Phát Hiện Ra Mã Độc Ẩn Trong Các Quảng Cáo Trên Ứng Dụng Skype

16 Tháng Hai 201612:00 SA(Xem: 16118)
Phát Hiện Ra Mã Độc Ẩn Trong Các Quảng Cáo Trên Ứng Dụng Skype
blank
Trung tuần tháng 02/2016, trang PCMag đưa tin, công ty bảo mật F-Secure đã phát hiện ra một loại mã độc ẩn trong các quảng cáo của ứng dụng Skype. Người dùng click vào các quảng cáo này sẽ bị dẫn tới một trang web có chứa mã độc Angler.

Angler là loại mã độc có thể tạo ra một lỗ hổng trên trình duyệt Internet của người dùng, tự động tải về và cài đặt các mã độc tống tiền ransomware. Nó sẽ mã hóa các dữ liệu trên máy tính của người dùng. Người dùng buộc sẽ phải trả tiền cho kẻ tấn công nếu muốn lấy lại các dữ liệu này.

Cụ thể hơn, đây là một loại mã độc mới, được các chuyên gia công nghệ của tờ The Hacker News đánh giá độ nguy hiểm cao. Angler có thể lây nhiễm trong quá trình người dùng truy cập các trang web có khả năng bảo mật kém. Sau đó, chúng sẽ tạo ra những lỗ hổng để tin tặc phát triển và tiến hành các cuộc tấn công xâm nhập vào máy tính từ xa.

Khi phát hiện một lỗ hổng bảo mật trên ứng dụng, chẳng hạn trong Adobe Flash, Angler sẽ tự động tải các dữ liệu độc hại về máy tính bị tấn công. Lớp dữ liệu độc hại đầu tiên sẽ đánh cắp toàn bộ thông tin hội nhập và mật mã được lưu trên máy tính và gửi tới các máy chủ của kẻ tấn công.

Sau khi có trong tay các thông tin hội nhập vào một số website, trang thương mại điện tử, email, tài khoản ngân hàng và thậm chí là hệ thống mạng của các công ty lớn, tin tặc sẽ tiếp tục đánh cắp thêm nhiều dữ liệu quan trọng trên phạm vi lớn. Lớp dữ liệu độc hại thứ hai chính là ransomware CryptoWall 4.0, nó sẽ mã hóa tập tin người dùng và gửi thông tin đòi tiền chuộc.

Theo The Hacker News, khi thiết bị bị lây nhiễm Cryptowall 4.0, người dùng chỉ có thể lựa chọn hoặc là định dạng (format) lại hệ thống, thiết bị và khôi phục dữ liệu từ bản sao lưu dự phòng, hoặc chấp nhận trả tiền chuộc để lấy khóa giải mã. Vì khả năng mã hóa của Cryptowall 4.0 là rất mạnh và gần như không thể bẻ khóa.

F-Secure cho biết, mã độc Angler không chỉ xuất hiện trong ứng dụng Skype, mà còn được phát hiện thấy trong các quảng cáo thuộc nền tảng AppNexus. Do đó, một số quảng cáo trên các trang web như eBay, MSN hay thậm chí cả The Daily Mail cũng bị phát hiện có chứa mã độc.

Dù ứng dụng Skype lại hoàn toàn độc lập với trình duyệt Internet, F-Secure cũng cho biết: “Điều cần chú ý là mã độc bên trong một nền tảng độc lập không có nghĩa là nó không thể tiếp cận các trình duyệt Internet và gây ra hậu quả nghiêm trọng cho người sử dụng”.

Chuyên gia bảo mật của F-Secure cho biết họ đã có thể ngăn chặn được mã độc bên trong các quảng cáo này, nhưng vẫn khuyến nghị người dùng nên cài đặt các phần mềm diệt virus, hoặc các chương trình chặn quảng cáo Adblock để tránh các loại quảng cáo độc hại khác có thể xuất hiện.
524Vote
44Vote
310Vote
28Vote
111Vote
3.457
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Năm 2018
YouTube công bố sẽ đưa dịch vụ YouTube Music, dịch vụ stream nhạc và MV nhạc của hãng, chính thức đi vào hoạt động trong tháng 05/2018.
17 Tháng Năm 2018
Khoảng giữa tháng 05/2018, Google tạm thời rút lại một phần tính năng tự tắt âm video đã giới thiệu trên Chrome 66 hồi cuối tháng 04/2018. Cụ thể, tính năng mới được Google thiết kế để tắt hoàn toàn các âm thanh phát ra từ các đoạn nhạc và video tự động phát trong trình duyệt Chrome. Tuy nhiên, có lẽ vì hoạt động quá hiệu quả, nó đã vô tình tắt luôn âm thanh từ nhiều trò chơi web game và các dự án khác, và người dùng cũng không có cách nào để bật âm thanh lên lại.
15 Tháng Năm 2018
Khoảng giữa tháng 05/2018, Facebook chính thức đưa ra thông báo cụ thể về kết quả điều tra một số ứng dụng trên nền tảng của hãng. Theo đó, những ứng dụng bị điều tra đã thu thập một lượng lớn dữ liệu cá nhân của người dùng trước khi Facebook thay đổi chính sách vào năm 2014, khi cắt giảm lượng thông tin khách hàng mà bên thứ ba được phép truy cập và sử dụng.
15 Tháng Năm 2018
Khoảng giữa tháng 05/2018, Google chính thức công bố dịch vụ Google One, sẽ là sự thay thế cho dịch vụ lưu trữ Drive hiện hành đối với các khách hàng đã mua gói thuê bao. Các gói dung lượng Drive cũ người dùng đã mua cũng sẽ được chuyển sang Google One mới.
10 Tháng Năm 2018
Khoảng đầu tháng 05/2018, Google Chrome OS đang được nâng cấp lớn với khả năng chạy các ứng dụng Linux. Một bản preview đã được phát hành cho Google Pixelbook trước khi triển khai rộng rãi cho các thiết bị khác. Đây là một bổ sung quan trọng cho hệ điều hành dựa trên web của Google.
10 Tháng Năm 2018
Khoảng đầu tháng 05/2018, trong sự kiện dành cho các nhà phát triển Google I/O 2018, Google sẽ giới thiệu rất nhiều công nghệ và sản phẩm mới. Trong số các công nghệ mới nhất của hãng, có công nghệ tích hợp trí tuệ nhân tạo AI vào Gmail.