Hacker đang điên cuồng 'nhằm' mạng di động
‘Siêu tin tặc’ tấn công Interpol bị tóm ở Hy Lạp
Hàng loạt website Việt Nam bị tấn công
‘Siêu tin tặc’ tấn công Interpol bị tóm ở Hy Lạp
Hàng loạt website Việt Nam bị tấn công
Người dùng cần tự bảo vệ mình trước “thập diện mai phục” của thế giới mạng - Ảnh minh họa: Internet |
Các chuyên gia tại Google đã dựng lại “hiện trường vụ án” như sau:
Bước 1: Tiến hành tấn công theo phương pháp “Spear phishing”
Sau khi đã nắm được quyền kiểm soát tài khoản thư của nạn nhân, những tin tặc còn sử dụng một đoạn mã độc dựa trên việc khai thác lỗ hổng res://protocol nhằm liệt kê ra những phần mềm diệt virut đang hiện diện trên máy tính “khổ chủ”. Loại thông tin này rất hữu dụng để tạo đà cho sự chiếm quyền kiểm soát máy tính của nạn nhân trong tương lai.
Bước 2: Khai thác lỗ hổng của dịch vụ thư điện tử trực tuyến (webmail)
Cụ thể, một lỗ hổng trong giao thức MHTML đã bị lợi dụng để nhắm đến mục tiêu là những nhà hoạt động chính trị và ký giả đang sử dụng dịch vụ của Google. Theo đó, những kẻ tấn công đã chỉnh sửa (modified) chỉ số ủy thác (delegation setting) để tiện bề tiếp tục theo dõi những tài khoản Gmail bị kiểm soát.
Một thư rác chứa mã độc nhắm vào cộng đồng Yahoo! Mail - Ảnh minh họa: Trend Micro |
Ngoài Gmail và Hotmail, người dùng Yahoo! Mail cũng là đích ngắm của bọn tội phạm. Được biết, nhiều hãng bảo mật đã phát hiện một “chiêu thức” khai thác các lỗ hổng sẵn có trong dịch vụ Yahoo! Mail bằng cách đánh cắp cookies trong máy tính nạn nhân, nhằm phục vụ mục đích chiếm quyền kiểm soát tài khoản của họ.
Thúy Quỳnh (Theo TTO)