Skip to main content

RedTube porn sex ,ghé vào xem video clip là dính malware!


Hacked Porn Site RedTube Results in Malware
Công ty bảo mật Malwarebytes phát hiện một cuộc tấn công mà mục tiêu nhằm vào các truy cập rộng rãi trên trang web sex khiêu dâm nổi tiếng RedTube.com ,có đến 300 triệu khách truy cập vào một tháng .Người dùng sẽ bị chuyển hướng khi click vào các video trên trang web ,cuối cùng là chuyển vào một trang web lạ có các phần mềm độc hại tìm đường chạy vào máy tính người dùng.

Các công ty an ninh mạng tiết lộ  một nguồn tin nói rằng trong tháng 1 năm 2015 , một chiến dịch quảng cáo độc hại (malvertising campaign) mà mục tiêu nhằm vào xHamster một website sex porn chuyên dành cho người lớn, các phần mềm độc hại đã cài đặt được từ các chuyển hướng trên RedTube.com phát huy tác dụng giúp cho những kẻ tấn công lấy dữ liệu cá nhân của các nạn nhân.

Khác với các chiến dịch phát mã độc hại vào xHamster  các tin tặc đã xâm nhập vào RedTube còn quản lý trong việc xâm nhập an ninh các cơ sở hạ tầng tổ chức của các trang web porn sex khác (sexporn network) cho phép họ cài một iFrame ẩn mà người dùng không thể nhìn thấy.

Cty an ninh mạng Malwarebytes giải thích rằng :sự tồn tại của iFrame là nằm ngay trong trang web chủ cho thấy rằng các hacker này có mã nguồn chủ đầy đủ của máy chủ RedTube và cho phép hacker nằm ẩn ngay các tab của trang web đầu tiên khi khách truy cập để hacker có thể giới thiệu và dẫn dụ khách tải video có các phần mềm độc hại về máy tính ,chạy các mã độc lên khách của RedTube . Itproportal.com công bố tin này trong mục các tin tức ngày 19 Tháng hai 2015.

Hơn nữa theo các cty an ninh mạng, các khách truy cập trang RedTube hoặc xhamster (malware-laden site) được chuyển hướng sẽ bị các hacker này sử dụng bộ công cụ tấn công nổi tiếng Angler là công cụ phổ biến cho việc sử dụng trong các cuộc tấn công phần mềm" 0-day assaults vis-à-vis software"  như Silverlight hay Flash

Trong trường hợp hiện tại, Angler sử dụng CVE-2015-0313 , do vậy thời gian gần đây nhiều hiện tượng xấu khi dùng Flash .Khi bộ công cụ này tác dụng nó tự thao tác trên trình duyệt web của nạn nhân, để tìm mọi cách trồng vào một Trojan có tên gọi là Kazy.

Inquisitr.com công bố trong mục tin tức ngày 18 tháng 02 năm 2015 như sau : sau các chứng minh về trang web bị vi phạm an ninh, ngay sau đó RedTube.com đã nói rằng: công ty ngay lập tức nhận biết hack đã vào khi hệ thống an ninh của web bị xâm nhập , hệ thống an ninh đã trực tiếp hành động hướng tới sự điều chỉnh các vấn đề mã độc nêu trên để khách hàng của RedTube vẫn được bảo vệ. 

Sự điều chỉnh đã hoàn toàn được thực hiện vào tối chủ nhật ngày 15 Tháng 02 năm 2015 và các nguy hiểm nay không còn nữa,khi truy cập vào trang web, redtube đã nhấn mạnh như vậy.

Như vậy, do tình hình đã nêu trên, bắt đầu từ đêm Chủ nhật và sau đó, nhưng những người dùng nào đã truy cập vào trang web RedTube vào ngày buổi chiều hoặc buổi tối ngày nêu trên nên cần sử dụng phần mềm bảo mật nào sẵn có hoặc như Malwarebytes để quét diệt. Điều này đặc biệt quan trọng đối với người dùng đã nhận được các pop-up yêu cầu cài Flash và làm theo .Các bạn cần nhớ lại lúc truy câp RedTube ,có nhớ đã thấy các yêu cầu khác nhưng người dùng đã không thực hiện theo.

