-
Sự thật bức ảnh thu hồi tài sản khổng lồ trong biệt phủ của Mailisa đang lan truyền chóng mặt trên MXH -
Thanh niên 16 tuổi mất tích bí ẩn, hé lộ cuộc gọi cuối cùng đầy bất thường, gia đình nghi bị lừa sang Campuchia -
Lời khai của gã đàn ông bắn súng chỉ thiên tại đám cưới ở Hà Tĩnh, hé lộ nhân thân đen tối -
4 loại nước có vị ngọt tự nhiên nhưng hạ đường huyết tốt bất ngờ, đẩy lùi ung thư -
Fan "cắm trại" xuyên đêm, háo hức chờ concert SOOBIN -
Kiệt quệ cảm xúc trước tuổi 30: Cơn báo động thầm lặng đang "hút cạn" năng lượng người trẻ đô thị -
Người đuổi không cho mẹ và em bé mới sinh tránh lũ ở trạm y tế lên tiếng về hành động gây phẫn nộ -
Áp thấp nhiệt đới "dị thường" tiến thẳng về phía bão số 15 Koto -
Bão Koto áp sát, 68 chuyến bay buộc phải đổi hướng khẩn cấp -
Công an vào cuộc xác minh nhân thân Nguyễn Xuân Đạt, người mất liên lạc 10 năm ở Hưng Yên
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Tin mới nhất về bão số 15: Xuất hiện thông tin đáng chú ý về hướng đi của bão (30/11/25 22:45)
- MU ngược dòng đánh bại Crystal Palace trên sân khách (30/11/25 22:30)
- Bài tập chạy bộ 20 phút trên máy giúp tăng cường sức khỏe sau tuổi 50 (30/11/25 22:10)
- 3 mẹo trị gàu đơn giản mà hiệu quả có thể làm ngay tại nhà (30/11/25 21:55)
- Sắp mở phiên phúc thẩm xem xét đơn kháng cáo của cựu Phó chủ nhiệm Văn phòng Quốc hội (30/11/25 21:36)
- Hà Nội đấu giá khu đất hơn 5,7ha tại Quảng Oai, giá khởi điểm 479 tỷ đồng (30/11/25 21:18)
- U17 Việt Nam "đè bẹp" U17 Malaysia, lập thành tích khó tin để giành vé dự giải châu Á (30/11/25 21:13)
- Hé lộ nguyên nhân người đàn ông ở Tây Ninh lái xe ô tô đâm tử vong em gái ruột (30/11/25 21:00)
- Công an TP Hải Phòng cảnh báo nóng về "vụ việc nghiêm trọng ở Lạng Sơn" (30/11/25 20:42)
- Tại sao người Trung Quốc lại không dám gõ cửa 4 lần? (30/11/25 20:33)