-
Từ tiếng Việt vừa có nghĩa là đồ ăn, vừa hiểu là đánh đau, chuyên gia ngôn ngữ chưa chắc biết -
U23 Việt Nam đón lợi thế đáng chú ý trước trận tranh hạng ba U23 châu Á -
[Ảnh] Bỏ phiếu Bầu Ban Chấp hành Trung ương Đảng khóa XIV -
Một nam du khách nước ngoài tử vong do tai nạn bất ngờ ở đặc khu Cát Hải: Viện kểm sát vào cuộc -
Công bố danh sách 200 Ủy viên Trung ương khóa XIV -
Hôn lễ Phương Nhi và thiếu gia Minh Hoàng: Lương Thuỳ Linh xuất hiện, không gian cưới dần được hé lộ -
Clip ô tô ngang nhiên đỗ xe giữa đường ở Gia Lai gây bức xúc: Lời khai của tài xế và mức xử phạt? -
Thực hư chuyện Quách Ngọc Tuyên "mượn danh" Hoài Linh để làm truyền thông cho phim mới -
Tòa tuyên án vụ cháu ruột dùng thanh gỗ đánh bà nội thương tích 28% để cướp vàng bán tiêu xài -
Tranh cãi dịch vụ "viện dưỡng lão cho người trẻ" ở Đà Lạt: Cái gì cũng phải làm vì "lớn rồi mà!"
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Phanh phui bê bối tại Trung tâm hỏa táng Bình Hưng Hòa: Bắt giữ 3 nhân viên trục lợi trong dịch bệnh Covid-19 (22/01/26 22:58)
- Hà Nội cấm ô tô chiều La Thành - Voi Phục: Phân luồng 3 hướng lớn, phục vụ thi công Vành đai 1 (22/01/26 22:47)
- Giá xe Honda tháng 1/2026: Chưa đến 500 triệu đã có thể sở hữu sedan "quốc dân" Honda City đón tết (22/01/26 22:44)
- 20/180 Ủy viên Trung ương Đảng khóa XIV là nữ (22/01/26 22:30)
- Thiếu gia Duy Nhỏ bất ngờ lộ loạt tin nhắn nhạy cảm, dân mạng réo tên giữa nghi vấn hôn nhân rạn nứt (22/01/26 21:37)
- Đồ hộp Hạ Long lên tiếng về quyết định tiêu hủy hàng nghìn hộp pate Cột Đèn, tiết lộ thời điểm nhà máy hoạt động trở lại (22/01/26 21:32)
- Định giá Greenland 1 tỷ USD, tổng thống Putin đang "đổ thêm dầu vào lửa"? (22/01/26 20:56)
- Tổng thống Trump chính thức ký hiến chương thành lập Hội đồng Hòa bình tại Davos (22/01/26 20:42)
- Từ tiếng Việt vừa có nghĩa là đồ ăn, vừa hiểu là đánh đau, chuyên gia ngôn ngữ chưa chắc biết (22/01/26 19:19)
- U23 Việt Nam đón lợi thế đáng chú ý trước trận tranh hạng ba U23 châu Á (22/01/26 19:01)