-
Cháy nhà 5 tầng trên phố Hàng Mã, Hà Nội -
Hiện trường vụ lật úp xe con cầu Thanh Trì: CSGT thông tin nguyên nhân ban đầu -
"Tất niên" 11h đêm và sự thật ngỡ ngàng về người vợ chuẩn "con dâu quốc dân" -
Hải Bánh công khai danh tính nam shipper lẻn vào nhà mình trộm cả chục triệu, tuyên bố cực căng -
Nhà thông gia từng coi thường bố mẹ tôi vì nghèo, cho đến ngày cưới và hành động khiến họ lặng đi -
Công an phát cảnh báo khẩn đến người dân về việc nhận quà Tết 400.000 đồng -
Không có phép màu với bé trai 5 tuổi mất tích nhiều ngày ở Thanh Hóa, xót xa nơi tìm thấy con -
Hé lộ lời khai của nữ giám đốc trong vụ lừa đảo bán vé show "Về đây bốn cánh chim trời" -
Nhìn lại năm 2025: Khi những tiên đoán từ gần ba thập kỷ trước của người Mỹ trở thành sự thật -
Loạt chính sách giáo dục chính thức có hiệu lực từ đầu năm 2026
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Ngủ trưa bao lâu thì hợp lý: Thời gian ngủ giúp tỉnh táo buổi chiều (10:23)
- Thực hư thông tin Bích Phương nhận cát-xê nửa tỷ đồng cho một show diễn 3 bài (10:17)
- Trung Quốc thặng dư thương mại hơn 1.000 tỷ USD: Dòng tiền đang âm thầm chảy đi đâu? (10:15)
- Cháy nhà 5 tầng trên phố Hàng Mã, Hà Nội (10:12)
- Hiện trường vụ lật úp xe con cầu Thanh Trì: CSGT thông tin nguyên nhân ban đầu (10:09)
- HLV Kim Sang-sik gặp khó vì loạt chấn thương của U23 Việt Nam, phải bổ sung gấp "viện binh" (10:05)
- Đạo diễn Vbiz tung bộ ảnh cầu hôn bạn gái giữa núi tuyết Hàn Quốc (59 phút trước)
- Vụ siêu trộm khoét vách ngân hàng tại Đức: 30 triệu Euro "không cánh mà bay" giữa kỳ nghỉ Giáng sinh (1 giờ trước)
- "Tất niên" 11h đêm và sự thật ngỡ ngàng về người vợ chuẩn "con dâu quốc dân" (1 giờ trước)
- Tháng cuối năm Ất Tỵ: 2 con giáp cần hết sức cẩn thận, 1 con giáp tài lộc rực rỡ (1 giờ trước)