Tin tức

Tin Tổng Hợp

Hacker tăng cường tấn công lỗi “trỏ chuột” của Windows

Hacker tấn công nhờ lỗi trong Windows

Hôm thứ 5 tuần qua, Windows đã lên tiếng cảnh báo người dùng về lỗ hổng trong các file có đuôi “.ani”, đây là file giúp con trỏ chuột biến thành biểu tượng đồng hồ cát, hình con thú chạy nhảy hay nhiều ảnh động khác trong lúc chờ chương trình khởi động hoặc chờ website tải về. Các hacker đã khai thác sơ hở đó để đột nhập vào các máy tính và cài đặt phần mềm mã độc.

hacker-tang-cuong-tan-cong-loi-tro-chuot-cua-windows-1

Ông Mark Miller, chủ nhiệm đội ứng phó bảo mật của Microsoft cho biết: “Những vụ tấn công chúng tôi phát hiện thấy đã thay đổi từ có giới hạn và mục tiêu tới mức nhẹ hơn một chút, song vẫn xếp vào loại những tấn công có giới hạn”.

Nếu đã đoạt được quyền truy cập máy tính, các hacker hoàn toàn có thể cài đặt bất cứ chương trình nguy hiểm nào lên máy, đó có thể là những chương trình ăn cắp password hay ghi lại những thao tác trên bàn phím của người dùng và bán lại cho bọn trộm danh tính. 

Theo ông Miller, Microsoft lần đầu phát hiện lỗ hổng bảo mật này hồi tháng 12 năm ngoái và từ đó tới nay đã liên tục nghiên cứu để xây dựng miếng vá nhằm tránh các cuộc tấn công. Tuy nhiên, ông này không nói đây là lỗi tự phát sinh của phần mềm HĐH hay có căn nguyên từ việc nâng cấp theo định kỳ. 

Hôm thứ tư tuần này (28/3), hãng bảo mật McAfee cho biết đã có thông tin được post lên bảng thông báo của giới hacker Trung Quốc cho biết, nhóm tin tặc dự kiến sẽ khai thác triệt để lỗ hổng Windows. Thông tin này buộc bộ phận cố vấn bảo mật của Microsoft phải vào cuộc cấp tốc. 

Ông Miller nói: “Điều quan trọng cần lưu ý là, chúng ta cứ nghĩ rằng Vista là HĐH an toàn nhất cho tới nay, song chẳng có phần mềm nào bảo mật 100% cả”. 

Ông Craig Schmugar, chuyên gia nghiên cứu virus thuộc phòng thí nghiệm Avert Labs của McAfee cho rằng, sau phiên duyệt web, người dùng sẽ “vớ” phải một chương trình mã độc bị cài lên máy tính mà chẳng hề hay biết. 

Tuy nhiên, cũng theo Craig, tính tới hiện tại, các vụ tấn công như vậy mới chỉ xảy ra trong phạm vi các trình duyệt IE 6 và 7 còn Firefox dường như vẫn “ngoài vòng cương toả”. Trong khi Microsoft ra sức kêu gọi người dùng nên đặc biệt thận trọng với email thì các hãng bảo mật lại cho rằng, họ chưa thấy xảy ra bất cứ trường hợp nào tấn công qua email. 

Thật khó để có thể chỉ ra hacker sẽ làm gì sau khi đoạt được quyền truy cập máy tính. Một nhóm các hacker Trung Quốc đang có âm mưu lợi dụng sơ hở trên để đánh cắp thông tin đăng nhập của người chơi trong game video World of Warcraft. 

Theo ông Ken Dunham, giám đốc đội phản ứng nhanh của iDefense, những kẻ mua lại thông tin này có thể kiếm lời bằng việc bán “đồ” trong thế giới game. Ông này cũng thừa nhận đội ông biết được thông tin này cũng từ forum thông tin của hacker Trung Quốc. 

Theo Vietnamnet/AP

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top