Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

(LĐTĐ) Các chuyên gia bảo mật từ Palo Alto Networks vừa phát hiện một chiến dịch tấn công mới, trong đó tin tặc sử dụng thủ đoạn tinh vi để phát tán mã độc thông qua kết quả tìm kiếm trên Google.
Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng “Độc chiêu” mới của tin tặc khiến người dùng email sập bẫy
Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Ảnh minh họa.

Theo báo cáo của bộ phận an ninh mạng Unit 42 của Palo Alto Networks, các tin tặc đã giả mạo phần mềm VPN GlobalProtect, đặt quảng cáo trên Google Search để dẫn dụ người dùng truy cập vào trang web độc hại.

WikiLoader có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. Trình tải cho thuê này đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật với "một số thủ thuật độc đáo".

Các nhà nghiên cứu tin rằng những kẻ môi giới truy cập ban đầu những tác nhân đe dọa chuyên tìm cách truy cập vào hệ thống máy tính đang chuyển từ lừa đảo sang thực hiện tấn công thông qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm).

Đầu độc SEO có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.

Các nhà nghiên cứu ở Palo Alto cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân tiềm năng và đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Hoa Kỳ bị ảnh hưởng bởi WikiLoader.

“Mặc dù SEO poisoning không phải là một kỹ thuật mới, nhưng nó vẫn là một cách hiệu quả để cung cấp một trình tải đến một điểm cuối. Việc giả mạo phần mềm bảo mật đáng tin cậy có thể giúp bỏ qua các biện pháp kiểm soát điểm cuối tại các tổ chức dựa vào danh sách cho phép dựa trên tên tệp”, báo cáo của Unit 42 cho biết.

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Quảng cáo độc hại đang hoạt động ngay trên Google Search.

Proofpoint trước đây đã báo cáo rằng những kẻ tấn công đã sử dụng WikiLoader để phân phối các trojan ngân hàng như Danabot hoặc Ursnif/Gozi đến các tổ chức ở Ý.

Những kẻ tấn công đã sử dụng nhiều thủ thuật để tránh bị phát hiện. Tệp mẫu lấy được từ nạn nhân có tên là GlobalProtect64. Tuy nhiên, đó là bản sao được đổi tên của một ứng dụng giao dịch cổ phiếu hợp pháp được sử dụng để tải thành phần WikiLoader đầu tiên. Tệp zip chứa hơn 400 tệp ẩn.

Để ngăn nạn nhân thắc mắc tại sao GlobalProtect không được cài đặt, phần mềm độc hại sẽ hiển thị thông báo lỗi giả nói rằng DLL bị thiếu sau khi quá trình lây nhiễm hoàn tất.

Các phần mềm hợp pháp được đổi tên khác, chẳng hạn như công cụ Microsoft Sysinternals ADInsight.exe, đã được ẩn bên trong trình cài đặt để tải các cửa hậu.

Các chuyên gia khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ internet, đặc biệt là từ các kết quả tìm kiếm trên Google. Hãy luôn kiểm tra kỹ nguồn gốc và tính xác thực của trang web trước khi tải bất kỳ tệp tin nào.

Có thể bạn quan tâm

Nên xem

Ngành Giáo dục chia sẻ với đồng bào bị thiệt hại do bão số 3

Ngành Giáo dục chia sẻ với đồng bào bị thiệt hại do bão số 3

(LĐTĐ) Chiều 11/9, Bộ Giáo dục và Đào tạo (GD&ĐT) phối hợp với Công đoàn Giáo dục Việt Nam tổ chức Lễ phát động ngành Giáo dục ủng hộ đồng bào bị thiệt hại do bão số 3
Vận động đoàn viên, người lao động Thủ đô ủng hộ nhân dân bị ảnh hưởng bởi bão lũ

Vận động đoàn viên, người lao động Thủ đô ủng hộ nhân dân bị ảnh hưởng bởi bão lũ

(LĐTĐ) Hưởng ứng Lời kêu gọi “Nhân dân Thủ đô tham gia ủng hộ các tỉnh bị thiệt hại do bão lũ” của Ủy ban Mặt trận Tổ quốc Việt Nam thành phố Hà Nội, Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội đã ủng hộ 100 triệu đồng qua Ủy ban Mặt trận Tổ quốc Việt Nam thành phố Hà Nội. Cùng với đó, LĐLĐ thành phố Hà Nội ủng hộ 100 triệu đồng qua Quỹ xã hội từ thiện Tấm lòng vàng của Tổng LĐLĐ Việt Nam.
Lũ lớn trên sông Hồng cũng không thể gây ngập trong nội thành

Lũ lớn trên sông Hồng cũng không thể gây ngập trong nội thành

(LĐTĐ) Chuyên gia khí tượng thủy văn cho biết, hiện nay có nhiều thông tin lo ngại sẽ ngập vào nội thành Hà Nội. Thông tin này là không chính xác, mức nước có lên thì việc ngập úng cũng chỉ xảy ra ở khu vực ngoài đê như Phúc Tân, Phúc Xá, Bạch Đằng, không thể nào vào trong nội thành được.
Ba Đình: Chủ động ứng phó với mưa lũ theo phương châm “3 sẵn sàng” và “4 tại chỗ”

Ba Đình: Chủ động ứng phó với mưa lũ theo phương châm “3 sẵn sàng” và “4 tại chỗ”

(LĐTĐ) Ủy ban nhân dân (UBND) quận Ba Đình yêu cầu các phòng, ban, đơn vị cùng Chủ tịch UBND các phường căn cứ tình hình mưa lũ, chủ động kiểm tra, rà soát, sẵn sàng triển khai kế hoạch, phương án hộ đê, ứng phó với mưa lũ theo phương châm “3 sẵn sàng”, “4 tại chỗ” phù hợp với địa bàn, phạm vi, lĩnh vực quản lý.
Huyện Thanh Oai: Hỗ trợ người dân, không để ai bị bỏ lại phía sau

Huyện Thanh Oai: Hỗ trợ người dân, không để ai bị bỏ lại phía sau

(LĐTĐ) Mặc dù vẫn còn mưa lớn, nhưng hiện nay các cấp các ngành và lực lượng chức năng của huyện Thanh Oai đã kịp thời khắc phục các sự cố dần đưa mọi sinh hoạt của người dân trở lại bình thường...
Cấm các phương tiện hoạt động trên sông Đáy, sông Cà Lồ, suối Yến và hồ Suối Hai

Cấm các phương tiện hoạt động trên sông Đáy, sông Cà Lồ, suối Yến và hồ Suối Hai

(LĐTĐ) Sở Giao thông vận tải (GTVT) Hà Nội thông tin, hiện nay do ảnh hưởng của cơn bão số 3, các tỉnh, thành phố khu vực phía Bắc tiếp tục xảy ra mưa lớn, các nhà máy thủy điện phải xả lũ dẫn đến mực nước tại các sông trên địa bàn thành phố Hà Nội dâng cao.
Cấm đường 427 qua huyện Thường Tín vì ngập sâu

Cấm đường 427 qua huyện Thường Tín vì ngập sâu

(LĐTĐ) Sở Giao thông vận tải (GTVT) Hà Nội vừa thông tin về phương án phân luồng, tổ chức giao thông, bảo đảm an toàn giao thông tại các vị trí bị ngập úng sau cơn bão số 3 trên tuyến đường 427 (71 cũ) thuộc địa bàn huyện Thường Tín.

Tin khác

Ứng dụng email eM Client ra mắt phiên bản 10 đột phá với sự hỗ trợ của AI

Ứng dụng email eM Client ra mắt phiên bản 10 đột phá với sự hỗ trợ của AI

(LĐTĐ) Công ty eM Client phát hành phiên bản mới của ứng dụng cùng tên dành cho Windows, Mac, Android và iOS. eM Client là một công cụ phổ biến để quản lý (không chỉ) email, đã trở thành giải pháp tối ưu cho cả người dùng cuối và doanh nghiệp. Phiên bản 10 mang đến số lượng tính năng và cải tiến mới lớn nhất.
Cloudzy ra mắt giải pháp bảo mật tiên tiến để chống lại các mối đe dọa an ninh mạng

Cloudzy ra mắt giải pháp bảo mật tiên tiến để chống lại các mối đe dọa an ninh mạng

(LĐTĐ) Với sự gia tăng liên tục của các mối đe dọa bảo mật đối với người dùng trong môi trường điện toán đám mây, các nhà cung cấp dịch vụ đám mây phải luôn cập nhật các biện pháp an ninh mạng mới nhất để đảm bảo không có hoạt động độc hại nào có thể đe dọa đến sự an toàn của người dùng. Cloudzy đã triển khai các biện pháp bảo mật mới nhất để giải quyết các mối đe dọa này.
Intel nhắm tới Qualcomm và AMD với bộ vi xử lý Lunar Lake

Intel nhắm tới Qualcomm và AMD với bộ vi xử lý Lunar Lake

(LĐTĐ) Bộ vi xử lý di động dòng Core Ultra 200V của Intel, có tên mã là Lunar Lake, hứa hẹn sẽ cải thiện đáng kể về tốc độ và hiệu quả. Khi Qualcomm công bố bộ vi xử lý Snapdragon Elite vào đầu năm nay, công ty đã khiến nhiều người ngạc nhiên về hiệu suất và hiệu quả của chúng.
Google Photos mới có chức năng tìm kiếm thông minh hơn và tính năng Ask Photos

