-
Đề xuất cho phạm nhân gọi video miễn phí thăm thân 10 phút mỗi tháng -
Giữa "lửa" chiến sự Trung Đông: Nỗi lòng người ở quê nhà và cuộc mưu sinh nơi xứ người -
Tử vi thứ 4 ngày 4/3/2026 của 12 con giáp: Tị rạng rỡ, Sửu thoải mái -
Bé trai 8 tuổi ở Đồng Nai bất ngờ tử vong khi chơi ở trường mầm non gần nhà, nghi ngờ bị điện giật -
Người đàn ông bồi thường 20 triệu sau cú tát nam thanh niên đang đốt vàng mã: Hàng xóm hé lộ sự thật -
Thảm kịch tại Minab: 160 nấm mộ trắng và nỗi đau sau cuộc không kích vào trường nữ sinh -
Giá xăng dầu Việt Nam sẽ tăng đến mức nào trước căng thẳng Mỹ - Iran? -
Giá vàng tăng từng ngày, nhiều người áp lực chuyện mua vàng cưới và xoay xở trả nợ vàng -
Thực hư đoạn video một người phụ nữ quỳ lạy van xin CSGT giữa đường lan truyền rộng rãi trên MXH -
Gặp bố chồng cũ đi nhặt ve chai, tôi gửi ông 20 triệu – sáng hôm sau choáng váng vì 100 cuộc gọi nhỡ
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Không chỉ đất hiếm, Việt Nam còn có kho báu được cả thế giới thèm khát, 1 tỉnh có trữ lượng hàng triệu tấn (17:48)
- Nghịch lý giá dầu: Tại sao xung đột bùng nổ nhưng "mốc 100 USD" vẫn xa vời? (17:24)
- Bộ Nội vụ nói gì về thông tin sáp nhập 34 tỉnh thành còn 16 tỉnh thành (17:06)
- Bóc phong bì mừng thọ bố, tôi khó chịu vì tiền ít và bài học khiến mình đỏ mặt (1 giờ trước)
- Chiếc điện thoại Xiaomi giá 13 triệu có camera 200MP "đại chiến" Galaxy S26 Ultra (1 giờ trước)
- Va chạm kinh hoàng giữa hai xe máy, 4 thanh thiếu niên tử vong trong đêm (1 giờ trước)
- Khó thở, co quắp suốt 5 tháng không ra bệnh, nam thanh niên 27 tuổi được chẩn đoán rối loạn lo âu bệnh tật (1 giờ trước)
- Xe tải vướng dây điện, tài xế tử vong trong cabin (1 giờ trước)
- Yamaha trình làng "Vua xe ga" Fazzio 2026: Giá 40 triệu đồng, sơn đổi màu cực đỉnh khiến Honda Vision lép vế (1 giờ trước)
- Al Nassr ra thông báo đặc biệt về tình trạng của Cristiano Ronaldo (2 giờ trước)