Công nghệ xanh » Khoa học- Công nghệ
Phát hiện cách thức mới tấn công ăn cắp tài khoản Facebook
(18:08:10 PM 18/06/2011)
Hàng triệu tài khoản người dùng Facebook có thể dễ dàng bị đánh cắp trong phút chốc với cách thức tấn công mới này.
Theo những cách thức tấn công mã độc gần đây, Kaspersky giả lập một con sâu máy tính có khả năng lan truyền thông qua các tin nhắn Facebook; tương tự như các sâu Facebook khác.
Các tin nhắn giả mạo này sẽ nói: "Đây có phải là bạn không?". Tin nhắn này kèm theo một liên kết đến các ứng dụng Facebook độc hại. Đây thường là ứng dụng khá đơn giản có nhiệm vụ tải lên nội dung tươi mới vào một iFrame. Nội dung đó chính là một trang web lừa đảo trực tuyến đơn giản nhằm yêu cầu người sử dụng cung cấp các thông tin đăng nhập tài khoản Facebook của họ để xem những nội dung này.
Các nhà nghiên cứu cho rằng hoạt động ghi lại thông tin người dùng liên quan trực tiếp đến tập tin acc.txt. David Jacoby (một nhà nghiên cứu của Kaspersky) cho biết ông đã tải acc.txt và nhận thấy rằng tập tin này đã đánh cắp tài khoản. Trong phiên bản đầu tiên của acc.txt mà ông tải xuống, những kẻ tấn công đã thu thập được hơn 3000 tài khoản, theo báo cáo của Softpedia vào ngày 26-10-2010. David Jacoby cho biết đã tải acc.txt khoảng năm phút một lần và sau 20 phút ông nhận thấy rằng số lượng các tài khoản bị đánh cắp tăng từ 3000 lên đến trên 6000.
Rất may mắn là bộ phận an ninh của Facebook đã nhận được cảnh báo của Jacoby và họ đã ngay lập tức loại bỏ các trang web độc hại sử dụng cho loại hình tấn công trên. Đồng thời Facebook cũng tiến hàng thiết lập lại mật khẩu các tài khoản bị hack.
Bạn cũng có thể quan tâm:
- Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
- Hàng triệu người đang bị lừa bởi website giả mạo Zalo
- Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
- Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
- Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
- TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
- Ong vò vẽ chúa có thể sống dưới nước cả tuần
- Xuất hiện "vua quái vật" dài 12 m, nguy hiểm hơn T-rex
- Phát hiện "quái vật Tây Bengal" giống T-rex lai cá sấu
Bài viết mới:
- Cây Thiên tuế hơn 200 tuổi ở Bến Tre được công nhận là Cây Di sản Việt Nam (16/01/2025)
- Những cây cổ thụ đầu tiên của Thành phố Hồ Chí Minh được công nhận Cây Di sản Việt Nam (06/01/2025)
- Công nhận 156 Cây di sản Việt Nam tại Vườn Quốc gia Bái Tử Long (23/12/2024)
- Thống nhất tên gọi Bộ Nông nghiệp và Môi trường sau hợp nhất hai bộ (20/12/2024)
- Cây Đa Tía trên 120 tuổi được công nhận Cây Di sản Việt Nam ở Nam Định (16/12/2024)
- Tổ chức Quốc tế về Bảo tồn Thiên nhiên triển khai nhiều mô hình hay, cách làm tốt về giảm nhựa (16/12/2024)
- Đổi mới nội dung và phương thức hoạt động là giải pháp quan trọng nâng cao chất lượng tổ chức hội đáp ứng yêu cầu quản lý mới (14/12/2024)
- Cây cổ thụ hơn 300 năm tuổi ở một làng của Hà Nam có hình thù độc đáo, lạ kỳ (14/12/2024)
- Áo ấm, sữa ngon, quà vui đến với cô trò vùng cao những ngày đầu đông (14/12/2024)
- Quỹ từ thiện Từ Tâm cùng Câu lạc bộ Nữ doanh nhân huyện Tây Sơn tặng quà cho học sinh có hoàn cảnh khó khăn (13/12/2024)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.