Thứ Năm, 8 tháng 8, 2013

Nở rộ bộ công cụ vỡ hoang mã độc BlackHole Exploit Kit

TheoTrend Micro Bloghôm 7.8, đây là bộ phương tiện phá hoang các lỗ hổng phần mềm để truyền malware lên máy tính người dùng.


Một bức email mạo dẫn dụ người dùng nhấn vào liên kết có chứa mã độc - Ảnh: Trend Micro

Cụ thể, Blackhole Exploit Kit thường dùng các email giả mạo tự xưng là người của trang Facebook và eBay để dỗ dành người dùng nhấn vào các liên kết độc hại.

Các liên kết này thường dùng các mã TSPY_FAREIT.AFM, có khả năng ăn trộm thông tin account FTP trên hệ thống nó xâm nhập và cả thông tin trên thư điện tử. Ước tính, Blackhole Exploit Kit có đến hơn 127 biến thể khác nhau.

Về cơ bản, mã độc này có khả năng "cướp đi" những thông tin cá nhân trong các máy tính bị thâm nhập rồi sau đó có thể dùng chúng để xâm phạm các tài khoản tài chính, thông tin cá nhân chủ nghĩa của người dùng.

Theo các chuyên gia bảo mật, để dự phòng mô hình tiến công này, người dùng nên cảnh giác trước việc nhấn vào các kết liên lạ có trong email hoặc các đường dẫn tin nhắn có trên các trang mạng xã hội.

Ngoại giả, người dùng cũng nên cập nhật những bản vá lỗi Java mới nhất bởi Blackhole Exploit Kit rất chuộng phá hoang các lỗ hổng có trong Java.

Thành Luân


Không có nhận xét nào:

Đăng nhận xét