






![]() | Hôm nay | 63 |
![]() | Hôm qua | 127 |
![]() | Tuần này | 63 |
![]() | Last week | 881 |
![]() | Tháng này | 2461 |
![]() | Last month | 3948 |
![]() | Tổng cộng | 348174 |
IP của bạn : 221.132.34.147
,
Giờ hiện tại: 11:32 Ngày 20 tháng 05 năm 2012
Website Lenovo phát tán mã độc
Website Lenovo phát tán mã độc
Tin tặc đã tấn công website hỗ trợ tải driver của hãng sản xuất máy tính hàng đầu Trung Quốc, Lenovo và chèn mã độc vào trong trang web. Nhiều người dùng tìm kiếm driver máy tính trên website này đã bị loại trojan Bredolab thâm nhập vào hệ thống.
Theo thông tin từ Bkis, nhiều khách hàng khi truy cập vào website Lenovo vào ngày 22 và 23-6 để tải driver đã nhận cảnh báo từ chương trình bảo mật thông báo có mã độc trên trang web.
Chương trình bảo mật ESET NOD32 Antivirus nhận diện được tập
tin pdf có nhúng mã độc là một loại trojan (Ảnh: Internet)
Mã khai thác nhúng mã độc được lưu trữ tại volgo-marun(.)cn. Sau khi thực hiện một số kiểm tra để nhận biết những phần mềm đang mang lỗi bảo mật được cài đặt trên hệ thống của khách truy cập, mã khai thác sẽ tập trung vào các lỗi bảo mật nguy hiểm cũ của trình duyệt Internet Explorer hay Adobe Reader hoặc Adobe Flash Player.
"Những mã khai thác này sẽ tải tập tin volgo-marun.cn/pek/exe.exe (được nhận dạng là virus) vào trong máy tính nạn nhân. Virus là một biến thể của Bredolab Botnet. Sau khi thâm nhập thành công, virus sẽ nhân bản vào %Programs%\Startup\monskc32.exe và nhận những lệnh từ máy chủ với tên miền sicha-linna8.com", theo thông tin từ blog của Bkis.
Loại biến thể mới của mã độc chỉ được nhận diện bởi 10/ 41 chương trình antivirus, thử nghiệm bởi VirusTotal. Toàn bộ tên miền phụ download.lenovo.com bị đánh dấu "đen" bởi dịch vụ Safe Browsing của Google. Theo đó, người dùng đang sử dụng 2 trình duyệt FireFox và Chrome sẽ nhận được cảnh báo mã độc khi mở các tài nguyên trên trang web này.
Phần ngăn chặn truy cập và cảnh báo có mã độc của Google Safe Browsing
(khung màu đỏ đậm ở giữa trang) - (Ảnh: Internet)
Hiện tại, người dùng được khuyến cáo tạm thời không truy cập vào trang web download.lenovo.com cho đến khi bộ phận xử lý dọn dẹp "sạch" mã độc và vá lỗ hổng để ngăn chặn tin tặc thâm nhập vào lần nữa.
Theo Tuổi trẻ
- 18/07/2010 - Microsoft chính thức phát hành nền tảng Azure
- 11/07/2010 - Kaspersky có thể dự báo dịch malware
- 11/07/2010 - Cảnh giác virus giả mạo Facebook Photo
- 04/07/2010 - Microsoft: 10.000 PC dính tấn công zero-day trong Windows XP
- 29/06/2010 - Hé lộ những thông tin ban đầu của Windows 8
- 28/06/2010 - Thị trường điện toán đám mây sẽ đạt 149 tỷ USD năm 2014
- 27/06/2010 - Mozilla vá lỗi trong Firefox
- 26/06/2010 - Xuất hiện hình thức lừa đảo "gan tày trời"
- 26/06/2010 - Microsoft đã bán 150 triệu bản Windows 7
- 26/06/2010 - Ứng dụng điện toán đám mây tại các quốc gia trên thế giới
- 24/06/2010 - Hội thảo “An toàn thông tin trên môi trường di động 3G”
- 24/06/2010 - Virus không chỉ là mối nguy cho máy tính
- 24/06/2010 - 9 cách dễ dàng giữ Apple iPad an toàn
- 21/06/2010 - Microsoft sẽ tăng cường tính năng giải trí của Bing
- 20/06/2010 - McAfee mua lại Trust Digital
- 19/06/2010 - Office 2010: 10 điểm đáng giá
- 18/06/2010 - Google "chỉ điểm" lỗi trong Windows XP
- 18/06/2010 - Microsoft Office 2010 đã có mặt trên toàn thế giới
- 16/06/2010 - Microsoft xác nhận lỗi Windows XP nghiêm trọng
- 14/06/2010 - Hàng trăm ngàn website bị tấn công








