Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

(LĐTĐ) Các chuyên gia bảo mật từ Palo Alto Networks vừa phát hiện một chiến dịch tấn công mới, trong đó tin tặc sử dụng thủ đoạn tinh vi để phát tán mã độc thông qua kết quả tìm kiếm trên Google.
Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng “Độc chiêu” mới của tin tặc khiến người dùng email sập bẫy
Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Ảnh minh họa.

Theo báo cáo của bộ phận an ninh mạng Unit 42 của Palo Alto Networks, các tin tặc đã giả mạo phần mềm VPN GlobalProtect, đặt quảng cáo trên Google Search để dẫn dụ người dùng truy cập vào trang web độc hại.

WikiLoader có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. Trình tải cho thuê này đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật với "một số thủ thuật độc đáo".

Các nhà nghiên cứu tin rằng những kẻ môi giới truy cập ban đầu những tác nhân đe dọa chuyên tìm cách truy cập vào hệ thống máy tính đang chuyển từ lừa đảo sang thực hiện tấn công thông qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm).

Đầu độc SEO có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.

Các nhà nghiên cứu ở Palo Alto cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân tiềm năng và đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Hoa Kỳ bị ảnh hưởng bởi WikiLoader.

“Mặc dù SEO poisoning không phải là một kỹ thuật mới, nhưng nó vẫn là một cách hiệu quả để cung cấp một trình tải đến một điểm cuối. Việc giả mạo phần mềm bảo mật đáng tin cậy có thể giúp bỏ qua các biện pháp kiểm soát điểm cuối tại các tổ chức dựa vào danh sách cho phép dựa trên tên tệp”, báo cáo của Unit 42 cho biết.

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Quảng cáo độc hại đang hoạt động ngay trên Google Search.

Proofpoint trước đây đã báo cáo rằng những kẻ tấn công đã sử dụng WikiLoader để phân phối các trojan ngân hàng như Danabot hoặc Ursnif/Gozi đến các tổ chức ở Ý.

Những kẻ tấn công đã sử dụng nhiều thủ thuật để tránh bị phát hiện. Tệp mẫu lấy được từ nạn nhân có tên là GlobalProtect64. Tuy nhiên, đó là bản sao được đổi tên của một ứng dụng giao dịch cổ phiếu hợp pháp được sử dụng để tải thành phần WikiLoader đầu tiên. Tệp zip chứa hơn 400 tệp ẩn.

Để ngăn nạn nhân thắc mắc tại sao GlobalProtect không được cài đặt, phần mềm độc hại sẽ hiển thị thông báo lỗi giả nói rằng DLL bị thiếu sau khi quá trình lây nhiễm hoàn tất.

Các phần mềm hợp pháp được đổi tên khác, chẳng hạn như công cụ Microsoft Sysinternals ADInsight.exe, đã được ẩn bên trong trình cài đặt để tải các cửa hậu.

Các chuyên gia khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ internet, đặc biệt là từ các kết quả tìm kiếm trên Google. Hãy luôn kiểm tra kỹ nguồn gốc và tính xác thực của trang web trước khi tải bất kỳ tệp tin nào.

Có thể bạn quan tâm

Nên xem

Nhiều trải nghiệm thực tế thú vị tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024

Nhiều trải nghiệm thực tế thú vị tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024

(LĐTĐ) Ngày 20/12, Triển lãm Quốc phòng Quốc tế Việt Nam 2024 (diễn ra tại quận Long Biên, TP.Hà Nội) đã mở cửa cho người dân và du khách tham quan miễn phí. Triển lãm không chỉ giới thiệu những trang thiết bị, vũ khí hiện đại của Quân đội nhân dân Việt Nam và quốc tế, mà còn lồng ghép nhiều hoạt động trải nghiệm thực tế khác, thu hút đông đảo công chúng tham gia.
Phải xây dựng được mô hình bộ máy tinh gọn, khoa học hiệu quả

