Hotline: 0274 383 347
Thứ bảy, 10-5-25 16:12:49

Nguy cơ dính mã độc do tò mò về nCoV

0

Các chuyên gia bảo mật cảnh báo tình trạng tin tặc phát tán những đường link chứa mã độc nhưng ngụy trang dưới dạng tin về virus corona mới.

Theo công ty An ninh mạng Việt Nam VSEC, lợi dụng mối quan tâm của người dùng về đại dịch, các hacker phát đi những đường link với nội dung hướng dẫn cách bảo vệ mọi người khỏi virus, cập nhật mối nguy hại, quy trình phát hiện virus... Tuy nhiên, ẩn dưới những URL đó là mã khai thác nhằm chiếm quyền điều khiển website.

Trong khi đó, các nhà nghiên cứu tại IBM X-Force và Kaspersky cũng khuyến cáo về tình trạng hacker gửi thư rác tới người dùng, ngụy trang là từ nguồn đáng tin cậy và đề nghị người dùng bấm vào đường link để theo dõi tình hình lây lan của virus, làm theo hướng dẫn để phòng chống nCoV, từ đó âm thầm cài phần mềm chứa mã độc vào smartphone và máy tính của người dùng.

Chẳng hạn, nhóm tin tặc TA542 đã phát tán email ở Nhật, thúc giục người nhận mở file đính kèm để biết các biện pháp hạn chế lây nhiễm virus corona. "Kẻ xấu đang khai thác giai đoạn hỗn loạn thông tin để thực hiện chiến dịch lừa đảo qua email và tấn công mạng", Francis Gaffney, phụ trách về các nguy cơ bảo mật tại Mimecast, nhận định trên Independent.

Để cài cắm mã độc, tin tặc cần khai thác những lỗ hổng chưa được biết đến nên các nền tảng phổ biến. Mới nhất, chuyên gia bảo mật Chloe Chamberland phát hiện lỗ hổng bảo mật CSRF trong plugin Code Snippets của Wordpress, tạo điều kiện cho hacker chiếm quyền quản trị website để thực hiện mã lệnh từ xa. 

Để khai thác lỗ hổng trên, tin tặc tạo đường link chứa mã độc và lừa người dùng truy cập, tạo tài khoản quản trị xấu và từ đó thực hiện những cuộc tấn công gián điệp đối với các thiết bị và máy chủ thuộc cùng mạng nội bộ với máy chủ bị tấn công. WordPress là một mã nguồn mở bằng ngôn ngữ PHP để hỗ trợ xây dựng và phát triển website. Ước tính có hơn 60% website sử dụng CMS là Wordpress, trong đó khoảng 200.000 website cài đặt Code Snippets.

Các chuyên gia của VSEC đánh giá lỗ hổng này ở mức nghiêm trọng và khuyến cáo các quản trị viên website cần cân nhắc khi truy cập đường link lạ và trang bị đủ kiến thức an toàn thông tin, đồng thời cần cập nhật bản plugin Code Snippets mới nhất để vá lỗi.

Theo VNE

Từ khóa: dính mã độc, nCoV

XEM NHIỀU

Sở Tài nguyên và Môi trường: Đẩy mạnh công tác số hóa dữ liệu đất đai

Sở Tài nguyên và Môi trường (TN&MT) tỉnh Bình Dương là đơn vị đầu tiên trong cả nước thực hiện kết nối thành công với cơ sở dữ liệu quốc gia về dân cư nhằm cắt giảm giấy tờ trong giải quyết thủ tục dịch vụ công về lĩnh vực cư trú.

Triển khai khung kiến trúc chính quyền điện tử tỉnh Bình Dương, chính quyền số

Sáng 18-2, UBND tỉnh đã tổ chức hội nghị trực tuyến Tổng kết đánh giá kết quả thực hiện công tác chuyển đổi số, Bộ chỉ số chỉ đạo, điều hành và đánh giá chất lượng phục vụ người dân, doanh nghiệp...

Bình Dương: Chỉ số chuyển đổi số xếp hạng 7/63, tăng 12 bậc

Theo báo cáo của Bộ Thông tin và Truyền thông, Chỉ số chuyển đổi số năm 2023 (Chỉ số DTI) của Bình Dương tăng 12 bậc so với năm 2022, lần đầu tiên vào Top 10 tỉnh, thành phố dẫn đầu về Chỉ số DTI.

Ngành thông tin và truyền thông: Hành trình xây dựng thành phố thông minh và chuyển đổi số

Trong suốt 20 năm thành lập và phát triển, ngành Thông tin và Truyền thông tỉnh Bình Dương đã có nhiều đóng góp quan trọng vào việc xây dựng Thành phố thông minh và thúc đẩy chuyển đổi số.

Triển khai chiến lược chuyển đổi số cho các cơ quan, đơn vị

Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu cho chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.

Hỗ trợ hơn 14.000 người dân tiếp cận, sử dụng các dịch vụ, ứng dụng số

Chiều 23-12, Ban Chỉ đạo thực hiện kế hoạch “Đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng trên địa bàn tỉnh Bình Dương” (ban chỉ đạo tỉnh) đã tổ chức hội nghị tổng kết công tác năm 2024.

Chuyển đổi số: Hướng tới cộng đồng, đổi thay đời sống

Trong kỷ nguyên số hiện nay, chuyển đổi số không còn là một khái niệm xa vời mà trở thành xu hướng tất yếu đối với mọi lĩnh vực trong đời sống xã hội, từ hành chính công cho đến sản xuất, kinh doanh, giáo dục và y tế.

Diễn tập thực chiến bảo đảm an toàn thông tin mạng: Bước tiến quan trọng trong chuyển đổi số

Trong 4 ngày (13, 14, 15 và 16-12), tại Trung tâm Chuyển đổi số tỉnh, Sở Thông tin và Truyền thông tổ chức diễn tập thực chiến bảo đảm ATTT mạng tỉnh Bình Dương năm 2024.

Đẩy mạnh chuyển đổi số và đảm bảo an toàn thông tin

Chuyển đổi số đã trở thành nhiệm vụ trọng tâm của Bình Dương, thúc đẩy phát triển kinh tế - xã hội và cải thiện chất lượng cuộc sống.

Chú trọng xây dựng môi trường mạng an toàn, lành mạnh

Chiều 16-12, tại Trung tâm Hội nghị và Triển lãm tỉnh, Sở Thông tin và Truyền thông đã tổ chức hội thảo “An toàn thông tin tỉnh Bình Dương năm 2024”.