-
Cảnh báo: Uống bia có thể kích hoạt nhồi máu cơ tim -
Xe buýt bốc cháy ngùn ngụt trên phố Lý Thường Kiệt, Hà Nội -
Tìm thấy cụ ông 82 tuổi sau một đêm lạc trong rừng, kiệt sức trên sườn núi -
Người phụ nữ Trung Quốc xuất thân từ bảo vệ, ngồi giữa Tim Cook và Elon Musk ở Bắc Kinh là ai? -
Từ ngày 1/6, toàn bộ cây xăng cả nước chỉ bán xăng E10 -
Giá bạc hôm nay 16/5: Bạc trong nước lao dốc không phanh sau đỉnh cao, thế giới sụt giảm mạnh -
Cô gái 24 tuổi có lượng đường trong máu cao kỷ lục, máy đo "bó tay" vì thói quen ăn uống sai lầm từ thuở nhỏ -
Video: Giông lốc dữ dội làm tốc mái nhà dân, giao thông tê liệt vì cây đổ -
Thủ khoa kép chia sẻ bí quyết chinh phục kỳ thi tốt nghiệp THPT -
Nguy cơ El Nino quay lại từ tháng 6, mùa hè 2026 được cảnh báo nắng nóng gay gắt
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Cảnh báo: Uống bia có thể kích hoạt nhồi máu cơ tim (1 giờ trước)
- Xe buýt bốc cháy ngùn ngụt trên phố Lý Thường Kiệt, Hà Nội (1 giờ trước)
- Tất tần tật về iPhone 18: Sự trỗi dậy của camera khẩu độ kép và bước ngoặt chiến lược của Apple (1 giờ trước)
- Nhìn từ giải U23 châu Á 2026: "Tín hiệu vũ trụ" gọi tên U17 Việt Nam vào bán kết (1 giờ trước)
- Con lớp 3 vừa xem điện thoại vừa đợi mẹ đút cơm: Yêu thương sai cách là tự hại con (2 giờ trước)
- Tìm thấy cụ ông 82 tuổi sau một đêm lạc trong rừng, kiệt sức trên sườn núi (2 giờ trước)
- Người phụ nữ Trung Quốc xuất thân từ bảo vệ, ngồi giữa Tim Cook và Elon Musk ở Bắc Kinh là ai? (2 giờ trước)
- Đêm nhạc tuổi 80 của nhạc sĩ Trần Tiến: Khúc ca kiên cường của người lính già không chịu gục ngã trước bạo bệnh (2 giờ trước)
- Nam danh hài hàng đầu bị khui ngoại tình chỉ sau 17 ngày cưới (2 giờ trước)
- Bắt tạm giam Giám đốc và Kế toán trưởng nhà xe ở Thanh Hóa vì trốn thuế hơn 34,6 tỷ đồng (3 giờ trước)