14/03/2026
x
+
aa
-

Các website lớn bị lợi dụng phát tán mã độc

Người truy cập hàng loạt website lớn trên thế giới như The New York Times, BBC, MSN và AOL có thể bị mã độc mã hóa dữ liệu tống tiền.

Sau khi thâm nhập thành công vào thiết bị của nạn nhân, các loại mã độc họ ransomware sẽ mã hóa dữ liệu của họ, và đòi tiền chuộc mới trả lại tự do cho dữ liệu - Ảnh: The Guardian

Công ty bảo mật Trend Micro đã khám phá ra chiến dịch phát tán mã độc rất nguy hiểm của tội phạm mạng, tấn công vào mạng quảng cáo được các báo điện tử lớn sử dụng để lây nhiễm mã độc vào thiết bị khách truy cập.

Những website nội dung như báo điện tử thường sử dụng một mạng quảng cáo. Nhà cung cấp dịch vụ mạng quảng cáo đóng vai trò trung gian giữa người muốn quảng cáo và nơi hiển thị các quảng cáo đó là website báo điện tử. Theo đó, hệ thống của mạng quảng cáo hiển thị tự động theo các thiết lập từ nhà quản lý dịch vụ khi có đơn đặt hàng quảng cáo.

Tội phạm mạng đã đăng ký các tên miền và email có kèm theo chữ "media" để tạo định danh thoạt trông như một công ty truyền thông đăng ký quảng cáo như bình thường. Dùng các tên miền (domain) gần hết hạn và các máy chủ (server) chứa mã độc tấn công.

Nghiên cứu của nhóm bảo mật Malwarebytes cho thấy chiến dịch này ảnh hưởng đến hàng loạt các website có lượng truy cập rất lớn gồm NYTimes.com (báo New York Times), MSN.comm, BBC.com, my.Xfinity.com, NFL.com, RealTor.com, Newsweek.com, TheHill.com, TheWeatherNetwork.com.

Các website trên đều có lượng truy cập từ vài triệu cho đến hơn 300 triệu lượt truy cập mỗi tháng, riêng MSN.com là 1,3 tỉ (nguồn: SimilarWeb).

Theo SpiderLabs, quảng cáo có kèm mã độc còn hiển thị trên Answers.com, ZeroHedge.com, và Infolinks.com.

Theo Trend Micro, chiến dịch phát tán mã độc của tội phạm mạng bắt đầu từ cuối tuần trước, kéo dài trong 5-6 ngày, tận dụng khả năng khai thác các lỗ hổng bảo mật mới nhất trong những phần mềm được sử dụng rộng rãi như Adobe Flash, Microsoft Silverlight... bằng công cụ Angler.

Các chuyên gia bảo mật từ SpiderLabs phân tích mã nguồn một tập tin đi kèm quảng cáo có đến hơn 12.000 dòng mã, giúp chúng có thể tránh cơ chế bảo vệ của rất nhiều công cụ bảo mật có mặt trên máy tính nạn nhân.

Nếu máy tính không có những chương trình bảo mật như anti-virus hay firewall... đoạn mã sẽ rước công cụ khai thác lỗi Angler EK về. Từ đó, Angler tiếp tục lây nhiễm vào máy tính nạn nhân đến hai loại mã độc gồm Bedep (trojan: giúp tội phạm mạng điều khiển từ xa máy tính nạn nhân) và TeslaCrypt (ransomware: mã hóa dữ liệu của nạn nhân và tống tiền).

TeslaCrypt thuộc họ ransomware chỉ tấn công vào các máy tính dùng Windows, mã hóa dữ liệu và yêu cầu nạn nhân trả tiền chuộc bằng tiền kỹ thuật số Bitcoin (BTC). Riêng loại trojan Bedep giúp tội phạm mạng điều khiển từ xa và làm các tác vụ khác trên máy nạn nhân.

Người dùng đã truy cập các website này từ tuần trước được khuyến cáo dùng công cụ bảo mật như anti-virus (đã cập nhật cơ sở dữ liệu mới nhất) quét toàn bộ dữ liệu trên máy tính, sau đó thay đổi các mật khẩu quan trọng như email, tài khoản ngân hàng... Ngoài ra, dữ liệu quan trọng cần được sao lưu ra ổ cứng gắn ngoài thường xuyên để phòng tránh các loại mã độc ransomware chiếm giữ không thể khôi phục được./.

Phong Vân/tuoitre online

Other news

Tổng đài ảo Buss Call - Giải pháp công nghệ hỗ trợ doanh nghiệp tối ưu hoạt động liên lạc 
Hiện nay, việc ứng dụng các giải pháp công nghệ vào hoạt động quản lý và chăm sóc khách hàng đang trở thành yêu cầu thiết yếu đối với nhiều doanh nghiệp. Đặc biệt, các hệ thống liên lạc hiện đại giúp doanh nghiệp nâng cao hiệu quả vận hành, tiết kiệm chi phí...
Galaxy S26 Ultra được đồn giảm banding/gradient khi chụp bầu trời: Cải tiến xử lý ảnh hay đổi phần cứng? 
Nếu bạn từng chụp bầu trời xanh, hoàng hôn hoặc những mảng màu chuyển nhẹ trên Galaxy Ultra đời gần đây, đôi lúc bạn sẽ thấy hiện tượng “bậc thang” trên vùng chuyển màu: các dải màu không mịn mà thành từng lớp rõ rệt.
VinSmart Future ra mắt kỹ thuật phiên bản trải nghiệm sớm siêu ứng dụng “một chạm” V-App 
Ngày 29/01/2026, VinSmart Future - công ty công nghệ trụ cột của Tập đoàn Vingroup ra mắt kỹ thuật phiên bản trải nghiệm sớm siêu ứng dụng V-App, tích hợp toàn diện các dịch vụ, sản phẩm và chương trình khách hàng thân thiết của hệ sinh thái chỉ với thao tác “một chạm”.
Nâng cao hiệu suất website với BizFly CDN - Giải pháp tối ưu tốc độ trang web thời 4.0 
Một trang web tải chậm không chỉ gây mất lòng tin từ khách hàng mà còn ảnh hưởng trực tiếp đến các chỉ số quan trọng như lượt truy cập, tỷ lệ chuyển đổi, doanh số bán hàng và hình ảnh thương hiệu. Để giải quyết vấn đề này, Bizfly CDN ra đời như một giải pháp...
Vật liệu cách nhiệt mới giúp tiết kiệm năng lượng 
Nhóm nghiên cứu từ Đại học Colorado Boulder (Mỹ) vừa tạo ra một loại vật liệu cách nhiệt mỏng gọi là Vật liệu cách nhiệt trong suốt quang học có cấu trúc xốp (MOCHI).
Top