-
Lần đầu công bố sổ ghi chép của bà Nguyễn Thị Bình và nhiều tài liệu ngoại giao
-
Nháy đèn pha và vượt đèn đỏ, tài xế xe bán tải bị phạt hơn 20 triệu đồng
-
Lan truyền thông tin nghỉ 4 ngày Tết Dương lịch 2026: Bộ Nội vụ lên tiếng
-
Nam thanh niên chết gục trong quán game ở Hải Phòng: Vì sao nhân viên và mọi người xung quanh không biết?
-
Kết quả kiểm định nhánh cầu Vĩnh Tuy sau vụ cháy bãi giữ xe
-
Chủ tịch Đà Nẵng phê bình 29 xã , phường chậm cập nhật số liệu chi trả quà 2 - 9
-
Những thiết bị mệnh danh là "thần ăn cắp điện" bạn nên biết
-
Chủ tịch TPHCM Nguyễn Văn Được lý giải việc "không tự nhiên mà một số chủ tịch xin nghỉ"
-
Thông tin cá rô phi "có độc", gây hại sức khỏe, nhà khoa học nói gì?
-
Những hình ảnh đang khiến cộng đồng mạng cười vỡ bụng: Đây là lý do nhiều cô giáo mầm non được khuyên đi tập Gym!
Công nghệ
05/09/2024 09:43Một công cụ ai cũng dùng đang đầy rẫy mã độc

The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.
Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.

Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".
Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.
Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.
Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.
Theo PV (Nhịp Sống Thị Trường)








- Nghe vợ tôi tuyên bố từ mặt các anh chồng, cấm họ béng mảng đến nhà, bố tôi tức giận nhưng không phản đối (14:09)
- Lamine Yamal được ưu ái đặc biệt, gây bất ổn phòng thay đồ Barca (14:03)
- "Tinh hoa hội tụ" phiên bản đời thực: Chỉ 5 giây lên sóng, tân bác sĩ nội trú đẹp trai khiến chị em "sốt xình xịch"! (14:00)
- Lần đầu công bố sổ ghi chép của bà Nguyễn Thị Bình và nhiều tài liệu ngoại giao (11 phút trước)
- Thêm hai bộ phim Việt 18+ ra rạp (12 phút trước)
- Bóc mẽ chiêu trò giả danh "công an ma túy" để lừa đảo (13 phút trước)
- Nháy đèn pha và vượt đèn đỏ, tài xế xe bán tải bị phạt hơn 20 triệu đồng (15 phút trước)
- Học sinh Lâm Đồng dự phiên tòa giả định xử tội phạm ma túy (15 phút trước)
- Tinh hoa của tinh hoa: Chân dung thủ khoa kỳ thi bác sĩ nội trú đang HOT nhất MXH! (17 phút trước)
- Báo Trung đặt nghi vấn Australia cố ý “nhả” để giúp U23 Trung Quốc giành vé vào VCK giải châu Á? (22 phút trước)




