WordPress đã trở thành công cụ phát tán virus của hacker

shape
shape

Hacker là tên gọi chung của những tin tắc, kỹ thuật viên máy tính chuyên sử dụng các dòng mã độc phát tán chúng vào các hệ thống máy tính nhỏ hay cả một hệ thống máy tính quy mô của các doanh nghiệp cho thuê server và làm ảnh hưởng rất lớn đến uy tín cũng như thời gian để phục hồi lại các tổn thất mà virus gây ra.


Dropbox và WordPress đã trở thành nguồn lây nhiễm


Gần đây nhất, theo một nguồn tin tức đang tin cậy cho biết một băng đang tôi phạm công nghệ cao đã bổ sung thêm Dropbox và WordPress vào trong danh sách công cụ  mà chúng dùng để phát tán các phần mềm, mã độc của mình nhằm tấn công cá nhân và tổ chức liên quan đến ASEAN.


Hacker thiên tài hay kẻ cơ hội

Hacker thiên tài hay kẻ cơ hội


Và sau khi xem xét lại thì một sự thật đã được làm sáng tỏ là hai công cụ trên đã bị lợi dùng biến thành nguồn lây nhiễm trong 12 tháng qua mà mãi đến hiện nay chúng ta mới phát hiện ra được, chiến thuật này theo các nhà phân tích và đánh giá rằng nó không phải quá mới mẻ, song các nhà cung cấp dịch vụ hiện nay đều dễ dàng bị qua mật bởi lẽ họ không tập trung quan tâm về nó.


Theo thông tin mà PC Word cung cấp thì, DNSCalc, nhóm hacker thủ phạm trong vụ việc này là một trong số 20 nhóm hacker khá nổi tiếng tại Trung Quốc đã từng có tiền sử bị hãng bảo mật máy tính, máy chủ danh tiếng mang tên Mandiant vạch mặt khi tham gia vào các cuộc tấn công mạng quy mô lớn nhằm đánh cắp thông tin mật của các hệ thống máy chủ lớn cho mục đích trục lợi của mình nhưng lần này chúng lại hướng đến các tài liệu tình bảo của tổ chức chính phủ thì đó không còn là một vấn đề đơn giản nữa.


Cách mà chúng lợi dụng Dropbox và WordPress cũng khá đặc biệt, chúng không nhắm vào các lỗ hổng để khai thác như các hacker khác thường làm mà thay vào đó, chúng lập các tài khoản và các dịch vụ khác thu hút mọi người sử dụng để giúp chúng phát tán virus nhanh hơn qua các file chia sẻ có giá trị trên dropbox hoặc các thông tin khác mà người dùng thường quan tâm. Thực ra đây là một hình thức có lâu đời, khi mà các hacker thường phát tán virus qua email giả dạng nhưng do ngày nay, email được bảo mật rất khắt khe nền chúng không còn cơ hôi làm điều đó nữa.


Dropbox vô tình trở thành thủ phạm

Dropbox vô tình trở thành thủ phạm


Và với phương pháp này thì chỉ cần chúng cho kết nối phần mềm hack của mình vào các blog WordPress mà chúng tạo ra sau đó chúng chỉ việc tìm cách thu hút mọi người vào trang blog của chúng và vô tình họ sẽ được kết nối trực tiếp tới IP chứa phần mềm hack và thế là virus sẽ được lây lan với tốc độ cực kỳ nhanh.

Bài viết liên quan

Danh mục

    Tags

    map
    shape