-
Cấm xe xăng vào phố cổ Hà Nội: Lợi ích môi trường và bài toán mưu sinh -
Quân khu 5 đón nhận danh hiệu Anh hùng: Vinh danh những chiến công hiển hách -
Hà Nội tổ chức giao thông quanh Lăng Bác: Cấm xe khách lớn, miễn phí vé xe buýt dịp lễ -
Bí ẩn vụ con trai "ông trùm" bị sát hại ở Bali: Lời trần tình đẫm nước mắt của người bạn gái -
Miền Bắc sắp đón "cú đúp" không khí lạnh, thời tiết mát mẻ kéo dài đến hết tháng -
Khởi tố người phụ nữ bán hàng rong "đại náo" khu vực sân bay Nội Bài -
Chu Thanh Huyền gây "bão" tranh cãi khi gợi ý set đồ đi chơi lễ giá tiền triệu -
Quốc hội đặt mục tiêu tăng trưởng GDP từ 10% mỗi năm đến 2030 -
Kỷ luật cảnh cáo, đình chỉ đứng lớp cô giáo dùng kim tiêm phạt học sinh -
Sau buổi họp lớp, chồng buông lời so sánh tàn nhẫn khiến vợ "chết lặng"
Công nghệ
05/09/2024 16:43Một công cụ ai cũng dùng đang đầy rẫy mã độc
The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.
Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)
- Bí ẩn về pho tượng đổi màu mặt trong lăng mộ Tần Thủy Hoàng, nguyên nhân là gì? (25/04/26 23:00)
- Người dân dùng tài khoản ngân hàng chú ý: Hành vi này có thể bị phạt tới 500 triệu đồng (25/04/26 22:33)
- Nam MC từng nổi đình nổi đám những năm 2000 bỗng "nghỉ hưu non", bà xã hé lộ quá khứ ít ai biết đến (25/04/26 22:12)
- Nhiều tiệm vàng ở TP HCM bị xử phạt sau đợt kiểm tra hàng loạt (25/04/26 22:00)
- Xuân Son bị từ chối bàn thắng, CLB Nam Định bị cầm hòa (25/04/26 21:33)
- Hyundai Palisade giảm tới 170 triệu: "Tụt xuống" phân khúc Santa Fe, "quyết chiến" Ford Explorer (25/04/26 21:06)
- Kết luận vụ thầy giáo dạy toán bị phụ huynh tố nhéo tai 17 học sinh ở Vĩnh Long (25/04/26 20:55)
- Trích xuất camera vụ nam sinh lớp 8 ở Đắk Lắk bị xịt hơi cay trước cổng trường, hé lộ lý do ít ai nghĩ đến (25/04/26 20:43)
- Bắt giữ nghi phạm sát hại người phụ nữ bán thịt lợn ở Ninh Bình (25/04/26 20:33)
- Hà Nội: Cháy lớn, cầu lửa bùng lên tại kho xưởng ở Đông Anh (25/04/26 20:02)