Website Lenovo phát tán mã độc
Số trang: 5
Loại file: pdf
Dung lượng: 369.05 KB
Lượt xem: 18
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Website Lenovo phát tán mã độcTin tặc đã tấn công vebsite hỗ trợ tải driver của hãng sản xuất máy tính hàng đầu Trung Quốc, Lenovo và chèn mã độc vào trong trang web. Nhiều người dùng tìm kiếm driver máy tính trên website này đã bị loại trojan Bredolab thâm nhập vào hệ thống.
Nội dung trích xuất từ tài liệu:
Website Lenovo phát tán mã độc Website Lenovo phát tán mã độcTin tặc đã tấn công vebsite hỗ trợ tải driver của hãng sảnxuất máy tính hàng đầu Trung Quốc, Lenovo và chèn mãđộc vào trong trang web. Nhiều người dùng tìm kiếm drivermáy tính trên website này đã bị loại trojan Bredolab thâmnhập vào hệ thống.Mã khai thác nhúng mã độc được lưu trữ tại volgo-marun(.)cn. Sau khi thực hiện một số kiểm tra để nhận biếtnhững phần mềm đang mang lỗi bảo mật được cài đặt trênhệ thống của khách truy cập, mã khai thác sẽ tập trung vàocác lỗi bảo mật nguy hiểm cũ của trình duyệt InternetExplorer hay Adobe Reader hoặc Adobe Flash Player.Những mã khai thác này sẽ tải tập tin volgo-marun.cn/pek/exe.exe (được nhận dạng là virus) vào trongmáy tính nạn nhân. Virus là một biến thể của BredolabBotnet. Sau khi thâm nhập thành công, virus sẽ nhân bảnvào %Programs%\Startup\monskc32.exe và nhận nhữnglệnh từ máy chủ với tên miền sicha-linna8.com, theothông tin từ blog của Bkis.Loại biến thể mới của mã độc chỉ được nhận diện bởi 10/41 chương trình antivirus, thử nghiệm ơởi VirusTotal. Toànbộ tên miền phụ download.lenovo.com bị đánh dấu đenbởi dịch vụ Safe Browsing của Google. Theo đó, ngườidùng đang sử dụng 2 trình duyệt FireFox và Chrome sẽnhận được cảnh báo mã độc khi mở các tài nguyên trêntrang web này. Phần ngăn chặn truy cập và cảnh báo có mã độc của Google Safe Browsing (khung màu đỏ đậm ở giữa trang) - Ảnh: InternetHiện tại, người dùng được khuyến cáo tạm thời không truycập vào trang web download.lenovo.com cho đến khi bộphận xử lý dọn dẹp sạch mã độc và vá lỗ hổng để ngănchặn tin tặc thâm nhập vào lần nữa.Framework chống SQL Injectioncho webCông ty bảo mật RecursionVentures được sáng lập bởi cáchacker nổi tiếng bao gồm DanKaminsky, Michael Tiffany vàHenry Bar-Levav đã công bố một framework (khung nền)giúp các nhà lập trình web có thể miễn dịch với các cuộctấn công SQL Injection và cross-site scripting. Ý tưởng cơbản là chuyển đổi dữ liệu nhập vào bởi người dùng sangBase64 để ngay cả khi nó bị nhập vào những mã sai cấutrúc thì cũng không xảy ra ảnh hưởng gì.Cơ sở dữ liệu phải hỗ trợ giải mã các chuỗi tham số ở địnhdạng này. Phiên bản Recursion Ventures framework 0.1bao gồm một phần mở rộng MySQL có cung cấp chứcnăng này.Kaminsky rất nổi tiếng khi khám phá ra một lỗi cơ bảntrong hệ thống tên miền internet (DNS) có thể gây ảnhhưởng rất lớn đến mạng lưới web. Michael Tiffany làtrưởng nhóm chiến lược internet tại Western IntegratedNetworks, một công ty cung cấp cáp sợi cho gia đình tạiMỹ và Henry Bar-Levav vốn là một chuyên gia nổi tiếngtrong lĩnh vực thương mại điện tử tại New York vận hànhmột hãng tư vấn internet mang tên OVEN.Việc phát hành framework này có ý nghĩa rất lớn đối vớicộng đồng phát triển web vì SQL Injection là phương thứctấn công vào cơ sở dữ liệu để khai thác và hạ gục websiteđược xem là chiêu thức vở lòng của hacker.
