Adobe vừa vá lỗi Flash Player, tin tặc đã kịp rao bán bộ công cụ khai thác

www.tuoitre.vn -   30/06/2015 03:00:00 2423

Lỗ hổng bảo mật trên Flash Player bị nhóm tin tặc APT3 khai thác vừa được Adobe cập nhật bản vá lỗi chỉ vài ngày, hacker lại tiếp tục tăng cường công cụ tấn công vào Magnitude Exploit Kit.

Adobe vừa vá lỗi Flash Player, tin tặc đã kịp rao bán bộ công cụ khai thác

Nhóm tin tặc Trung Quốc APT3 đã khai thác lỗ hổng trên phần mềm Adobe Flash Player, thêm vào công cụ chuyên khai thác mang tên Magnitude Exploit Kit. Mục tiêu của nhóm này là các tổ chức công nghệ cao, tổ chức quốc phòng hay cơ quan chính phủ.

Chỉ sau 4 ngày sau khi Adobe cung cấp bản vá lỗi, một nhà nghiên cứu bảo mật người Pháp cho biết lỗ hổng đã được tích hợp vào bộ công cụ Magnitude Exploit Kit nhằm phát tán mã độc tống tiền Cryptowall. Tin tặc thường sử dụng kĩ thuật đảo ngược bản vá để tìm ra khai thác. Nhưng cũng có các nhóm hacker tự thân phát triển kĩ thuật khai thác lỗ hổng zero-day mới. Các kĩ thuật khai thác được rao bán trên chợ đen và được sử dụng rộng rãi thông qua các bộ công cụ.

Lỗ hổng của Flash Player luôn là mục tiêu thường xuyên của tin tặc. Dù lỗ hổng có được vá nhưng việc chúng nhanh chóng được thêm vào bộ công cụ khai thác như Angler, Magnitude, Neutrino, hay Nuclear Pack khiến người dùng luôn trong tình trạng nguy hiểm. Hầu hết người dùng đều không cập nhật đầy đủ kịp thời bản vá.

Xuân Dung

(*) Hãy trích dẫn nguồn Kaspersky Shop khi sao chép bài viết

 

 

 

 

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 115
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 131
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 116
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 87
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 48
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 49
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button