![]() |
Website của Kaspersky đã chuyển hướng người dùng sang một trang chống virus giả mạo khác trong khoảng 3 tiếng rưỡi ngày Chủ Nhật vừa qua |
Những kẻ lừa đảo cố tình dụ nạn nhân tải phần mềm chống virus giả mạo đang “tung hoành” khắp nơi. Vừa qua, chúng đã “đánh” vào website của Kaspersky Lab, một hãng nổi tiếng trên mặt trận chống virus.
Kaspersky cho biết kẻ nào đó đã lợi dụng thiếu sót kỹ thuật trong một chương trình web mà website Kasperskyusa.com sử dụng để lập trình lại và cố tình lừa gạt người truy cập tải một sản phẩm giả mạo khác. Kaspersky đã không chỉ rõ lỗi đó, nhưng nói thêm đó là “ứng dụng của bên thứ ba”.
“Vì thế, người dùng cố gắng tải sản phẩm tiêu dùng của Kaspersky Lab đã bị hướng đến một website độc hại”, công ty nói. Trang web hiện ra một cửa sổ pop-up giả vờ quét virus cho máy tính người dùng, và mời cài đặt một chương trình chống virus, nhưng thực chất là “đồ giả”.
Đây là một thủ thuật rất phổ biến của những kẻ có mưu đồ bất lương, chúng liên tục tìm cách dụ dỗ nạn nhân mua sản phẩm của chúng. Trước đây, chúng thường xuyên núp bóng các nhà quảng cáo trực tuyến chính thống, sau đó đột nhiên biến các quảng cáo thành các cửa sổ pop-up chứa thông điệp lừa gạt.
Một số chuyên gia bảo mật nói rằng cách an toàn nhất khi gặp phải một cửa sổ pop-up có thông điệp về phần mềm chống virus giả mạo là hãy đóng trình duyệt web lại. Trên Windows, người dùng có thể bấm tổ hợp phím Ctrl-alt-delete và kết thúc quá trình duyệt web trong Task Manager.
Theo Kaspersky, website của họ đã chuyển hướng người dùng sang một trang chống virus giả mạo khác trong khoảng 3 tiếng rưỡi ngày Chủ Nhật vừa qua. Công ty đã kiểm tra lại toàn bộ các website của hãng để đảm bảo chúng chạy đúng mã đã được cập nhật.
Đây không phải là lần đầu tiên Kaspersky phải kiểm tra lại toàn bộ các website của hãng sau tai nạn. Hồi tháng 2/2009, một tin tặc đã đột nhập được vào một trang web của công ty sau khi phát hiện ra một thiết sót kỹ thuật trong lập trình web. Lỗi đó có thể mang lại cho tin tặc quyền truy cập vào các địa chỉ email của khách hàng và các mã kích hoạt sản phẩm thông qua một công cụ tấn công kỹ thuật phổ biến là SQL Injection.
Đại diện Kaspersky cho biết thông tin của mọi người vẫn chưa bị tổn thương trong vụ tấn công hôm Chủ Nhật. Tuy nhiên, Kaspersky Lab đã tiến hành bảo vệ thông tin cho mọi người. Các nhà nghiên cứu của công ty đang nỗ lực nhận dạng xem có bất kỳ hậu quả nào có thể xảy ra với những người dùng bị ảnh hưởng vì vụ tấn công vừa rồi. Hãng cho biết rất sẵn sàng hỗ trợ người dùng để gỡ bỏ phần mềm chống virus giả mạo đó.
Theo PC World