc và bắt cóc PC người dùng biến đây trở thành công cụ giúp chúng thực hiện các hành vi tấn công qua mạng khác.
Ben Greenbaum – Chuyên gia nghiên cứu bảo mật cao cấp của Symantec – cho biết điều khiến giới bảo mật quan tâm đến lỗi DirectShow là bởi nó đang được dùng kết hợp với các vụ tấn công lừa đảo trực tuyến.
Trong trường hợp này là các vụ tấn công lừa đảo người dùng truy cập vào trang web đăng nhập cho phép tải về các phần mềm Windows Live. Khi người dùng truy cập vào trang web này họ sẽ được chuyển đến trang web cấy mã tấn công lỗi DirectShow.
Mã tấn công thường được giấu trong một tệp tin “.avi” độc hại. Nếu người dùng chạy tệp tin này thì hệ thống của họ sẽ bị lây nhiễm cùng một lúc rất nhiều loại mã độc khác nhau. Đa phần các loại mã độc lây nhiễm này sau đó đều kết nối về máy chủ của tin tặc và tải thêm về nhiều mã độc khác nguy hiểm hơn.
Microsoft khuyên người dùng nên vô hiệu hóa khả năng xử lý tệp tin QuickTime trong Windows 2000, Windows XP và Server 2003 để hạn chế khả năng bị tấn công. Lỗi không phải bắt nguồn từ QuickTime mà từ bộ phận cấu thành của ứng dụng này tích hợp trong DirectX.
Dự kiến bản sửa lỗi DirectShow sẽ được Microsoft phát hành cùng với bản cập nhật định kỳ tháng 7 ra mắt ngày 14/7 tới đây.
Xuất hiện mã tấn công lỗi Windows nguy hiểm
812
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -

Đi thi THPT quốc gia mặc gì?
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Đáp án Wordle mới nhất hôm nay 06/11/2025
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
Hôm qua -

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy