Một hình thức tấn công mới của hacker, đó là cài mã độc vào trong các file phụ đề.
Các chuyên gia bảo mật của Check Point cho biết họ đã phát hiện một lỗ hổng không ai ngờ tới trong 4 ứng dụng Media Player, giúp hacker có thể chiếm quyền điều khiển thiết bị từ máy tính cho đến smartphone và cả smartTV.
Bằng một cách ít ai ngờ đến, hacker có thể chèn mã độc và các đoạn sub (phụ đề trong phim). Người dùng chỉ cần bật chế độ hiển thị phụ đề trong các ứng dụng Media Player, ngay lập tức các mã độc này sẽ được kích hoạt và giúp hacker chiếm quyền điều khiển thiết bị.
Check Point cho biết 4 phần mềm dễ bị nhiễm mã độc theo phương thức mới này là: VLC, Kodi, Popcorn Time và Stremio. Các file phụ đề nhiễm mã độc này không bị phát hiện bởi các phần mềm diệt virus, do đó chúng rất nguy hiểm.
Các chuyên gia bảo mật khuyến cáo người dùng nên kiểm tra kỹ nguồn tải các file phụ đề có uy tín hay không. Hoặc có thể quét lỗ hổng của phần mềm bằng cách dán link tải hoặc file phần mềm đó lên website: https://www.virustotal.com/ để xác định file phụ đề đó có bị nhiễm mã độc hay không.
Thời gian gần đây, thế giới đã bị đe dọa bởi mã độc tống tiền WannaCry. Và mới đây nhất, các nhà nghiên cứu bảo mật phát hiện ra một loại mã độc mới nguy hiểm hơn cả mã độc WanaCry có tên là EternalRocks.
Theo các chuyên gia, mã độc EternalRocks mới xuất hiện sử dụng đến 7 công cụ tấn công bị tiết lộ của Cơ quan An ninh Quốc gia Hoa Kỳ chứ không dừng lại ở 2 công cụ như của WannaCry. Do đó, loại mã độc này được dự báo sẽ tấn công mạng máy tính với quy mô rộng hơn và nguy hiểm hơn.
Tham khảo: thehackernews
NỔI BẬT TRANG CHỦ
Samsung và cuộc cách mạng AI: Hệ sinh thái toàn diện từ TV đến điện thoại di động đã thay đổi đời sống của người tiêu dùng như thế nào?
Với chiến lược toàn diện, Samsung đã sẵn sàng cho một cuộc cách mạng công nghệ tiếp theo, nơi AI đóng vai trò trung tâm. “Ông lớn" Hàn Quốc chứng minh trí tuệ nhân tạo không chỉ là một tính năng trong các thiết bị, mà còn là cốt lõi trong chiến lược đổi mới của họ.
Nhà sáng lập TSMC nhận định về Intel: Sẽ tốt hơn nếu không cố chen chân vào mảng sản xuất chip, đáng lẽ nên tập trung vào AI