Phải xây dựng được mô hình bộ máy tinh gọn, khoa học hiệu quả

(LĐTĐ) Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình nhấn mạnh, việc thực hiện sắp xếp, tinh gọn bộ máy thu hút sự quan tâm rất lớn của dư luận, xã hội. Bộ Nội vụ phải tham mưu cho Chính phủ chỉ đạo, hướng dẫn các bộ, ngành, địa phương triển khai phương án sắp xếp tổ chức bộ máy.
Quận Thanh Xuân diễn tập chữa cháy tại Khu đô thị Royal City

Quận Thanh Xuân diễn tập chữa cháy tại Khu đô thị Royal City

(LĐTĐ) Tại buổi diễn tập, các lực lượng đã diễn tập giả định tình huống xảy ra cháy tại ki-ốt bán hàng tại tầng 1 tòa nhà R2. Nguyên nhân cháy là do quạt điện trong cơ sở gặp sự cố phát sinh tia lửa điện bắn vào các vật dụng dễ cháy có trong ki-ốt và gây cháy.
Tặng quà của Chủ tịch nước cho người có công dịp Tết Ất Tỵ 2025 kịp thời, đầy đủ

Tặng quà của Chủ tịch nước cho người có công dịp Tết Ất Tỵ 2025 kịp thời, đầy đủ

(LĐTĐ) Bộ Lao động - Thương binh và Xã hội (LĐTBXH) đề nghị Ủy ban nhân dân các địa phương chỉ đạo các cơ quan liên quan tổ chức tuyên truyền và thực hiện tặng quà của Chủ tịch nước kịp thời, đầy đủ trước Tết Nguyên đán, không để xảy ra sai sót, tiêu cực.
Hầu hết các ngành nghề có triển vọng lương tích cực

Hầu hết các ngành nghề có triển vọng lương tích cực

(LĐTĐ) Theo Hướng dẫn lương 2025 của ManpowerGroup Việt Nam, triển vọng lương tích cực ở hầu hết ngành nghề. Mức lương tối thiểu ở phần lớn các công việc trong tất cả các lĩnh vực duy trì ổn định, ngoại trừ một vài vị trí có sự giảm nhẹ.
Prudential và HSBC hợp tác lấy trải nghiệm của khách hàng làm trọng tâm

Prudential và HSBC hợp tác lấy trải nghiệm của khách hàng làm trọng tâm

(LĐTĐ) Công ty TNHH Bảo hiểm Nhân thọ Prudential Việt Nam và Ngân hàng TNHH một thành viên HSBC (Việt Nam) vừa ký kết thỏa thuận hợp tác trong việc phân phối sản phẩm bảo hiểm liên kết đầu tư của Prudential đến với khách hàng của HSBC.
Hà Nội điều chỉnh bảng giá đất, nơi cao nhất gần 700 triệu đồng/m2

Hà Nội điều chỉnh bảng giá đất, nơi cao nhất gần 700 triệu đồng/m2

(LĐTĐ) Vừa qua, Ủy ban nhân dân (UBND) thành phố Hà Nội ban hành Quyết định số 71/2024/QĐ-UBND về việc sửa đổi, bổ sung một số nội dung tại Quyết định số 30/2019/QĐ-UBND ngày 31/12/2019. Đây là văn bản quan trọng trong việc quy định và điều chỉnh bảng giá các loại đất trên địa bàn thành phố.

