-
Mưa lớn gây sạt lở, ngập úng nhiều nơi ở Cao Bằng, thủy điện phát thông báo xả lũ khẩn -
Gia đình hé lộ quá khứ ngỡ ngàng của người đàn ông ăn hải sản 16 triệu rồi "bùng" ở Phú Thọ -
Vụ người đàn ông đưa cô gái đi ăn cua hoàng đế hết 16 triệu đồng: Ai là người phải thanh toán? -
Khủng hoảng vì mẹ chồng "vừa đấm vừa xoa": Chi tiền triệu cho cháu nhưng miệt mài kể xấu con dâu -
Phát hiện thi thể nam giới bên đường, xe máy cách hiện trường 20m, công an vào cuộc truy tìm manh mối -
Ông Trần Anh Tiến được bổ nhiệm giữ chức Phó chủ nhiệm Văn phòng Chính phủ -
Thực hư vụ cô gái bị 2 người đàn ông đánh gãy răng ở Lĩnh Nam Hà Nội: Clip phơi bày toàn bộ sự việc -
"Rước họa" vì cho em vợ ở nhờ: Người đàn ông sợ hãi không dám trở về căn nhà của chính mình -
Ung thư dạ dày không chỉ đến từ đồ cay: 4 thói quen âm thầm gây hại nhiều người bỏ qua -
Thông tin đáng chú ý vụ tài xế mở cửa xuống xe rơi vào hố ga tử vong, ai sẽ phải chịu trách nhiệm?
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Giá gas hôm nay 26/6 bất động giữa lúc nguồn cung khí đốt thế giới xuất hiện cảnh báo từ Mỹ và Qatar (15:35)
- Mưa lớn gây sạt lở, ngập úng nhiều nơi ở Cao Bằng, thủy điện phát thông báo xả lũ khẩn (15:21)
- Thời thế đổi thay tại World Cup 2026: Bóng đá Nhật Bản khẳng định vị thế "nhà vua" mới của châu Á (15:01)
- Gia đình hé lộ quá khứ ngỡ ngàng của người đàn ông ăn hải sản 16 triệu rồi "bùng" ở Phú Thọ (45 phút trước)
- Fan bắt trọn khoảnh khắc Mai Tài Phến tháp tùng Mỹ Tâm sang Mỹ xem World Cup (45 phút trước)
- Facebook có thực sự "nghe lén" để chạy quảng cáo? Sự thật khiến nhiều người bất ngờ (49 phút trước)
- Luộc thịt bằng nước lạnh hay nước sôi mới chuẩn? Sự thật bất ngờ từ chuyên gia ẩm thực (57 phút trước)
- Vụ người đàn ông đưa cô gái đi ăn cua hoàng đế hết 16 triệu đồng: Ai là người phải thanh toán? (1 giờ trước)
- Đừng biến "vitamin" thành "thuốc độc": 5 loại quả quen thuộc có thể âm thầm hại nội tạng nếu ăn sai cách (1 giờ trước)
- Mối đe dọa công nghệ mới đổ bộ các kỳ thi khốc liệt tại Hàn Quốc (1 giờ trước)