Một công cụ ai cũng dùng đang đầy rẫy mã độc

Công ty an ninh mạng Palo Alto Networks cảnh báo, chiến lược của những kẻ tấn công đã có sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.

The CyberNews, công ty an ninh mạng Palo Alto Networks đã cảnh báo các tác nhân đe dọa đang giả mạo phần mềm VPN GlobalProtect và phân phối các phần mềm độc hại cho những người tin tưởng vào kết quả đầu tiên trên Google Search. Đây là sự thay đổi so với các cuộc tấn công lừa đảo truyền thống.

 

Theo đó, các nhà nghiên cứu bảo mật từ Unit 42, Palo Alto Networks, đã phát hiện ra một chiến dịch độc hại mới vào tháng 6/2024. Lợi dụng thương hiệu GlobalProtect VPN, kẻ tấn công đã đặt quảng cáo trên Google Search. Do quảng cáo này xuất hiện trên đầu các kết quả tìm kiếm khác nên dễ dàng dẫn dụ người dùng đến một trang web độc hại.

Khi truy cập vào trang web này, người dùng sẽ bị lừa tải xuống trình tải phần mềm độc hại WikiLoader. Phần mềm này có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. WikiLoader đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật "một số thủ thuật độc đáo".

Các nhà nghiên cứu cho rằng, tin tặc đang chuyển từ tấn công giả mạo (phishing) truyền thống sang tấn công qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm), có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.

Các nhà nghiên cứu ở Palo Alto Networks cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân. Họ đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Mỹ bị ảnh hưởng bởi WikiLoader.

Các nhà nghiên cứu vẫn nghi ngờ WikiLoader sẽ tiếp tục được sử dụng trong suốt năm 2024 và các năm tiếp theo.

Tags:Một công cụ ai cũng dùng đang đầy rẫy mã độc

Tin tiêu biểu

Đóng bảo hiểm xã hội 32 năm, tính lương hưu ra sao từ 2025?

Đóng bảo hiểm xã hội 32 năm, tính lương hưu ra sao từ 2025?

Từ 1/7/2025, người lao động đủ tuổi nghỉ hưu và đóng đủ 15 năm bảo hiểm xã hội trở lên được hưởng lương hưu. Nhưng thời gian đóng vượt cao cũng chỉ tính mức hưởng tối đa 75% lương đóng bảo hiểm.

Tuesday, November 26, 2024
Bộ Tài chính đề xuất giảm tiếp thuế VAT đến giữa năm sau

Bộ Tài chính đề xuất giảm tiếp thuế VAT đến giữa năm sau

Nhà chức trách đề xuất kéo dài thời gian giảm 2% thuế giá trị gia tăng (VAT) với một số mặt hàng, dịch vụ thêm 6 tháng, tức tới giữa năm 2025.

Tuesday, November 19, 2024
4 lần dự thảo và quyết tâm của Bộ Công an đối phó với

4 lần dự thảo và quyết tâm của Bộ Công an đối phó với "ma men", quái xế...

Sau khi Luật Trật tự, an toàn giao thông đường bộ được thông qua, Bộ Công an đang khẩn trương xây dựng, hoàn thiện dự thảo Nghị định quy định xử phạt vi phạm hành chính về TTATGT đường bộ.

Saturday, November 16, 2024
Chiến thắng của ông Trump tác động thế nào đến kinh tế toàn cầu

Chiến thắng của ông Trump tác động thế nào đến kinh tế toàn cầu

Chiến thắng của ông Donald Trump lập tức khiến chứng khoán, tiền số hưng phấn nhưng giới chuyên gia nói kinh tế toàn cầu còn thách thức trong trung hạn.

Thursday, November 7, 2024
Tài xế có thể bị trừ hết điểm bằng lái nếu vi phạm nồng độ cồn

Tài xế có thể bị trừ hết điểm bằng lái nếu vi phạm nồng độ cồn

Tài xế ôtô hoặc xe máy nếu vi phạm nồng độ cồn ở mức cao nhất có thể bị trừ hết điểm giấy phép lái xe, theo đề xuất mới nhất của Bộ Công an.

Wednesday, October 30, 2024
Phone Messenger zalo
Back to top