Tin tặc xâm nhập máy tính Windows dễ như “ăn kẹo” bằng lỗ hổng bí ẩn

Phát hiện một cửa hậu mới trên Windows khiến nhiều trường đại học bị tội phạm mạng tấn công.

Một trường đại học không nêu tên ở Đài Loan (Trung Quốc) đã trở thành nạn nhân của một cuộc tấn công mạng tinh vi, sử dụng một loại cửa hậu (backdoor) Windows chưa từng được ghi nhận trước đây. Các chuyên gia an ninh mạng từ Symantec đã phát hiện ra phần mềm độc hại này, được đặt tên là Msupedge, có khả năng giao tiếp với máy chủ điều khiển thông qua lưu lượng DNS, một phương thức tuy không mới nhưng hiếm khi được sử dụng.

Tin tặc xâm nhập máy tính Windows dễ như “ăn kẹo” bằng lỗ hổng bí ẩn - 1

Hệ điều hành Windows tồn tại cửa hậu nguy hiểm đang bị tin tặc khai thác.

Msupedge cho phép tin tặc thực hiện nhiều hành động nguy hiểm trên máy tính bị nhiễm, bao gồm tạo và xóa tệp, tải xuống tệp tin độc hại và thậm chí tạo ra các tiến trình mới. Điểm đặc biệt của Msupedge là việc sử dụng kỹ thuật "DNS Tunnel" để liên lạc với máy chủ điều khiển, giúp che giấu hoạt động độc hại và vượt qua các biện pháp bảo mật truyền thống.

Hiện tại, vẫn chưa rõ mục tiêu chính xác của cuộc tấn công này là gì và liệu tin tặc đã thành công trong việc đánh cắp thông tin hay chưa. Tuy nhiên, các nhà nghiên cứu cho biết tin tặc đã khai thác một lỗ hổng nghiêm trọng trong PHP để xâm nhập vào hệ thống của trường đại học.

Danh tính của các tin tặc cũng chưa được xác định. Tuy nhiên, dựa trên tình hình địa chính trị hiện tại, nhiều chuyên gia nghi ngờ đây có thể là hành động của một nhóm tin tặc được nhà nước Trung Quốc hậu thuẫn, nhằm mục đích tiến hành các hoạt động gián điệp mạng.

Phát hiện này một lần nữa nhấn mạnh tầm quan trọng của việc bảo vệ an ninh mạng, đặc biệt là đối với các tổ chức giáo dục và nghiên cứu, nơi lưu trữ nhiều thông tin nhạy cảm. Các chuyên gia khuyến cáo người dùng nên cập nhật hệ thống và phần mềm thường xuyên, sử dụng các giải pháp bảo mật mạnh mẽ và cảnh giác trước các email và liên kết đáng ngờ.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

Đua xe F1, Chinese GP: Cuộc đua Sprint đầu tiên năm 2026, thách thức từ đoạn thẳng dài 1km

Đua xe F1, Chinese GP: Cuộc đua Sprint đầu tiên năm 2026, thách thức từ đoạn thẳng dài 1km

(Tin đua xe F1) Chưa đầy 7 ngày sau chặng khai mạc tại Albert Park, Australia, chặng đua thứ 2 của mùa giải 2026 sẽ ghé thăm trường đua quốc tế Thượng Hải. Đây sẽ là thử thách “cực đại” cho các chiếc xe thế hệ mới với cuộc đua Sprint đầu tiên cũng như điều kiện thời tiết lạnh vào tháng 3 tại Trung Quốc.

Về tiểu thuyết “Ngược Tchepone” của Đỗ Ngọc Yên

Về tiểu thuyết “Ngược Tchepone” của Đỗ Ngọc Yên

Nhà văn Đỗ Ngọc Yên vừa qua đời khá đột ngột. Bởi mới đây ông còn tham gia “Cuộc thi tiểu thuyết lần thứ nhất” do Thời báo Văn học nghệ thuật tổ chức, với bản thảo “Ngược Tchepone”. Trong buổi lễ trao giải, ông cũng có mặt tham dự chia vui với những tác giả đoạt giải. Trong kí ức của tôi, ông là một nhà lý luận phê bình có trách nhiệm, là một người chân tình với bạn bè,

Lịch thi đấu tennis đơn nữ Indian Wells 2026 mới nhất

Lịch thi đấu tennis đơn nữ Indian Wells 2026 mới nhất

(Tin thể thao, tin tennis) Nội dung đơn nữ Indian Wells Open (BNP Paribas Open) diễn ra từ 5-16/3 tại Indian Wells Tennis Garden, quy tụ 96 tay vợt tranh tài ở hạng mục WTA 1000. 32 hạt giống được miễn vòng một, trong đó nhánh đấu hứa hẹn hấp dẫn với Aryna Sabalenka, Iga Swiatek, Coco Gauff và đương kim vô địch Mirra Andreeva, tạo nên cuộc đua nóng bỏng.