*xem trên baomatmayvitinh  bài cài đặt lại adobe flash player 17  cho trình duyệt IE-Firefox và Chrome ,(chrome tự động chạy cập nhật Flash ) và chạy cập nhật phiên bản này ngay lập tức sau đó mở xem có đúng phiên bản 17 ( nếu 16 là có gì trục trặc) . 


Comments

Popular posts from this blog

Phần mềm độc hại cho di động : Android Spyware SMSVova trên Google Play

Android Spyware SMSVova found on Google Play Store. Những nỗ lực liên tục của các nhà mạng để tìm kiếm phần mềm độc hại, như của nhóm Zscaler ThreatLabz  đã bắt gặp một ứng dụng rất đáng ngờ trên Cửa hàng Google Play của Hoa Kỳ đã được tải xuống từ một đến năm triệu lần kể từ năm 2014.  Sau khi phân tích, Zscaler ThreatLab  tìm thấy nó là một Spyware dựa trên tin nhắn SMS , Có thể ăn cắp và chuyển vị trí của nạn nhân sang kẻ tấn công trong thời gian thực. Ứng dụng này tuyên bố cung cấp cho người dùng quyền truy cập vào bản cập nhật phần mềm Android mới nhất, đang được sử dụng để theo dõi vị trí địa lý chính xác của người dùng, có thể đã được sử dụng cho bất kỳ một số lý do độc hại nào. Google đã xóa ứng dụng này khỏi cửa hàng Google Play Store sau khi nhận được thông tin và kiểm tra lại những gì mà Zscaler đã báo cáo về SMSVova cho nhóm bảo mật của Google. Chi tiết cơ bản: Tên: Cập nhật Hệ thống Số lần tải xuống: 1.000.000 - 5.000.000 Ứng...

Tải ROM stock Masstel tabled ,coi chừng có virus,trojan trong file tải về.

Vnfirmware.com có chèn virus trojan trong các file tải về. Ban đầu dĩ nhiên Windows Defender nổi khung toàn màu đõ và báo động bị dính virus . Các hình này là sau khi giải quyết sơ bộ ,nhốt các mã độc trojan vào quarantine của Windows nên khởi động lại Windows mới có màu xanh bình thường. Còn rất nhiều loại file download đều bị chẻn bên trong có " Trojan:Win 32Skeeyah!", nó nằm ngay trong thư mục  Program files(x86)/Temp làm chúng ta tưởng là file tạm thời .  Tải về từ nguồn "http://VnFirmware.com"    các file chủ yếu dùng cài đặt lại cho điện thoại Android. Theo microsoft qua Windows Defender thì mã độc hại kiểu trojan (ngựa thành Troy) là rất nguy hại phải xóa bỏ ngay. Trojan:Win 32Skeeyah! Các url và tên miền khác chút thì cũng của Vnfirware.com , bạn nhớ nhé.

Điểm yếu lớn nhất của bạn chính là điện thoại của bạn (về an ninh mạng)

Trong một báo cáo gần đây, ông Gartner từ công ty bảo mật di động (appknox.com) có uy tín đã nói rằng hơn 75% các ứng dụng di động đã và vẫn không được kiểm tra an ninh cơ bản. Trong thực tế, khi chúng tôi thực hiện một nghiên cứu trên hơn 100.000 ứng dụng, chúng tôi thấy con số này còn cao hơn nhiều, hơn 90% ! Đó là chỉ số đáng sợ và đáng báo động trong nhiều cách khác nhau như : Thiết bị di động là một trong những mắt xích yếu nhất trong công việc bảo mật của hầu hết các công ty. Giám đốc điều hành đang vật lộn với việc quản lý một gia tăng của các thiết bị, bảo vệ dữ liệu, bảo mật mạng, và đào tạo nhân viên để bảo đảm an ninh ở mức độ nghiêm trọng. Pro Tech khảo sát cùng với nghiên cứu chính thức của Giám đốc thông tin, giám đốc điều hành công nghệ, và nhân viên CNTT : 45% số người được hỏi đã thấy các thiết bị di động như các điểm yếu trong việc phòng thủ của công ty họ. (Dữ liệu nhân viên được trích dẫn bởi 37%, tiếp t...