Hacker đấu giá lượng lớn mật khẩu FTP

Hơn 8.700 tên đăng nhập và mật khẩu tài khoản FTP đang bị tin tặc rao bán trên một trang đấu giá trực tuyến. Trang web này còn cung cấp cả công cụ phần mềm cho phép hack máy chủ Web và tự động chèn phần mềm độc hại vào máy tính truy cập trang Web.

Một số thông tin trên đã cung cấp cơ chế đột nhập vào rất nhiều các công ty nằm trong bảng xếp hạng của Fortune 500. Phần lớn các công ty này thuộc lĩnh vực sản xuất, viễn thông, truyền thông, bán lẻ trực tuyến, IT và cả các cơ quan chính phủ. Những mật khẩu FTP bị đánh cắp bao gồm cả cả tên miền nằm trong top 100 tên miền hàng đầu thế giới do Alexa.com xếp hạng.

Trung tâm nghiên cứu mã độc của Hãng bảo mật Finjan đã liệt kê chi tiết cơ chế làm việc của một phần mềm độc hại có tên là NeoSploit 2 - dùng để khai thác và bán các tham chiếu tài khoản FTP từ những công ty có tiếng.

Cơ chế làm việc của NeoSploit 2 như sau: Phần mềm sử dụng giao diện giao dịch giống như eBay để phân hạng các tài khoản đánh cắp theo quốc gia (nơi đặt swerver), và xếp hạng của Google về mức độ server bị xâm nhập. Giới tội phạm sẽ sử dụng thông tin này để định giá cho các tham chiếu FTP bị đánh cắp để chúng có thể được bán lại cho các tổ chức tội phạm khác. Phần mềm này cũng cho phép giới tội phạm có thể sử dụng tham chiếu FTP để tự động chèn thẻ HTML IFrame vào trang Web trên server xâm nhập.

"Việc phần mềm được sử dụng như một dịch vụ (SaaS) thực ra đã có từ lâu nhưng cho tới nay chúng mới được áp dụng cho những ứng dụng hợp pháp. Với dạng ứng dụng giao dịch kiểu này, giới tội phạm luôn có được một giải pháp tức thời cho việc đoạt quyền truy cập tham chiếu FTP, và có thể cài phần mềm độc hại và cả những Web hợp lệ rồi sau đó lây nhiễm vào máy tính người dùng. Tất cả những thao tác này có thể dễ dàng thực hiện chỉ bằng một nút bấm", Finjan cho biết.

Theo Finjan, gói công cụ NeoSploit 2 đánh dấu sự leo thang của những phần mềm tội phạm thông qua mô hình kinh doanh SaaS.

Sophos ứng tính mỗi ngày có thêm 6.000 trang web mới bị tấn công - trung bình mỗi 14 giây lại có một trang web bị hack. 83% các trang web này thuộc về những công ty và cá nhân không nhận biết được trang web của họ đã bị hack.

"Các băng nhóm tội phạm không chỉ tấn công trang Web mà chúng còn buôn bán tên truy cập và mật khẩu của những website doanh nghiệp, đồng thời gói kèm thêm cả mã độc tấn công. Điều này có nghĩa là thậm chí ngay cả khi website của bạn không có lỗ hổng thì tin tặc vẫn có thể 'dạo chơi' thoải mái trong đó", nhận định của Sophos.

Giới tội phạm có thể tấn công bất cứ người dùng máy tính nào chỉ bằng cách gửi e-mail chứa đường link tới website bị "đầu độc", rồi sao đó "cài cắm" mã độc vào máy tính nạn nhân. Trong một số trường hợp, những website này có thể xác định được người dùng sử dụng máy Mac hay PC, để từ đó cài các phần mềm độc hại chuyên dụng.

Từ khóa liên quan:
TIN CŨ HƠN
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 26/09/2025
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Treo ảnh của bạn lên Desktop

Treo ảnh của bạn lên Desktop

Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.

Đăng ngày: 16/08/2025
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
Cách đơn giản để giữ bí mật các file cá nhân

Cách đơn giản để giữ bí mật các file cá nhân

Chỉ có một cách để giữ cho các file một cách bí mật đó là mã hóa chúng. Encrypting File System (EFS) trong hầu hết các thế hệ của Windows Vista, XP, 2000 mã hóa nội dung các file và thư mục, làm cho chúng trở lên khó khăn đối với những ng

Đăng ngày: 03/07/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Khoa Học News