-
Thông tin bất ngờ về nam thanh niên bạo hành cậu ruột bị tai biến, công an xử lý theo hai hướng -
Sở VH-TT-DL Gia Lai thông tin chính thức về vụ ca sĩ Juky San tắm ở Giếng Tiên, mong mọi người thông cảm -
Bé gái 16 tuổi gồng gánh nuôi 3 em nhỏ ở Lâm Đồng nhận hơn 4,5 tỷ đồng hỗ trợ -
Bộ Y tế thông tin chính thức về biến thể "ve sầu" của COVID-19 -
Đây là iPhone Pro Max rẻ nhất Việt Nam, có đủ 3 mắt camera đa zi năng như iPhone 17 Pro Max -
Món quà ý nghĩa cho nữ sinh 16 tuổi ở Lâm Đồng gồng gánh nuôi 3 em, số tiền 3,2 tỷ sẽ dùng thế nào? -
Công an TP.HCM thông tin nóng vụ phát hiện người đàn ông tử vong bí ẩn trong công trình bệnh viện -
Ám ảnh vụ nam tiếp viên American Airlines tử vong khi quá cảnh: "Hơi thở của quỷ" và những manh mối kinh hoàng -
Gia Lai làm sạch lại toàn bộ khu vực Juky San ngâm mình ở Giếng Tiên: Không có quy định cấm tắm -
Nam sinh viên bị nhóm người lạ đi ô tô chặn đánh hội đồng, gục tại chỗ: Xót xa tình trạng của nạn nhân
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Tàu chở dầu Kuwait bốc cháy dữ dội nghi do trúng hỏa lực Iran (08:43)
- Trải qua hành trình "uống thuốc thay cơm”, nữ sinh Gen Z quyết tâm vượt khó để theo đuổi ngành Dược (08:37)
- Lâm Đồng: Liên tiếp các vụ tai nạn thương tâm, tài xế xe cẩu tử vong sau tiếng nổ lớn (08:28)
- Diễn viên Ngân Hòa tái xuất sau gần một năm chống chọi với bạo bệnh (08:27)
- "Gọng kìm" bóp nghẹt hàng hải: Khi hai "yết hầu" Hormuz và Biển Đỏ cùng rơi vào cảnh ngạt thở (08:18)
- Thói quen thường ngày người Việt nào cũng làm đang âm thầm hủy hoại thận (08:15)
- Hầu tòa vì túi "quà" 200.000 USD: Cựu Thứ trưởng khai nhận tiền vì nghĩ "anh em cảm ơn" (08:09)
- Thông tin bất ngờ về nam thanh niên bạo hành cậu ruột bị tai biến, công an xử lý theo hai hướng (08:09)
- Xe máy điện đổi pin: Nên chọn VinFast Feliz II hay Honda CUV e:? (08:01)
- Sở VH-TT-DL Gia Lai thông tin chính thức về vụ ca sĩ Juky San tắm ở Giếng Tiên, mong mọi người thông cảm (1 giờ trước)