Không chỉ có Botnet mới có thể chiếm quyền kiểm soát máy tính cá nhân của bạn cho mục đích không tốt. Microsoft cùng nhóm nghiên cứu Talos của Cisco đã phát hiện ra một loại phần mềm độc hại mới có tên là Nodersok hoặc Divergent, sử dụng các ứng dụng web để biến máy tính thành proxy cho lưu lượng truy cập Internet độc hại. Kẻ tấn công buộc nạn nhân chạy một tệp HTA (ứng dụng HTML) thông qua quảng cáo hoặc tải xuống giả mạo, kích hoạt một chuỗi sự kiện phức tạp. JavaScript trong HTA tải một tệp JavaScript riêng biệt có thể chạy lệnh PowerShell để tải xuống hoặc chạy một loạt công cụ, bao gồm cả công cụ vô hiệu hóa Windows Defender, yêu cầu nhiều quyền kiểm soát hơn, thu thập dữ liệu và tạo ra proxy giả mạo.
Phần mềm độc hại sử dụng ứng dụng web như một con đường cho các cuộc tấn công
Đặc biệt, sự lây lan của phần mềm độc hại này phụ thuộc vào các ứng dụng hợp pháp có thể được tích hợp sẵn trong Windows hoặc tải xuống từ bên thứ ba. Không có chương trình độc hại nào được sao chép vào lưu trữ. Cách tiếp cận này khiến các nhà bảo mật gặp khó khăn hơn trong việc nghiên cứu mã độc và đưa ra biện pháp đối phó.
Vẫn chưa rõ ai chính là tác giả của Nodersok. Tuy nhiên, dường như nó thuộc về một nhóm tội phạm mạng thông thường thay vì từ một quốc gia đối thủ. Cisco cho rằng nó được phát triển chủ yếu để gian lận quảng cáo hoặc tự động nhấp vào quảng cáo để tăng doanh thu cho các trang web. Đối tượng là người dùng ở Châu Âu và Hoa Kỳ chứ không phải các doanh nghiệp hoặc chính phủ.
Cả Microsoft và Cisco đang cố gắng tôn vinh khả năng của hệ thống phòng thủ doanh nghiệp của họ để chống lại các phần mềm độc hại. Tuy nhiên, đa số người không có quyền truy cập vào các tài nguyên đó và các phần mềm diệt virus thông thường sẽ gặp khó khăn hơn. Theo Microsoft, Nodersok đã tấn công hàng nghìn máy tính trong những tuần gần đây và họ sẽ giải quyết vấn đề này trong tương lai gần.
Cuộc cạnh tranh giữa Instagram và Snapchat đang trở nên khốc liệt hơn. Gần đây, Instagram đe dọa xóa xác minh tài khoản của người dùng nếu họ tiếp tục chia sẻ nội dung liên quan đến Snapchat.
Đừng quên ghé thăm Mytour mỗi ngày để nhận những mẹo máy tính mới nhất nhé.
