Tin tức

Tin Tổng Hợp

Hacker tăng cường tấn công lỗi “trỏ chuột” của Windows

Hacker tấn công nhờ lỗi trong Windows

Hôm thứ 5 tuần qua, Windows đã lên tiếng cảnh báo người dùng về lỗ hổng trong các file có đuôi “.ani”, đây là file giúp con trỏ chuột biến thành biểu tượng đồng hồ cát, hình con thú chạy nhảy hay nhiều ảnh động khác trong lúc chờ chương trình khởi động hoặc chờ website tải về. Các hacker đã khai thác sơ hở đó để đột nhập vào các máy tính và cài đặt phần mềm mã độc.

hacker-tang-cuong-tan-cong-loi-tro-chuot-cua-windows-1

Ông Mark Miller, chủ nhiệm đội ứng phó bảo mật của Microsoft cho biết: “Những vụ tấn công chúng tôi phát hiện thấy đã thay đổi từ có giới hạn và mục tiêu tới mức nhẹ hơn một chút, song vẫn xếp vào loại những tấn công có giới hạn”.

Nếu đã đoạt được quyền truy cập máy tính, các hacker hoàn toàn có thể cài đặt bất cứ chương trình nguy hiểm nào lên máy, đó có thể là những chương trình ăn cắp password hay ghi lại những thao tác trên bàn phím của người dùng và bán lại cho bọn trộm danh tính. 

Theo ông Miller, Microsoft lần đầu phát hiện lỗ hổng bảo mật này hồi tháng 12 năm ngoái và từ đó tới nay đã liên tục nghiên cứu để xây dựng miếng vá nhằm tránh các cuộc tấn công. Tuy nhiên, ông này không nói đây là lỗi tự phát sinh của phần mềm HĐH hay có căn nguyên từ việc nâng cấp theo định kỳ. 

Hôm thứ tư tuần này (28/3), hãng bảo mật McAfee cho biết đã có thông tin được post lên bảng thông báo của giới hacker Trung Quốc cho biết, nhóm tin tặc dự kiến sẽ khai thác triệt để lỗ hổng Windows. Thông tin này buộc bộ phận cố vấn bảo mật của Microsoft phải vào cuộc cấp tốc. 

Ông Miller nói: “Điều quan trọng cần lưu ý là, chúng ta cứ nghĩ rằng Vista là HĐH an toàn nhất cho tới nay, song chẳng có phần mềm nào bảo mật 100% cả”. 

Ông Craig Schmugar, chuyên gia nghiên cứu virus thuộc phòng thí nghiệm Avert Labs của McAfee cho rằng, sau phiên duyệt web, người dùng sẽ “vớ” phải một chương trình mã độc bị cài lên máy tính mà chẳng hề hay biết. 

Tuy nhiên, cũng theo Craig, tính tới hiện tại, các vụ tấn công như vậy mới chỉ xảy ra trong phạm vi các trình duyệt IE 6 và 7 còn Firefox dường như vẫn “ngoài vòng cương toả”. Trong khi Microsoft ra sức kêu gọi người dùng nên đặc biệt thận trọng với email thì các hãng bảo mật lại cho rằng, họ chưa thấy xảy ra bất cứ trường hợp nào tấn công qua email. 

Thật khó để có thể chỉ ra hacker sẽ làm gì sau khi đoạt được quyền truy cập máy tính. Một nhóm các hacker Trung Quốc đang có âm mưu lợi dụng sơ hở trên để đánh cắp thông tin đăng nhập của người chơi trong game video World of Warcraft. 

Theo ông Ken Dunham, giám đốc đội phản ứng nhanh của iDefense, những kẻ mua lại thông tin này có thể kiếm lời bằng việc bán “đồ” trong thế giới game. Ông này cũng thừa nhận đội ông biết được thông tin này cũng từ forum thông tin của hacker Trung Quốc. 

Theo Vietnamnet/AP

Chia sẻ bài viết:

Tin liên quan

tai-xuong
T4, 23/04/2025

Vbee ra mắt giải pháp Báo nói ứng dụng AI: Mở ra tương lai mới cho trải nghiệm tin tức

Trong bối cảnh công nghệ số phát triển mạnh mẽ, việc tiếp cận thông tin ngày càng trở nên linh hoạt...
Tin Tổng Hợp
z6503970507296_6434a4567411a9f493cf7c3ebb532eef
T2, 14/04/2025

5 NGÀNH NGHỀ KHÓ THẤT NGHIỆP TRONG 5 NĂM TỚI – CHỌN HỌC GÌ ĐỂ KHÔNG LỠ TƯƠNG LAI?

Hiện nay, việc lựa chọn ngành nghề phù hợp không chỉ giúp người lao động có được công việc ổn định mà...
Tin Tổng Hợp
Tin
T4, 09/04/2025

Dịch Tiếng Anh sang Tiếng Việt bằng hình ảnh siêu tốc

Trong thời đại thông tin hiện nay, tiếng Anh xuất hiện khắp nơi: từ tài liệu học tập, website, đến mạng...
Tin Tổng Hợp
Phieu-TNTL-2025
T6, 04/04/2025

Hướng dẫn tô phiếu trả lời trắc nghiệm cho kỳ thi tốt nghiệp THPT 2025

Kỳ thi tốt nghiệp Trung học Phổ thông (THPT) năm 2025 đánh dấu nhiều cải tiến trong quy trình thi cử,...
Tin Tổng Hợp
TIN
T4, 26/03/2025

Hướng Dẫn Mới Từ Bộ Giáo Dục và Đào Tạo Cho Kỳ Thi Tốt Nghiệp THPT 2025

Bộ Giáo dục và Đào tạo (GD&ĐT) vừa ban hành công văn số 1239/BGDĐT-QLCL, hướng dẫn tổ chức Kỳ thi...
Tin Tổng Hợp
H1-4
T3, 25/03/2025

Những Lựa Chọn Khi Cần Nâng Cấp Ram Cho Lập Trình Viên

Việc nâng cấp RAM (Random Access Memory) là một trong những giải pháp hiệu quả giúp cải thiện hiệu suất...
Tin Tổng Hợp
thpt-1
T6, 21/03/2025

Hà Nội, TP.HCM và một số địa phương kiến nghị điều chỉnh lịch thi Tốt nghiệp THPT 2025

Thông tin về kỳ thi Tốt nghiệp THPT năm 2025, kỳ thi đầu tiên được tổ chức theo chương trình giáo dục...
Tin Tổng Hợp
hoc-lap-trinh-qua-mang-1
T6, 14/03/2025

AI không thay thế lập trình viên, mà nâng tầm kỹ năng lập trình

Trong thời đại công nghệ bùng nổ, trí tuệ nhân tạo (AI) đang trở thành công cụ hỗ trợ đắc lực trong...
Tin Tổng Hợp
THPT-Kim-Liên-HN-min
T7, 18/01/2025

Các Trường Cấp 3 Công Lập Ở Hà Nội Tốt Nhất

Chọn trường cấp 3 là bước ngoặt quan trọng, đặc biệt khi các trường công lập tại Hà Nội luôn được đánh...
Tin Tổng Hợp
Cơ-sở-vật-chất-MIS-min
T7, 18/01/2025

Trường MIS Có Tốt Không? 5 Tiêu Chí Đánh Giá

Trường MIS có tốt không? Đây là câu hỏi được nhiều phụ huynh và học sinh quan tâm khi lựa chọn môi trường...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top