Google Photos mới có chức năng tìm kiếm thông minh hơn và tính năng Ask Photos

(LĐTĐ) Google Photos đang có bản nâng cấp đáng kể cho khả năng tìm kiếm của mình. Người dùng giờ đây có thể sử dụng các truy vấn ngôn ngữ tự nhiên và mô tả nhiều hơn để tìm các hình ảnh và video cụ thể trong thư viện ảnh đồ sộ của mình.
Verizon xác nhận tính năng nhắn tin không gian cho Galaxy S25

Verizon xác nhận tính năng nhắn tin không gian cho Galaxy S25

(LĐTĐ) Verizon và công ty vệ tinh Skylo đã bắt tay nhau để mang dịch vụ nhắn tin trực tiếp đến thiết bị đến với khách hàng của nhà mạng này nhằm đảm bảo kết nối ở những khu vực mà mạng truyền thống không thể tiếp cận.
ChatGPT hiện có hơn 200 triệu người dùng hằng tuần và sẽ tăng gấp đôi khi có iOS 18

ChatGPT hiện có hơn 200 triệu người dùng hằng tuần và sẽ tăng gấp đôi khi có iOS 18

(LĐTĐ) ChatGPT của OpenAI là một trong những công cụ AI tạo sinh phổ biến nhất trên thế giới và đã thu hút được rất nhiều sự chú ý kể từ khi ra mắt vào năm 2022. Hiện tại, OpenAI đã tiết lộ rằng ChatGPT đã vượt mốc 200 triệu người dùng hoạt động hàng tuần và Apple dự kiến ​​sẽ giúp con số này tăng trưởng hơn nữa với iOS 18.
Tính năng AI mới xuất hiện trên ứng dụng ảnh iOS

Tính năng AI mới xuất hiện trên ứng dụng ảnh iOS

(LĐTĐ) Apple phát hành phiên bản của iOS 18 sẽ được công bố vào ngày 9/9 trong sự kiện Glowtime giới thiệu dòng iPhone 16, Apple Watch Series 10 mới, Apple Watch SE 3 và Apple Watch Ultra 3. Chúng ta cũng có thể thấy hai phiên bản của AirPods thế hệ thứ tư với một biến thể cao cấp cung cấp tính năng khử tiếng ồn chủ động.
Vinamilk trao giải thưởng đặc biệt cho các tài năng chế tạo robot vì môi trường

Vinamilk trao giải thưởng đặc biệt cho các tài năng chế tạo robot vì môi trường

(LĐTĐ) Cuộc thi Robotacon WRO 2024 đã tìm ra những tuyển thủ robot xuất sắc đại diện Việt Nam trong cuộc thi thế giới. Bên cạnh đó, các tài năng công nghệ cũng được tặng nhiều giải thưởng đặc biệt từ Vinamilk.
AirPods Max 2 sắp ra mắt: Đây là những gì mong đợi

AirPods Max 2 sắp ra mắt: Đây là những gì mong đợi

(LĐTĐ) Phần lớn các dòng sản phẩm của Apple vào mùa thu năm nay gần như đã sẵn sàng để ra mắt. Sự kiện iPhone 16 chỉ còn vài tuần nữa và có một sản phẩm được mong đợi từ lâu có khả năng sẽ xuất hiện đó là AirPods Max 2. Theo truyền thống, Apple thích ra mắt các sản phẩm AirPods mới tại các sự kiện diễn ra vào tháng 9, vì vậy thời gian chờ đợi AirPods Max 2 sẽ sớm kết thúc. Sau đây là những gì mong đợi từ AirPods Max 2 mới.
ABU Robocon 2024: Khi Robot "cấy lúa" trên đất Việt

ABU Robocon 2024: Khi Robot "cấy lúa" trên đất Việt

(LĐTĐ) Năm nay, Việt Nam đóng vai trò chủ nhà của Cuộc thi Sáng tạo Robot châu Á - Thái Bình Dương (ABU Robocon) 2024, một sự kiện công nghệ quốc tế danh giá dành cho sinh viên trong khu vực. Cuộc thi sẽ diễn ra từ ngày 23 đến 27/8 tại Khu liên hợp thể thao tỉnh Quảng Ninh, thành phố Hạ Long, hứa hẹn mang đến những trải nghiệm đầy hấp dẫn và sáng tạo.
Xem thêm
Phiên bản di động