Tin khác

Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

(LĐTĐ) Các nhà nghiên cứu tại Đại học New South Wales (UNSW), Úc, vừa công bố bước tiến mới với công nghệ pin proton – một giải pháp thay thế tiềm năng cho pin lithium-ion. Dựa trên vật liệu hữu cơ tiên tiến, loại pin này hứa hẹn cách mạng hóa lĩnh vực lưu trữ năng lượng.
Phát triển hệ thống mới thay thế GPS

Phát triển hệ thống mới thay thế GPS

(LĐTĐ) Các nhà khoa học đang thử nghiệm một giải pháp thay thế hệ thống định vị toàn cầu (GPS), nhằm tạo ra phương án dự phòng khẩn cấp cho những tình huống tín hiệu GPS của máy bay bị nhiễu hoặc gián đoạn. Đây là một bước tiến quan trọng trong việc đảm bảo an toàn cho các hệ thống điều hướng trên không, giúp các phi công duy trì khả năng điều khiển trong những tình huống khẩn cấp.
Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

(LĐTĐ) Trong khuôn khổ sự kiện Ngày hội Khởi nghiệp Đổi mới sáng tạo Quốc gia 2024 (Techfest Việt Nam 2024), chiều 26/11, tại Hải Phòng đã diễn ra Lễ khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo. Sự kiện diễn ra trong ba ngày từ 26-28/11/2024 do Bộ Khoa học và Công nghệ (KH&CN) phối hợp với Ủy ban Nhân dân (UBND) thành phố Hải Phòng tổ chức.
Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

(LĐTĐ) Sáng 21/11, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) với chủ đề Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam.
Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

(LĐTĐ) Apple dự kiến sẽ ra mắt một thiết bị nhà thông minh hoàn toàn mới vào tháng 3/2025, mang tên mã J490. Thiết bị này tích hợp công nghệ trí tuệ nhân tạo (AI), màn hình 6 inch cảm ứng, camera, pin sạc, và loa tích hợp, cho phép người dùng gắn lên tường hoặc đặt ở các bề mặt trong nhà.
Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

(LĐTĐ) Google đang tiến hành thử nghiệm một tính năng mới cho phép người dùng đặt câu hỏi bằng giọng nói, và nhận câu trả lời ngay lập tức, mở ra trải nghiệm tìm kiếm liền mạch, đặc biệt trên thiết bị di động. Tính năng mới này được kỳ vọng sẽ cải thiện đáng kể khả năng tìm kiếm bằng giọng nói của Google, giúp người dùng dễ dàng đặt các câu hỏi tiếp nối mà không cần phải khởi động lại quá trình tìm kiếm.
Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

(LĐTĐ) Giáo sư Sebastian Seung từ Đại học Princeton (Mỹ), một chuyên gia hàng đầu trong lĩnh vực não bộ và AI, nhận định rằng nhờ AI, việc lập bản đồ hoàn chỉnh bộ não con người đã trở thành khả thi trong một tương lai không xa. Theo ông, nếu không có AI, nhân loại sẽ phải mất tới 50.000 năm để giải mã toàn bộ cấu trúc phức tạp của bộ não.
MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

(LĐTĐ) Apple tiếp tục gây chú ý với những dự định lớn lao cho dòng sản phẩm MacBook Pro, sau khi vừa ra mắt MacBook Pro M4. Công ty không ngừng phát triển và đã lên kế hoạch cho các cải tiến đáng mong đợi vào năm 2026.
Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

(LĐTĐ) Google Maps vừa nâng cấp tính năng vượt trội với sự hỗ trợ của AI Gemini, giúp người dùng có trải nghiệm du lịch và khám phá địa điểm thông minh, tiện lợi hơn bao giờ hết.
Meta phát triển nền tảng tìm kiếm AI độc lập

Meta phát triển nền tảng tìm kiếm AI độc lập

(LĐTĐ) Meta đang tiến hành xây dựng một công cụ tìm kiếm AI riêng, giúp nâng cao tính tự chủ trong hệ sinh thái và giảm sự phụ thuộc vào các dịch vụ tìm kiếm bên ngoài như Google và Bing. Động thái này đánh dấu bước đi chiến lược của Meta trong việc phát triển nền tảng tìm kiếm AI độc lập, tối ưu hóa trải nghiệm người dùng trên các nền tảng của mình, bao gồm Facebook và Instagram.
Xem thêm
Phiên bản di động