21/10/2010 06:52

Kaspersky bị tin tặc tấn công

In bài viết

Tin tặc lừa các nạn nhân tải về máy tính của họ những phần mềm diệt virus giả mạo, để chúng có thể tấn công vào bất cứ đâu. Hôm chủ nhật (17-10), chúng đã tấn công vào website của hãng bảo mật nổi tiếng trong lĩnh vực này - Kaspersky Lab.

Tuy nhiên, mãi đến sáng 20-10, Kaspersky mới chính thức xác nhận thông tin trên. Theo đó, tội phạm mạng đã lợi dụng lỗ hổng trong một chương trình web thường được trang Kasperskyusa.com sử dụng và lập trình lại để chúng có thể dụ và lừa khách hàng tải về các sản phẩm giả mạo. Kaspersky đã không xác định được lỗ hổng nhưng biết được lỗ hổng này nằm trong một ứng dụng của bên thứ 3 sử dụng trên website.

Theo kết quả của cuộc tấn công, người dùng đang tải các sản phẩm dành cho người tiêu dùng của Kaspersky Lab, sẽ được chuyển hướng tới một website độc hại. Website sẽ tạo ra một cửa sổ pop-up xuất hiện như một chương trình quét virus máy tính của người dùng, và cung cấp chương trình cài đặt diệt virus. Trên thực tế chương trình này không có thật.

Đây là một thủ thuật khá điển hình. Tội phạm mạng không ngừng tìm kiếm các cách tiếp cận mới để có thể dễ dàng lừa các nạn nhân sập bẫy. Trước đây, chúng núp dưới danh nghĩa như một nhà quảng cáo trực tuyến hợp pháp nhưng sau đó đột nhiên chuyển từ quảng cáo hợp pháp sang gửi các pop-up tin nhắn giả mạo.

Các chuyên gia bảo mật cho biết, an toàn nhất khi một pop-up tin nhắn giả mạo chương trình diệt virus xuất hiên, người dùng nên xóa trang web đó đi. Trên hệ điều hành Windows, người dùng có thể thực hiện bằng cách nhấn tổ hợp phím Ctrl-Alt-Delete và chỉnh sửa quá trình trình duyệt trong Task Manager.

Theo Kaspersky, website của họ đã chuyển hướng người dùng tới trang web diệt virus giả mạo trong khoảng 3 tiếng rưỡi hôm chủ nhật (17-10). Hãng đã phải kiểm tra hoàn toàn website để đảm bảo chúng chạy đầy đủ mã cập nhật. Trong diễn đàn thảo luận, người dùng đã phàn nàn rằng, trang web đang cố gắng lừa người dùng tải phần mềm diệt virus giả mạo có tên gọi Security Tools.

Đây không phải là lần đầu tiên Kaspersky phải kiểm tra lại website của hãng sau một vụ đột nhập. Hồi tháng 2/2009, một tin tặc đã đột nhập vào trang web hỗ trợ người dùng ở Mỹ của hãng sau khi phát hiện một lỗ hổng trên web. Lỗ hổng này cho phép tin tặc có thể truy cập tới địa chỉ email của khách hàng và các mã kích hoạt sản phẩm bằng một kỹ thuật tấn công thông thường có tên gọi là SQL injection.

Kaspersky cho biết, hiện chưa thấy thông tin nào chứng tỏ người dùng bị ảnh hưởng bởi cuộc tấn công này.

admin
từ khóa :
Thanh tra Chính phủ chỉ ra hàng loạt sai phạm tại dự án Golden Hills City Đà Nẵng

Thanh tra Chính phủ chỉ ra hàng loạt sai phạm tại dự án Golden Hills City Đà Nẵng

Thời sự 20:59

(NLĐO) - Dự án Golden Hills City của Công ty CP Đầu tư Xây dựng Trung Nam tại Đà Nẵng được xác định có nhiều sai phạm

Thủ tướng gặp mặt, biểu dương học sinh đoạt giải quốc tế năm 2025

Thủ tướng gặp mặt, biểu dương học sinh đoạt giải quốc tế năm 2025

Giáo dục 20:40

(NLĐO)- Thủ tướng chỉ đạo xây dựng Đề án phát hiện và bồi dưỡng nhân tài trẻ Việt Nam, trong đó nghiên cứu các giải pháp đột phá

“Đưa trường học đến thí sinh” - nhịp cầu tri thức

Video 20:31

(NLĐO) – Chương trình "Đưa trường học đến thí sinh" không chỉ là hoạt động tư vấn mùa thi mà còn trở thành nhịp cầu tri thức trong hệ thống giáo dục Việt Nam

Phó Bí thư Thành ủy TPHCM Văn Thị Bạch Tuyết: Cán bộ không tự mãn, không chủ quan

Phó Bí thư Thành ủy TPHCM Văn Thị Bạch Tuyết: Cán bộ không tự mãn, không chủ quan

Chính trị 20:29

(NLĐO) - Phó Bí thư Thành ủy TPHCM Văn Thị Bạch Tuyết biểu dương, chúc mừng những kết quả mà xã Long Điền đã đạt được từ ngày 1-7 đến nay

Bích Thùy sánh bước với Trần Thị Duyên, Quang Hải lịch lãm bên vợ dự Qủa bóng vàng 2025

Bích Thùy sánh bước với Trần Thị Duyên, Quang Hải lịch lãm bên vợ dự Qủa bóng vàng 2025

Thể thao 20:25

(NLĐO) - Tối 27-12, những ứng viên cho các hạng mục Quả bóng vàng Việt Nam 2025 lần lượt xuất hiện tại thảm đỏ của nhà hát Bến Thành (TP HCM).

Tổng Bí thư dự khai mạc triển lãm “Đảng Cộng sản Việt Nam - Từ Đại hội đến Đại hội”

Tổng Bí thư dự khai mạc triển lãm “Đảng Cộng sản Việt Nam - Từ Đại hội đến Đại hội”

Chính trị 20:18

Tổng Bí thư Tô Lâm cùng các lãnh đạo Đảng, Nhà nước đã cắt băng khai mạc triển lãm “Đảng Cộng sản Việt Nam - Từ Đại hội đến Đại hội”

Thái Lan - Campuchia đạt thỏa thuận ngừng bắn 72 giờ, có hiệu lực từ ngày mai 27-12?

Thái Lan - Campuchia đạt thỏa thuận ngừng bắn 72 giờ, có hiệu lực từ ngày mai 27-12?

Quốc tế 20:17

(NLĐO) - Bộ trưởng Quốc phòng Thái Lan sẽ dự cuộc họp với người đồng cấp Campuchia vào ngày 27-12 nhằm tìm kiếm lệnh ngừng bắn 72 giờ.