Loại malware này giả dạng thành phần mềm nhằm lây nhiễm vào trình duyệt cũng như website mà người dùng đang xem.
Quảng cáo do trojan chèn vào trình duyệt (phần bôi đỏ). Ảnh: TNW.
Phần mềm độc hại vừa bị phát hiện có tên "Trojan Yontoo.1" do công ty bảo mật Doctor Web của Nga cảnh báo. Theo Slashgear, các hacker có thể lừa người dùng cài plugin vào trình duyệt để kích hoạt trojan bằng nhiều cách giả dạng, ví dụ, plugin để xem phim hay thậm chí cả phần mềm tăng tốc download.
Khi được kích hoạt, Trojan.Yontoo.1 sẽ yêu cầu người dùng cài một phần mềm có tên “Free Twit Tube” hoặc tương tự. Nếu người sử dụng bấm đồng ý, trojan này sẽ tải và cài mã độc vào trình duyệt web trên máy như Chrome, Firefox và Safari.
Sau đó, mỗi khi người dùng duyệt web, mọi thông tin họ sử dụng sẽ bị gửi về máy chủ từ xa, đồng thời server đó sẽ gửi dữ liệu nhằm giúp trojan có thể đính mã độc vào trang web mà nạn nhân đang xem.
Tác giả: Theo SoHoa
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...
Thứ sáu - 08/11/2024 02:05
Số KHLCNT: PL2400263523-00. Chủ đầu tư: Nhà máy X61. Ngày đăng tải: 08:05 08/11/24Thứ sáu - 08/11/2024 02:03
Số KHLCNT: PL2400260702-00. Chủ đầu tư: TRƯỜNG ĐẠI HỌC KỸ THUẬT Y TẾ HẢI DƯƠNG. Ngày đăng tải: 08:03 08/11/24Thứ sáu - 08/11/2024 02:03
Số KHLCNT: PL2400263513-00. Chủ đầu tư: ỦY BAN NHÂN DÂN PHƯỜNG LINH ĐÔNG. Ngày đăng tải: 08:03 08/11/24Thứ sáu - 08/11/2024 02:02
Số KHLCNT: PL2400263510-00. Chủ đầu tư: ỦY BAN NHÂN DÂN XÃ DỊ CHẾ. Ngày đăng tải: 08:02 08/11/24Thứ sáu - 08/11/2024 02:00
Số KHLCNT: PL2400263519-00. Chủ đầu tư: Ban Quản lý dự án huyện Vĩnh Cửu. Ngày đăng tải: 08:00 08/11/24