Nội dung trích xuất từ tài liệu:
Website Lenovo phát tán mã độc Website Lenovo phát tán mã độcTin tặc đã tấn công vebsite hỗ trợ tải driver của hãng sảnxuất máy tính hàng đầu Trung Quốc, Lenovo và chèn mãđộc vào trong trang web. Nhiều người dùng tìm kiếm drivermáy tính trên website này đã bị loại trojan Bredolab thâmnhập vào hệ thống.Mã khai thác nhúng mã độc được lưu trữ tại volgo-marun(.)cn. Sau khi thực hiện một số kiểm tra để nhận biếtnhững phần mềm đang mang lỗi bảo mật được cài đặt trênhệ thống của khách truy cập, mã khai thác sẽ tập trung vàocác lỗi bảo mật nguy hiểm cũ của trình duyệt InternetExplorer hay Adobe Reader hoặc Adobe Flash Player.Những mã khai thác này sẽ tải tập tin volgo-marun.cn/pek/exe.exe (được nhận dạng là virus) vào trongmáy tính nạn nhân. Virus là một biến thể của BredolabBotnet. Sau khi thâm nhập thành công, virus sẽ nhân bảnvào %Programs%\Startup\monskc32.exe và nhận nhữnglệnh từ máy chủ với tên miền sicha-linna8.com, theothông tin từ blog của Bkis.Loại biến thể mới của mã độc chỉ được nhận diện bởi 10/41 chương trình antivirus, thử nghiệm ơởi VirusTotal. Toànbộ tên miền phụ download.lenovo.com bị đánh dấu đenbởi dịch vụ Safe Browsing của Google. Theo đó, ngườidùng đang sử dụng 2 trình duyệt FireFox và Chrome sẽnhận được cảnh báo mã độc khi mở các tài nguyên trêntrang web này. Phần ngăn chặn truy cập và cảnh báo có mã độc của Google Safe Browsing (khung màu đỏ đậm ở giữa trang) - Ảnh: InternetHiện tại, người dùng được khuyến cáo tạm thời không truycập vào trang web download.lenovo.com cho đến khi bộphận xử lý dọn dẹp sạch mã độc và vá lỗ hổng để ngănchặn tin tặc thâm nhập vào lần nữa.Framework chống SQL Injectioncho webCông ty bảo mật RecursionVentures được sáng lập bởi cáchacker nổi tiếng bao gồm DanKaminsky, Michael Tiffany vàHenry Bar-Levav đã công bố một framework (khung nền)giúp các nhà lập trình web có thể miễn dịch với các cuộctấn công SQL Injection và cross-site scripting. Ý tưởng cơbản là chuyển đổi dữ liệu nhập vào bởi người dùng sangBase64 để ngay cả khi nó bị nhập vào những mã sai cấutrúc thì cũng không xảy ra ảnh hưởng gì.Cơ sở dữ liệu phải hỗ trợ giải mã các chuỗi tham số ở địnhdạng này. Phiên bản Recursion Ventures framework 0.1bao gồm một phần mở rộng MySQL có cung cấp chứcnăng này.Kaminsky rất nổi tiếng khi khám phá ra một lỗi cơ bảntrong hệ thống tên miền internet (DNS) có thể gây ảnhhưởng rất lớn đến mạng lưới web. Michael Tiffany làtrưởng nhóm chiến lược internet tại Western IntegratedNetworks, một công ty cung cấp cáp sợi cho gia đình tạiMỹ và Henry Bar-Levav vốn là một chuyên gia nổi tiếngtrong lĩnh vực thương mại điện tử tại New York vận hànhmột hãng tư vấn internet mang tên OVEN.Việc phát hành framework này có ý nghĩa rất lớn đối vớicộng đồng phát triển web vì SQL Injection là phương thứctấn công vào cơ sở dữ liệu để khai thác và hạ gục websiteđược xem là chiêu thức vở lòng của hacker.
Tìm kiếm theo từ khóa liên quan:
quy tắc về bảo mật bảo mật máy tính an toàn thông tin quy tắc bảo vệ máy tính hệ thống bảo vệ an toànTài liệu có liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 304 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 222 0 0 -
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 201 0 0 -
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 195 0 0 -
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 119 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 110 0 0 -
Giáo trình An toàn & Bảo mật thông tin - TS. Nguyễn Khanh Văn (ĐH Bách khoa Hà Nội)
56 trang 109 0 0 -
Blockchain – Một số ứng dụng trong trường đại học
12 trang 99 0 0 -
Một số thuật toán giấu tin trong ảnh có bảng màu và áp dụng giấu tin mật trong ảnh GIF
5 trang 97 0 0 -
Bài giảng An toàn thông tin: Chương 7 - ThS. Nguyễn Thị Phong Dung
31 trang 85 0 0