Một hình thức tấn công mới của hacker, đó là cài mã độc vào trong các file phụ đề.
Các chuyên gia bảo mật của Check Point cho biết họ đã phát hiện một lỗ hổng không ai ngờ tới trong 4 ứng dụng Media Player, giúp hacker có thể chiếm quyền điều khiển thiết bị từ máy tính cho đến smartphone và cả smartTV.
Bằng một cách ít ai ngờ đến, hacker có thể chèn mã độc và các đoạn sub (phụ đề trong phim). Người dùng chỉ cần bật chế độ hiển thị phụ đề trong các ứng dụng Media Player, ngay lập tức các mã độc này sẽ được kích hoạt và giúp hacker chiếm quyền điều khiển thiết bị.

Check Point cho biết 4 phần mềm dễ bị nhiễm mã độc theo phương thức mới này là: VLC, Kodi, Popcorn Time và Stremio. Các file phụ đề nhiễm mã độc này không bị phát hiện bởi các phần mềm diệt virus, do đó chúng rất nguy hiểm.
Các chuyên gia bảo mật khuyến cáo người dùng nên kiểm tra kỹ nguồn tải các file phụ đề có uy tín hay không. Hoặc có thể quét lỗ hổng của phần mềm bằng cách dán link tải hoặc file phần mềm đó lên website: https://www.virustotal.com/ để xác định file phụ đề đó có bị nhiễm mã độc hay không.
Thời gian gần đây, thế giới đã bị đe dọa bởi mã độc tống tiền WannaCry. Và mới đây nhất, các nhà nghiên cứu bảo mật phát hiện ra một loại mã độc mới nguy hiểm hơn cả mã độc WanaCry có tên là EternalRocks.
Theo các chuyên gia, mã độc EternalRocks mới xuất hiện sử dụng đến 7 công cụ tấn công bị tiết lộ của Cơ quan An ninh Quốc gia Hoa Kỳ chứ không dừng lại ở 2 công cụ như của WannaCry. Do đó, loại mã độc này được dự báo sẽ tấn công mạng máy tính với quy mô rộng hơn và nguy hiểm hơn.
Tham khảo: thehackernews
NỔI BẬT TRANG CHỦ
-
Elon Musk: Google sẽ dẫn đầu cuộc đua AI tại phương Tây, Trung Quốc chiếm ưu thế trên địa cầu, còn SpaceX chinh phục không gian
Phát ngôn mới của CEO Tesla đã phác họa một "thế chân vạc" trong kỷ nguyên trí tuệ nhân tạo. Cho thấy bản đồ công nghệ AI tương lai đang bị phân chia rạch ròi bởi ba thế lực: Google, Trung Quốc và SpaceX.
-
Đồng sáng lập Supermicro bị bắt vì buôn lậu 2,5 tỷ USD chip AI Nvidia sang Trung Quốc, hé lộ màn kịch dùng máy sấy tóc tráo máy chủ giả