| Hacker đấu giá lượng lớn mật khẩu ftp |
|
|
| Người đăng: Nemo Nguyen | 29/02/2008 (Số lần xem: 926) |
|
Từ khoá: ftp, hacker, rao bán tài khoản ftp, lộ mật khẩu Hơn 8.700 tên đăng nhập và mật khẩu tài khoản ftp đang bị tin tặc rao bán trên một trang đấu giá trực tuyến. Trang web này còn cung cấp cả công cụ phần mềm cho phép hack máy chủ Web và tự động chèn phần mềm độc hại vào máy tính truy cập trang Web. Một số thông tin trên đã cung cấp cơ chế đột nhập vào rất nhiều các công ty nằm trong bảng xếp hạng của Fortune 500. Phần lớn các công ty này thuộc lĩnh vực sản xuất, viễn thông, truyền thông, bán lẻ trực tuyến, IT và cả các cơ quan chính phủ. Những mật khẩu ftp bị đánh cắp bao gồm cả cả tên miền nằm trong top 100 tên miền hàng đầu thế giới do Alexa.com xếp hạng. Trung tâm nghiên cứu mã độc của Hãng bảo mật Finjan đã liệt kê chi tiết cơ chế làm việc của một phần mềm độc hại có tên là NeoSploit 2 - dùng để khai thác và bán các tham chiếu tài khoản ftp từ những công ty có tiếng. Cơ chế làm việc của NeoSploit 2 như sau: Phần mềm sử dụng giao diện giao dịch giống như eBay để phân hạng các tài khoản đánh cắp theo quốc gia (nơi đặt swerver), và xếp hạng của Google về mức độ server bị xâm nhập. Giới tội phạm sẽ sử dụng thông tin này để định giá cho các tham chiếu FTP bị đánh cắp để chúng có thể được bán lại cho các tổ chức tội phạm khác. Phần mềm này cũng cho phép giới tội phạm có thể sử dụng tham chiếu FTP để tự động chèn thẻ HTML iframe vào trang Web trên server xâm nhập. "Việc phần mềm được sử dụng như một dịch vụ (SaaS) thực ra đã có từ lâu nhưng cho tới nay chúng mới được áp dụng cho những ứng dụng hợp pháp. Với dạng ứng dụng giao dịch kiểu này, giới tội phạm luôn có được một giải pháp tức thời cho việc đoạt quyền truy cập tham chiếu FTP, và có thể cài phần mềm độc hại và cả những Web hợp lệ rồi sau đó lây nhiễm vào máy tính người dùng. Tất cả những thao tác này có thể dễ dàng thực hiện chỉ bằng một nút bấm", Finjan cho biết. Theo Finjan, gói công cụ NeoSploit 2 đánh dấu sự leo thang của những phần mềm tội phạm thông qua mô hình kinh doanh SaaS. Sophos ứng tính mỗi ngày có thêm 6.000 trang web mới bị tấn công - trung bình mỗi 14 giây lại có một trang web bị hack. 83% các trang web này thuộc về những công ty và cá nhân không nhận biết được trang web của họ đã bị hack. "Các băng nhóm tội phạm không chỉ tấn công trang Web mà chúng còn buôn bán tên truy cập và mật khẩu của những website doanh nghiệp, đồng thời gói kèm thêm cả mã độc tấn công. Điều này có nghĩa là thậm chí ngay cả khi website của bạn không có lỗ hổng thì tin tặc vẫn có thể 'dạo chơi' thoải mái trong đó", nhận định của Sophos. Giới tội phạm có thể tấn công bất cứ người dùng máy tính nào chỉ bằng cách gửi e-mail chứa đường link tới website bị "đầu độc", rồi sao đó "cài cắm" mã độc vào máy tính nạn nhân. Trong một số trường hợp, những website này có thể xác định được người dùng sử dụng máy Mac hay PC, để từ đó cài các phần mềm độc hại chuyên dụng. (Theo VnMedia/NewsFactorNetwork) Bài viết liên quan
Bài viết khác
Bình luận
(0)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Core i7 Extreme Edition 965 được overclock lên 5,5 GHz
Các mạng di động tự coi mình là nhất
Ông Trương Gia Bình thôi làm Chủ tịch FPT Software
PDFTK Builder - Tiện ích chỉnh sửa file PDF
Ứng dụng Gmail Gadget trên Windows
Netbook thống trị Amazon
Cổ phiếu Yahoo tăng mạnh vì tin đồn sáp nhập
Bẻ khoá iPhone 3G kiểu... Việt Nam
Giá cước mới cho dịch vụ điện thoại cố định
Sẽ có Trung tâm giao dịch và điều hành Viễn thông Quốc gia
Đang được quan tâm
Sử dụng miễn phí 1 năm BitDefender Antivirus 2009
5 công cụ ghi đĩa CD, DVD tốt nhất
Tại sao Netbook vẫn còn kém hấp dẫn người dùng?
Lộ diện Nokia N97 - smartphone đầu bảng của Nokia
Đập hộp Meizu M8 - bản sao của iPhone
3 phương án cập nhật HĐH Windows tiện dụng
5 biện pháp khắc phục điểm ảnh lỗi trên màn hình
Newton - “ông tổ” của iPhone
Anh cấm quảng cáo iPhone 3G
22 ứng dụng miễn phí hàng đầu dành cho Windows Mobile
Mây từ khóa công nghệ
Sự kiện và Bình luận
“New 7 Wonders” - các phương tiện truyền thông Việt Nam bị lừa ?
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
BKAV vi phạm bản quyền phần mềm ?
Trận chiến của các hệ điều hành năm 2008
Giám đốc Điều hành Microsoft bị... ném trứng thối
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
Nguyên nhân S-fone tăng giá gói cước Forever Couple !
Đăng nhập
Phần mềm miễn phí
Nokia Friend View: giúp bạn bè ở gần nhau hơn!
Miễn phí 3 tháng sử dụng ESET NOD32 Antivirus
Tìm kiếm file nhanh chóng và hiệu quả với Index Your Files
Apple sửa một loạt lỗi trong trình duyệt Safari
Diệt virus không cần phần mềm chuyên dụng
20 việc cần làm sau khi cài xong Ubuntu
Windows Live thế hệ cải tiến ra đời









