Trang web của Alicia Keys "hát" ra... malware

Trang web riêng của nữ ca sĩ R’n’B xinh đẹp Alicia Keys trên MySpace đã trở thành nạn nhân của một hình thức hack hoàn toàn mới: "hát" ra malware.

Theo Giám đốc công nghệ Roger Thompson của hãng bảo mật LinkScanner.com, trang của Keys và của hai ban nhạc khác (một của Scotland, một của Pháp) đã bị phần mềm scan virus báo động và liệt vào sổ đen. "Một trang web chỉ bị liệt vào sổ đen và bị chặn khi nó có chứa mã độc mà thôi".

"Khi nhìn thấy trang web bị chặn là từ MySpace và Alicia Keys, chúng tôi đã rất tò mò", Thompson kể lại.

Khi người dùng ghé thăm trang web này, đầu tiên, malware sẽ tìm cách tự cài đặt vào máy tính người dùng thông qua những lỗ hổng chưa được bịt.

Thompson cho biết ông vẫn chưa xác định được cụ thể đây là lỗ hổng nào, nhưng nếu khai thác không thành công, malware sẽ yêu cầu người dùng cài đặt một đoạn mã giả để xem video clip mới của Alicia Keys.

Nếu cả hai bước trên đều thất bại, malware vẫn chưa chịu bỏ cuộc. Chỉ cần click vào bất cứ chỗ nào trên trang web (bao gồm cả quảng cáo), bạn vẫn có thể bị dính đòn. Lần theo dấu vết, Thompson được dẫn tới một website có tên co8vd.cn đặt tại Trung Quốc.

Không đơn giản

Nguồn: MTV
Tên miền này được đăng ký với công ty Xiamen Hue Shang Sheng Shi Networks thuộc tỉnh Phúc Kiến. Hiện chưa có bất cứ lời bình luận nào đưa ra từ phía Xiamen về lời tuyên bố của LinkScanner.

Bởi lẽ hình thức tấn công này xuất hiện cùng lúc ở vài trang khác nhau nên Thompson tin rằng mục tiêu chính của hacker là MySpace chứ không phải Alicia Keys.

Vụ việc cũng không đơn giản là mật khẩu và tài khoản người dùng tình cờ bị lọt vào tay hacker. Rõ ràng, kỹ thuật mà chúng sử dụng trong trường hợp này rất mới.

Đại diện MySpace cho biết họ đang điều tra thông tin do LinkScanner cung cấp. "Bất cứ kẻ nào cố tình lợi dụng khách hàng của chúng tôi đều là kẻ phạm pháp và không được chào đón tại MySpace.

Hiện tại trang web hợp pháp đã được khôi phục, malware đã bị xoá và trang web từ Trung Quốc đã bị chặn vĩnh viễn".

MySpace cũng không quên gọi thành công của hacker khi tấn công vào trang web của Keys là "may mắn". Điều tệ hại là vụ việc xảy ra ngay trước khi Keys phát hành album mới nhất: "As I am" sẽ chính thức đến tay fan hâm mộ vào ngày 13/11 tới đây.

Trọng Cầm
Thứ Sáu, 09/11/2007 13:47
31 👨 188
0 Bình luận
Sắp xếp theo