Tin tức

Tin Tổng Hợp

“Bóng ma trong trình duyệt”

Thậm chí có tới 700.000 trang web có chứa đoạn mã đủ sức tấn công hạ gục máy tính người dùng và giúp hacker giành toàn quyền kiểm soát hệ thống, biến PC thành một thây ma (zombie)

Để giải quyết vấn đề này, Niels Provos cho biết Google cần phải nỗ lực trong việc “nhận dạng tất cả các trang web có khả năng gây hại hay còn gọi là trang web ma trên mạng Internet, trước khi trình kết quả ra trước mặt người dùng”.

bong-ma-trong-trinh-duyet-1

Những bóng ma rập rình

Thời gian gần đây, download tự động đã nổi lên như một thủ thuật lây nhiễm máy tính thông dụng và hiệu quả của giới hacker. Các website gài bẫy luôn chứa sẵn những tổ hợp malware mà chỉ chực có nạn nhân lớ ngớ truy cập là sẽ tự động cài đặt ngay.

Để dụ người dùng, hacker thường sử dụng các kỹ xảo mồi chài, gọi theo thuật ngữ là “social Engineering” hết sức khôn khéo và tinh vi.

Người dùng được “gửi tặng” những đường link hứa hẹn dẫn họ tới những trang web thú vị, ví dụ như nội dung khiêu dâm, phần mềm hoặc phim miễn phí. Thí dụ điển hình nhất là những site có hiển thị hình ảnh thumbnail của video sex, và khi nạn nhân háo hức click vào những đường link “ma“, họ sẽ “dính chưởng” ngay.

bong-ma-trong-trinh-duyet-2

Đại bộ phận các site gài bẫy đều lợi dụng những lỗ hổng chưa được vá của trình duyệt Microsoft IE để xâm nhập máy tính. Một số đoạn mã sau khi được tải về máy sẽ thay đổi danh sách các site đánh dấu (bookmark), cài đặt thanh công cụ khiêu dâm trên trình duyệt, thay đổi trang xuất phát… tuy nhiên tất cả những hành vi này chỉ dừng lại ở một sự phiền toái, gây bực mà thôi.

Nguy hiểm nhất là bọn tội phạm mạng sử dụng download tự động để cài đặt phần mềm theo dõi bàn phím, nhằm đánh cắp thông tin đăng nhập và mật khẩu của nạn nhân. Một số mã độc khác thì biến máy tính thành “bot”, tức là một thây ma bị hacker giật dây điều khiển từ xa.

Rõ ràng là so với những hình thức phát tán mã độc truyền thống như thư rác, file đính kèm email, download tự động nguy hiểm và chủ động hơn nhiều, chúng như những bóng ma luôn rập rình người dùng sơ hở để gài bẫy. Người dùng hầu như không có khả năng đề phòng trước những website “mồi câu” vì họ không có công cụ nhận dạng và phân loại website.

Kế hoạch tấn công

Không chỉ nghiên cứu quy mô của vấn nạn download tự động trên mạng Internet, bài báo của Niels còn tập trung phân tích những phương pháp “chèn” mã độc (mã ma) vào website sạch của bọn hacker.

bong-ma-trong-trinh-duyet-3

Thường thì mã độc hay được chứa chấp trong những phần nội dung không thuộc quản lý, hoặc không do chủ website thiết kế ra, thí dụ như banner quảng cáo hoặc các ứng dụng mini trên site chẳng hạn. (Ứng dụng mini hay còn gọi là widget là những tiện ích nho nhỏ, có thể hiển thị lịch trên trang web hoặc những nội dung đại loại như vậy).

Sự nổi lên của Web 2.0 và nội dung “cây nhà lá vườn, tự biên tự diễn” càng giúp hacker có thêm nhiều kênh để triển khai tấn công. Lấy thí dụ, bọn chúng có thể post lên blog hoặc diễn đàn những đường link ma dẫn tới các hình ảnh hoặc nội dung hấp dẫn, khiến cho người dùng tò mò.

Thậm chí hacker còn có thể tấn công thẳng vào máy chủ web, giành quyền kiểm soát và gây nhiễm mã độc cho toàn bộ các trang web được lưu ký trên máy chủ đó.

Trong một cuộc thí nghiệm, máy tính của Niels đã bị nhiễm tới 50 malware khác nhau sau khi truy cập vào một trang web ma được lưu ký trên máy chủ bị hijack.

Mặc dù gã khổng lồ tìm kiếm Google có thỉnh thoảng cảnh báo trước khi người dùng chuẩn bị ghé thăm những website lạ (bằng cách hiển thị thông điệp “Site này có thể làm hại máy tính của bạn”), song những nỗ lực này tỏ ra quá yếu ớt và chưa đủ thiện chí.

“Google cần xây dựng một cơ chế dán nhãn cho từng trang web, để tránh tình trạng người dùng sập bẫy hacker”, Niels kết luận.

Tất nhiên nhiệm vụ này chẳng hề dễ dàng chút nào. “Tìm ra tất cả những kênh tấn công của bọn tội phạm là một thách thức khổng lồ và nó đòi hỏi gần như tất cả những kiến thức đã biết về mạng Web”.

Theo VietNamNet/BBC

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top