Adobe vừa vá lỗi Flash Player, tin tặc đã kịp rao bán bộ công cụ khai thác
Lỗ hổng bảo mật trên Flash Player bị nhóm tin tặc APT3 khai thác vừa được Adobe cập nhật bản vá lỗi chỉ vài ngày, hacker lại tiếp tục tăng cường công cụ tấn công vào Magnitude Exploit Kit.
Nhóm tin tặc Trung Quốc APT3 đã khai thác lỗ hổng trên phần mềm Adobe Flash Player, thêm vào công cụ chuyên khai thác mang tên Magnitude Exploit Kit. Mục tiêu của nhóm này là các tổ chức công nghệ cao, tổ chức quốc phòng hay cơ quan chính phủ.
Chỉ sau 4 ngày sau khi Adobe cung cấp bản vá lỗi, một nhà nghiên cứu bảo mật người Pháp cho biết lỗ hổng đã được tích hợp vào bộ công cụ Magnitude Exploit Kit nhằm phát tán mã độc tống tiền Cryptowall. Tin tặc thường sử dụng kĩ thuật đảo ngược bản vá để tìm ra khai thác. Nhưng cũng có các nhóm hacker tự thân phát triển kĩ thuật khai thác lỗ hổng zero-day mới. Các kĩ thuật khai thác được rao bán trên chợ đen và được sử dụng rộng rãi thông qua các bộ công cụ.
Lỗ hổng của Flash Player luôn là mục tiêu thường xuyên của tin tặc. Dù lỗ hổng có được vá nhưng việc chúng nhanh chóng được thêm vào bộ công cụ khai thác như Angler, Magnitude, Neutrino, hay Nuclear Pack khiến người dùng luôn trong tình trạng nguy hiểm. Hầu hết người dùng đều không cập nhật đầy đủ kịp thời bản vá.
Xuân Dung
(*) Hãy trích dẫn nguồn Kaspersky Shop khi sao chép bài viết
TIN CÙNG CHUYÊN MỤC
Đọc nhanh tài liệu Word với tính năng AI...
Google tung bản vá bảo mật khẩn cấp cho ...
Phần mềm độc hại Android mới NGate đánh ...
Thời đại AI lên ngôi, ảnh chụp không hẳn...
Trung tâm siêu dữ liệu đang được Google ...
Google cảnh báo về lỗ hổng bảo mật CVE-2...
- Thông báo nghỉ lễ Quốc Khánh 2024
- NTS trao 150 quà tặng cho các em học sinh vượt khó...
- Khi chuỗi cung ứng bị tấn công: Tác động và bài họ...
- Tuần lễ An ninh mạng Châu Á - Thái Bình Dương 2024...
- Kaspersky nêu bật những thách thức của AI trong th...
- Bối cảnh mối đe dọa an ninh mạng: Những mối đe dọa...
- Thông báo nghỉ lễ Quốc Khánh 2024
- Đọc nhanh tài liệu Word với tính năng AI tóm tắt t...
- Google tung bản vá bảo mật khẩn cấp cho 4 lỗi bảo ...
- Phần mềm độc hại Android mới NGate đánh cắp dữ liệ...
- Thời đại AI lên ngôi, ảnh chụp không hẳn là bảo ch...
- NTS trao 150 quà tặng cho các em học sinh vượt khó...