Ginny Hà
VIP Members
-
04/06/2014
-
88
-
689 bài viết
Tin spam trên Twitter về vụ MH17 dẫn đến trang độc hại
Một loạt các tweet liên quan đến vụ tai nạn của máy bay MH17 (Malaysia) được phát hiện là mồi nhử của tin tặc, lừa người dùng đến các trang web chứa mã độc.
Kẻ gian vốn rất nhanh nhạy khi lợi dụng các sự việc được nhiều người quan tâm nhằm phát tán các link chứa mã độc, gây hại cho máy tính và lấy cắp thông tin tài chính.
Trend Micro cho biết, một số tin nhắn trên Twitter được viết bằng tiếng Indonesia và sử dụng hashtag #MH17 với các link ngắn dẫn đến tên miền chứa Trojan ZeuS và virus Sality. Tuy nhiên, mục đích của tin tặc lần này có vẻ là để tăng lượt xem cho một số tên miền nhất định nhằm tăng lợi nhuận.
Theo kết quả điều tra, các link ngắn được tin tặc sử dụng trong các tweet xuất phát từ 2 địa chỉ IP có dịch vụ webhosting đặt tại Mỹ.
Các chuyên gia cho biết, ZeuS/ZBOT là malware lấy cắp thông tin và PE_SALITY là dòng malware lây nhiễm các file .SCR và EXE. Một khi hệ thống bị lây nhiễm PE_SALITY, mã độc này sẽ “mở cửa” cho các mã độc khác xâm nhập vào hệ thống.
Trend Micro cho biết, một số tin nhắn trên Twitter được viết bằng tiếng Indonesia và sử dụng hashtag #MH17 với các link ngắn dẫn đến tên miền chứa Trojan ZeuS và virus Sality. Tuy nhiên, mục đích của tin tặc lần này có vẻ là để tăng lượt xem cho một số tên miền nhất định nhằm tăng lợi nhuận.
Theo kết quả điều tra, các link ngắn được tin tặc sử dụng trong các tweet xuất phát từ 2 địa chỉ IP có dịch vụ webhosting đặt tại Mỹ.
Các chuyên gia cho biết, ZeuS/ZBOT là malware lấy cắp thông tin và PE_SALITY là dòng malware lây nhiễm các file .SCR và EXE. Một khi hệ thống bị lây nhiễm PE_SALITY, mã độc này sẽ “mở cửa” cho các mã độc khác xâm nhập vào hệ thống.
Nguồn: Softpedia
Chỉnh sửa lần cuối bởi người điều hành: