21/10/2010 06:52

Kaspersky bị tin tặc tấn công

Tin tặc lừa các nạn nhân tải về máy tính của họ những phần mềm diệt virus giả mạo, để chúng có thể tấn công vào bất cứ đâu. Hôm chủ nhật (17-10), chúng đã tấn công vào website của hãng bảo mật nổi tiếng trong lĩnh vực này - Kaspersky Lab.

Tuy nhiên, mãi đến sáng 20-10, Kaspersky mới chính thức xác nhận thông tin trên. Theo đó, tội phạm mạng đã lợi dụng lỗ hổng trong một chương trình web thường được trang Kasperskyusa.com sử dụng và lập trình lại để chúng có thể dụ và lừa khách hàng tải về các sản phẩm giả mạo. Kaspersky đã không xác định được lỗ hổng nhưng biết được lỗ hổng này nằm trong một ứng dụng của bên thứ 3 sử dụng trên website.

Theo kết quả của cuộc tấn công, người dùng đang tải các sản phẩm dành cho người tiêu dùng của Kaspersky Lab, sẽ được chuyển hướng tới một website độc hại. Website sẽ tạo ra một cửa sổ pop-up xuất hiện như một chương trình quét virus máy tính của người dùng, và cung cấp chương trình cài đặt diệt virus. Trên thực tế chương trình này không có thật.

Đây là một thủ thuật khá điển hình. Tội phạm mạng không ngừng tìm kiếm các cách tiếp cận mới để có thể dễ dàng lừa các nạn nhân sập bẫy. Trước đây, chúng núp dưới danh nghĩa như một nhà quảng cáo trực tuyến hợp pháp nhưng sau đó đột nhiên chuyển từ quảng cáo hợp pháp sang gửi các pop-up tin nhắn giả mạo.

Các chuyên gia bảo mật cho biết, an toàn nhất khi một pop-up tin nhắn giả mạo chương trình diệt virus xuất hiên, người dùng nên xóa trang web đó đi. Trên hệ điều hành Windows, người dùng có thể thực hiện bằng cách nhấn tổ hợp phím Ctrl-Alt-Delete và chỉnh sửa quá trình trình duyệt trong Task Manager.

Theo Kaspersky, website của họ đã chuyển hướng người dùng tới trang web diệt virus giả mạo trong khoảng 3 tiếng rưỡi hôm chủ nhật (17-10). Hãng đã phải kiểm tra hoàn toàn website để đảm bảo chúng chạy đầy đủ mã cập nhật. Trong diễn đàn thảo luận, người dùng đã phàn nàn rằng, trang web đang cố gắng lừa người dùng tải phần mềm diệt virus giả mạo có tên gọi Security Tools.

Đây không phải là lần đầu tiên Kaspersky phải kiểm tra lại website của hãng sau một vụ đột nhập. Hồi tháng 2/2009, một tin tặc đã đột nhập vào trang web hỗ trợ người dùng ở Mỹ của hãng sau khi phát hiện một lỗ hổng trên web. Lỗ hổng này cho phép tin tặc có thể truy cập tới địa chỉ email của khách hàng và các mã kích hoạt sản phẩm bằng một kỹ thuật tấn công thông thường có tên gọi là SQL injection.

Kaspersky cho biết, hiện chưa thấy thông tin nào chứng tỏ người dùng bị ảnh hưởng bởi cuộc tấn công này.

admin
từ khóa :
Báo in ngày 21-9: Chuyện gì đang xảy ra trên thị trường xăng dầu?

Báo in ngày 21-9: Chuyện gì đang xảy ra trên thị trường xăng dầu?

Thời sự 00:00

Các cơ quan báo chí TP HCM đã quyên góp hàng chục tỉ đồng để cùng chung tay sửa chữa trường học, đường sá, hỗ trợ người dân miền Bắc bị ảnh hưởng mưa lũ sớm ổn định cuộc sống; Việt Nam sẽ có thêm dư địa để giảm lãi suất huy động và cho vay nếu FED có thêm những động thái tích cực hơn…

Một người bị dòng nước chảy xiết cuốn mất tích khi đi qua cầu

Một người bị dòng nước chảy xiết cuốn mất tích khi đi qua cầu

Đông Nam Bộ 22:45

(NLĐO) - Một người đàn ông không may bị nước cuốn trôi mất tích khi đi qua cây cầu bị ngập, nước chảy xiết trên địa bàn huyện Bù Đăng, tỉnh Bình Phước.

Thêm một nạn nhân ở Làng Nủ không qua khỏi dù được nỗ lực cấp cứu

Thêm một nạn nhân ở Làng Nủ không qua khỏi dù được nỗ lực cấp cứu

Sức khỏe 22:29

(NLĐO) - Sau 10 ngày được cấp cứu, điều trị tích cực nhưng nam bệnh nhân 29 tuổi - nạn nhân bị vùi lấp do lũ quét ở Làng Nủ - đã không qua khỏi

Cận cảnh mở hộp và trải nghiệm iPhone 16 Pro

AI 365 21:38

(NLĐO) - Ngày 20-9, những người Việt đầu tiên sở hữu iPhone 16 series đã unbox khám phá dòng điện thoại đang được mong chờ này, trong đó có iPhone Pro màu titan sa mạc.

Báo Người Lao Động trao 10 triệu đồng hỗ trợ phóng viên bị tai nạn do ảnh hưởng bão Yagi

Báo Người Lao Động trao 10 triệu đồng hỗ trợ phóng viên bị tai nạn do ảnh hưởng bão Yagi

Thời sự 21:09

(NLĐO)- Chương trình "Hướng về miền Bắc yêu thương" của Báo Người Lao Động trao 10 triệu đồng cho đại diện gia đình phóng viên Hoàng Sỹ Long bị thương nặng trong vụ tai nạn cây đổ do ảnh hưởng của bão Yagi

NÓNG: Israel không kích "thành trì" Hezbollah ở thủ đô Lebanon

NÓNG: Israel không kích "thành trì" Hezbollah ở thủ đô Lebanon

Quốc tế 21:04

(NLĐO) - Bộ Y tế Lebanon cho biết ít nhất 8 người đã thiệt mạng và khoảng 60 người bị thương trong một cuộc không kích của Israel tại một vùng ngoại ô phía Nam thủ đô Beirut - Lebanon hôm 20-9.

Trao gần 19,3 tỉ đồng kiều bào hỗ trợ đồng bào chịu ảnh hưởng bão số 3

Trao gần 19,3 tỉ đồng kiều bào hỗ trợ đồng bào chịu ảnh hưởng bão số 3

Thời sự 21:01

(NLĐO)- Đến ngày 20-9, số tiền kiều bào quyên góp được đã lên tới hơn 31 tỉ đồng, trong đó số tiền đã được chuyển về trong nước là hơn 21 tỉ đồng.