Trang chủ  >>  Bảo mật Thứ 6 - 20/08/2010

1.jpg.jpg
Các trang web thuộc Network Solutions đang là mục tiêu tấn công của các mã độc - Ảnh minh họa Internet

Mã độc tấn công hàng triệu website

Có đến khoảng 5 triệu trang web được lưu trữ bởi Network Solutions đã bị các phần mềm độc hại tấn công chỉ trong vài tháng, một chuyên gia an ninh mạng vừa cho biết.

Wayne Huang, đồng sáng lập kiêm CTO của Santa Clara, California thuộc hãng bảo mật ứng dụng web Armorize Technologies cho biết đây là một trong những mã độc lớn nhất mà ông từng gặp.
 
Ước tính của Huang thì có khoảng từ 500.000 đến 5.000.000 trang web được lưu trữ trên Network Solutions đã bị lây nhiễm mã độc. Ông cho biết, các chuyên gia nghiên cứu của công ty ông đã tiến hành theo dõi sự lây nhiễm vào một widget có tên GrowSmartBusiness.com trực thuộc Network Solutions và phát hiện ra rằng có một widget ẩn đã cài đặt song song với widget này được tổ chức bởi Herndon, một kho lưu trữ khổng lồ. Bọn lừa đảo sẽ dựa vào widget bí mật này để lây lan mã độc tấn công nhằm lừa gạt người tiêu dùng khi truy cập vào nó.
 
Các widget này sẽ tung ra công cụ có tên “Nuke” hoạt động trên các công cụ duyệt web Internet Explorer, Firefox, Chrome và Opera. Nếu công cụ này được cài đặt thành công vào trình duyệt, một trojan downloader xuất hiện trên PC của bạn, từ đó nó chuyển hướng các kết quả tìm kiếm của người dùng cũng như cho xuất hiện các pop-up quảng cáo gây phiền nhiễu cho bạn.
 
Một số chương trình chống virus được xác nhận các downloader được xác định như là một biến thể của sâu Koobface, một loại phần mềm độc hại được nổi lên đối với mạng xã hội Facebook
 
Huang nói rằng những kẻ tấn công đã kiếm tiền bằng cách tung các quảng cáo lên các máy tính bị nhiễm, và chúng lại tiếp tục lây lan các phần mềm độc hại bằng cách sao chép các mã tấn công vào bất kỳ một hệ thống được cài đặt trên hệ thống mạng ngang hàng P2P.

Thống kê các mã script độc hại được đưa vào trang web bị nhiễm bệnh với mục tiêu là nhắm vào người dùng tại thị trường Đài Loan và Hong Kong
Network Solutions cảnh báo người dùng nếu đã tải về widget GrowSmartBusiness để cài đặt vào trang web của bạn, bạn nên xóa nó và tiến hành kiểm tra phần mềm độc hại hoạt động trên trang web của bạn.
 
Hiện Network Solutions đang tiến hành xác định thời gian loại mã độc này xuất hiện, nhưng theo hãng thì nó có thể liên quan đến loại mã độc đã lây lan trên hệ thống blog của WordPress hồi tháng 4 vừa qua.
 
Huang cho biết: “Nếu những sự kiện này có liên quan, thì kẻ cầm đầu của nhóm tấn công vào đầu tháng 4 vừa qua đã muốn tận dụng công cụ của mình để tấn công vào Network Solutions, ồ ạt tiêm các mã độc vào các website, thay vì tấn công vào nền tảng blog”.

Theo ComputerWorld/XHTT

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags:
Các tin khác
Samsung tố LG quảng cáo TV 3D sai sự thật

LG buộc phải rút lại một số quảng cáo về...

Sản phẩm “hot” nào sẽ lộ diện tại MWC?

ICTnews – Hội nghị di động thường niên...

Tablet Windows 8 đe dọa iPad bằng cách nào? 

ICTnews – Những lợi thế sẽ giúp tablet...

Viễn Thông A giảm giá laptop tới 10%

ICTnews - Từ ngày 10/2/2012, Viễn Thông A...

Người dùng iPhone phản đối Foxconn "hút máu" công nhân

ICTnews – Các khách hàng bất mãn lên kế...

Website giúp trẻ học chữ cái qua hình động vật

ICTnews – Với bảng chữ cái này, bạn vừa có...

Cư dân mạng rộn ràng thi ảnh tình nhân

ICTnews – Những ngày này, các diễn đàn,...

“Phì cười” với 15 trang báo lỗi 404 hài hước

ICTnews – Các trang báo lỗi 404 (liên kết...

Sẽ có cuộc "đổ bộ" của game giáo dục?

ICTnews - Sau khi Chính phủ có nghị định...

Game Facebook đe dọa game Việt

ICTnews - “Khoảng 5 năm nữa, người Việt sẽ...

Game “Cắt dây” ra bản tiếng Việt

ICTnews – Microsoft hợp tác với nhà sản...

"Hết hồn" với các kiểu tạo dáng với iPhone 4S

ICTnews - Từ một chiếc điện thoại tinh tế,...

Nữ sinh Nhật Bản tạo dáng "xì-tin" với iPad

ICTnews - Cô gái trẻ trong bộ đồng phục nữ...

"Phát sốt" với nữ hoàng nội y bên đồ công nghệ cổ

ICTnews – Chùm ảnh cực kỳ nóng bỏng của...

Bkav xác nhận việc bị tấn công DDoS

ICTnews - Ông Nguyễn Minh Đức, Giám đốc Bộ...

CMC: "Có thể Bkav đã bị tấn công từ chối dịch vụ"

ICTnews - Một ngày sau khi bị hacker tấn...