Hotline: 0274 383 347
Thứ tư, 6-8-25 09:01:55

Nguy cơ dính mã độc do tò mò về nCoV

0

Các chuyên gia bảo mật cảnh báo tình trạng tin tặc phát tán những đường link chứa mã độc nhưng ngụy trang dưới dạng tin về virus corona mới.

Theo công ty An ninh mạng Việt Nam VSEC, lợi dụng mối quan tâm của người dùng về đại dịch, các hacker phát đi những đường link với nội dung hướng dẫn cách bảo vệ mọi người khỏi virus, cập nhật mối nguy hại, quy trình phát hiện virus... Tuy nhiên, ẩn dưới những URL đó là mã khai thác nhằm chiếm quyền điều khiển website.

Trong khi đó, các nhà nghiên cứu tại IBM X-Force và Kaspersky cũng khuyến cáo về tình trạng hacker gửi thư rác tới người dùng, ngụy trang là từ nguồn đáng tin cậy và đề nghị người dùng bấm vào đường link để theo dõi tình hình lây lan của virus, làm theo hướng dẫn để phòng chống nCoV, từ đó âm thầm cài phần mềm chứa mã độc vào smartphone và máy tính của người dùng.

Chẳng hạn, nhóm tin tặc TA542 đã phát tán email ở Nhật, thúc giục người nhận mở file đính kèm để biết các biện pháp hạn chế lây nhiễm virus corona. "Kẻ xấu đang khai thác giai đoạn hỗn loạn thông tin để thực hiện chiến dịch lừa đảo qua email và tấn công mạng", Francis Gaffney, phụ trách về các nguy cơ bảo mật tại Mimecast, nhận định trên Independent.

Để cài cắm mã độc, tin tặc cần khai thác những lỗ hổng chưa được biết đến nên các nền tảng phổ biến. Mới nhất, chuyên gia bảo mật Chloe Chamberland phát hiện lỗ hổng bảo mật CSRF trong plugin Code Snippets của Wordpress, tạo điều kiện cho hacker chiếm quyền quản trị website để thực hiện mã lệnh từ xa. 

Để khai thác lỗ hổng trên, tin tặc tạo đường link chứa mã độc và lừa người dùng truy cập, tạo tài khoản quản trị xấu và từ đó thực hiện những cuộc tấn công gián điệp đối với các thiết bị và máy chủ thuộc cùng mạng nội bộ với máy chủ bị tấn công. WordPress là một mã nguồn mở bằng ngôn ngữ PHP để hỗ trợ xây dựng và phát triển website. Ước tính có hơn 60% website sử dụng CMS là Wordpress, trong đó khoảng 200.000 website cài đặt Code Snippets.

Các chuyên gia của VSEC đánh giá lỗ hổng này ở mức nghiêm trọng và khuyến cáo các quản trị viên website cần cân nhắc khi truy cập đường link lạ và trang bị đủ kiến thức an toàn thông tin, đồng thời cần cập nhật bản plugin Code Snippets mới nhất để vá lỗi.

Theo VNE

Từ khóa: dính mã độc, nCoV

Hội nghị quán triệt triển khai Kế hoạch 02 của Ban chỉ đạo Trung ương về thúc đẩy chuyển đổi số liên thông toàn quốc

Sáng 23-6, Ban Chỉ đạo Trung ương đã tổ chức Hội nghị trực tuyến toàn quốc quán triệt Kế hoạch số 02-KH/BCĐTW về ngày 19-6-2025 của Ban Chỉ đạo Trung ương

Tuổi trẻ TDMU chung tay đẩy mạnh phong trào bình dân học vụ số

Sáng 11-6, tại Trường Đại học Thủ Dầu Một đã diễn ra hội nghị tập huấn triển khai Chiến dịch “Tuổi trẻ TDMU chung tay đẩy mạnh phong trào bình dân học vụ số” năm 2025.

Huyện Phú Giáo: Gần 500 cán bộ, công chức, viên chức tham gia bồi dưỡng công tác chuyển đổi số

Sáng 5-6, Trung tâm Chính trị huyện Phú Giáo phối hợp với Phòng Văn hóa, Khoa học và Thông tin huyện tổ chức khai giảng lớp bồi dưỡng công tác chuyển đổi số năm 2025.

Phấn đấu cài đặt 100.000 chữ ký số, 1,2 triệu lượt hỗ trợ thủ tục hành chính trong năm 2025

Chiều 20-5, Tỉnh đoàn Bình Dương đã tổ chức họp Ban Chỉ đạo triển khai kế hoạch hoạt động của các đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng (CĐSCĐ) năm 2025.

Sở Tài nguyên và Môi trường: Đẩy mạnh công tác số hóa dữ liệu đất đai

Sở Tài nguyên và Môi trường (TN&MT) tỉnh Bình Dương là đơn vị đầu tiên trong cả nước thực hiện kết nối thành công với cơ sở dữ liệu quốc gia về dân cư nhằm cắt giảm giấy tờ trong giải quyết thủ tục dịch vụ công về lĩnh vực cư trú.

Triển khai khung kiến trúc chính quyền điện tử tỉnh Bình Dương, chính quyền số

Sáng 18-2, UBND tỉnh đã tổ chức hội nghị trực tuyến Tổng kết đánh giá kết quả thực hiện công tác chuyển đổi số, Bộ chỉ số chỉ đạo, điều hành và đánh giá chất lượng phục vụ người dân, doanh nghiệp...

Bình Dương: Chỉ số chuyển đổi số xếp hạng 7/63, tăng 12 bậc

Theo báo cáo của Bộ Thông tin và Truyền thông, Chỉ số chuyển đổi số năm 2023 (Chỉ số DTI) của Bình Dương tăng 12 bậc so với năm 2022, lần đầu tiên vào Top 10 tỉnh, thành phố dẫn đầu về Chỉ số DTI.

Ngành thông tin và truyền thông: Hành trình xây dựng thành phố thông minh và chuyển đổi số

Trong suốt 20 năm thành lập và phát triển, ngành Thông tin và Truyền thông tỉnh Bình Dương đã có nhiều đóng góp quan trọng vào việc xây dựng Thành phố thông minh và thúc đẩy chuyển đổi số.

Triển khai chiến lược chuyển đổi số cho các cơ quan, đơn vị

Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu cho chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.

Hỗ trợ hơn 14.000 người dân tiếp cận, sử dụng các dịch vụ, ứng dụng số

Chiều 23-12, Ban Chỉ đạo thực hiện kế hoạch “Đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng trên địa bàn tỉnh Bình Dương” (ban chỉ đạo tỉnh) đã tổ chức hội nghị tổng kết công tác năm 2024.