Cẩn thận với các email giả mạo mới xuất hiện

Thứ sáu, 31 Tháng ba 2006, 14:52 GMT+7
  • Can than voi cac email gia mao moi xuat hien
    Các chuyên gia bảo mật vừa đưa ra cảnh báo về việc bọn tội phạm lừa đảo trực tuyến hiện đang phát tán hàng loạt thư điện tử để lừa người sử dụng truy cập vào trang web độc hại có khả năng khai thác một lỗ hổng bảo mật nghiêm trọng trong Internet Explorer.

    Hãng bảo mật Websense Security Labs cho biết những trang web như thế này lợi dụng lỗ hổng bảo mật đó để cài đặt lên máy tính của nạn nhân một phần mềm keylogger. “Phần mềm keylogger độc hại này giám sát các hoạt động trên hàng loạt các trang web tài chính và chuyển các thông tin mà nó nắm bắt được trở về cho kẻ tấn công”, Websense cho biết.

    Phần mềm độc hại này có khả năng thu thập tên đăng nhập và mật khẩu của người sử dụng. Sau đó những thông tin có thể được chính kẻ tấn công rao bán hay để đột nhập vào tài khoản của nạn nhân.

    Các bức thư điện tử kiểu này thường chứa một trích đoạn tin tức từ BBC và đưa ra một liên kết “read more”. Liên kết này đưa nạn nhân đến một trang web giả mạo trang web của BBC. Thông qua trang web này các phần mềm độc hại sẽ được “thả” vào hệ thống máy tính của nạn nhân thông qua lỗ hổng "createTextRange()" của IE.

    Đây là lỗi bảo mật liên quan đến cách trình duyệt IE xử lý thẻ createTextRange() trên các trang. Lỗ hổng bảo mật này được đánh giá có mức độ nguy hiểm rất cao do nó rất dễ bị khai thác. Đến nay đã có hơn 200 trang web độc hại nhắm mục tiêu khai thác lỗ hổng này.

    Trong khi Microsoft đã phát triển bản vá lỗi thì có hai hãng là eEye và Determina tung ra các bản vá không chính thức cho lỗ hổng bảo mật này.

    Theo CNet, vnmedia

    Việt Báo
    Ý kiến bạn đọc

    Viết phản hồi

    Nhận xét tin Cẩn thận với các email giả mạo mới xuất hiện

    Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Cẩn thận với các email giả mạo mới xuất hiện bằng cách gửi thư điện tử tới vietbao.vn. Xin bao gồm tên bài viết Can than voi cac email gia mao moi xuat hien ở dạng tiếng Việt không dấu. Hoặc Cẩn thận với các email giả mạo mới xuất hiện ở dạng có dấu. Bài viết trong chuyên đề Tin Tổng Hợp của chuyên mục Công Nghệ.

    Bài viết mới:

    Các bài viết khác:

       TIẾP THEO >>
    VIỆT BÁO - CÔNG NGHỆ - TIN TỔNG HỢP