Một hình thức tấn công mới của hacker, đó là cài mã độc vào trong các file phụ đề.
Các chuyên gia bảo mật của Check Point cho biết họ đã phát hiện một lỗ hổng không ai ngờ tới trong 4 ứng dụng Media Player, giúp hacker có thể chiếm quyền điều khiển thiết bị từ máy tính cho đến smartphone và cả smartTV.
Bằng một cách ít ai ngờ đến, hacker có thể chèn mã độc và các đoạn sub (phụ đề trong phim). Người dùng chỉ cần bật chế độ hiển thị phụ đề trong các ứng dụng Media Player, ngay lập tức các mã độc này sẽ được kích hoạt và giúp hacker chiếm quyền điều khiển thiết bị.

Check Point cho biết 4 phần mềm dễ bị nhiễm mã độc theo phương thức mới này là: VLC, Kodi, Popcorn Time và Stremio. Các file phụ đề nhiễm mã độc này không bị phát hiện bởi các phần mềm diệt virus, do đó chúng rất nguy hiểm.
Các chuyên gia bảo mật khuyến cáo người dùng nên kiểm tra kỹ nguồn tải các file phụ đề có uy tín hay không. Hoặc có thể quét lỗ hổng của phần mềm bằng cách dán link tải hoặc file phần mềm đó lên website: https://www.virustotal.com/ để xác định file phụ đề đó có bị nhiễm mã độc hay không.
Thời gian gần đây, thế giới đã bị đe dọa bởi mã độc tống tiền WannaCry. Và mới đây nhất, các nhà nghiên cứu bảo mật phát hiện ra một loại mã độc mới nguy hiểm hơn cả mã độc WanaCry có tên là EternalRocks.
Theo các chuyên gia, mã độc EternalRocks mới xuất hiện sử dụng đến 7 công cụ tấn công bị tiết lộ của Cơ quan An ninh Quốc gia Hoa Kỳ chứ không dừng lại ở 2 công cụ như của WannaCry. Do đó, loại mã độc này được dự báo sẽ tấn công mạng máy tính với quy mô rộng hơn và nguy hiểm hơn.
Tham khảo: thehackernews
NỔI BẬT TRANG CHỦ
-
Những câu chuyện khoa học nổi bật nhất năm 2025: Từ tham vọng hồi sinh quái thú đến những "cú quay xe" đầy tranh cãi
Từ ngọn lửa thiêu rụi di sản thiên nhiên, những rung chấn địa chất kinh hoàng, cho đến sự hỗn loạn trong các quyết định chính sách y tế và khí hậu, thế giới khoa học đã trải qua 12 tháng đầy biến động và nghịch lý.
-
Kỷ nguyên chiến tranh mới: Startup Mỹ tham vọng xây dựng quân đoàn 50.000 robot hình người tham chiến vào năm 2027