Hacker lợi dụng Mac OS X kiếm 10.000 USD của..Google mỗi ngày
Testing News
Author
christ
Date
2015-01-02 17:18
Views
14152106
(Dân trí) - Những hacker đứng sau Flashback, loại malware đang “tung hoành” trên nền tảng Mac OS X của Apple đang thu về số tiền lên đến hơn 10 ngàn USD/ngày. Điều đáng nói, “nạn nhân” chịu thiệt hại nhiều nhất trong vụ việc này lại là… Google.
Thông tin trên được hãng bảo mật danh tiếng Symantec đưa ra, sau khi các nhà nghiên cứu bảo mật của hãng đi sâu vào bên trong mã của Flashback, loại malware khai thác lỗ hổng bảo mật của Java trên Mac OS X và lây nhiễm trên khoảng 600 ngàn máy tính Mac, được phát hiện vào cuối tháng 3 vừa qua.
Cụ thể, các nhà nghiên cứu đã phát hiện ra một đoạn mã trên malware, thực hiện chức năng chuyển hướng người dùng đến những trang web mà hacker đã định sẵn khi họ kích vào quảng cáo của Google đặt trên các website.
Điều này cho phép hacker kiếm được 0,8 cent (1/100 USD) cho mỗi cú nhấp chuột lên quảng cáo của Google, trong khi đó, Google sẽ không thu được bất kỳ khoản doanh thu nào trên quảng cáo của chính mình được đặt trên các trang web.
Với số lượng 600 ngàn máy tính bị lây nhiễm trên toàn thế giới, với số lượng kích chuột lên quảng cáo do các "nạn nhân" thực hiện, Symantec ước lượng phần mềm độc hại này đã mang về cho hacker số tiền lên đến 10.000 USD mỗi ngày.
Trong khi đó, hãng bảo mật danh tiếng của Nga Dr.Web cũng đã phát hiện ra rằng những máy tính Mac bị lây nhiễm malware Flashback có sự liên hệ và thường xuyên gửi thông tin đến những máy chủ do hacker kiểm soát.
Dr.Web cũng phát hiện ra rằng hơn 60% máy tính bị nhiễm Flashback đang sử dụng hệ điều hành Mac OS X 10.6 Snow Leopard, trong khi đó 25% sử dụng Mac OS X 10.5 Leopard, là hệ điều hành cũ và không còn được Apple hỗ trợ. Khoảng hơn 11% máy tính Mac bị lây nhiễm malware đang sử dụng hệ điều hành Mac OS X 10.7 Lion.
Sở dĩ số lượng người dùng Mac OS X 10.7 Lion bị lây nhiễm Flashback ít hơn là vì Apple đã quyết định gỡ bỏ Java ra khỏi chế độ cài đặt mặc định của hệ điều hành này, tuy nhiên người dùng vẫn có thể cài đặt Java riêng biệt lên hệ điều hành nếu muốn.
Các chuyên gia bảo mật của Dr.Web đưa ra lời khuyên người dùng Mac OS X Snow Leopard và Linon nên cập nhật những bản vá lỗi mới nhất do Apple phát hành.
Trong khi đó, với người dùng Mac OS X Leopard, là hệ điều hành mà Apple không còn hỗ trợ, người dùng nên vô hiệu hóa Java trên hệ điều hành cũng như tìm kiếm một phần mềm bảo mật để bảo vệ cho máy tính của mình.
Mặc dù có số lượng phần mềm độc hại ít hơn hẳn so với Windows của Microsoft, tuy nhiên, theo hãng Kaspersky thì Apple “lạc hậu” hơn Microsoft tới 10 năm trong việc bảo mật cũng như xử lý những vụ tấn công của tin tặc nhằm vào người dùng.
Cụ thể, các nhà nghiên cứu đã phát hiện ra một đoạn mã trên malware, thực hiện chức năng chuyển hướng người dùng đến những trang web mà hacker đã định sẵn khi họ kích vào quảng cáo của Google đặt trên các website.
Vấn đề bảo mật trên Mac OS X nhưng lại khiến cho… Google thiệt hại
Điều này cho phép hacker kiếm được 0,8 cent (1/100 USD) cho mỗi cú nhấp chuột lên quảng cáo của Google, trong khi đó, Google sẽ không thu được bất kỳ khoản doanh thu nào trên quảng cáo của chính mình được đặt trên các trang web.
Với số lượng 600 ngàn máy tính bị lây nhiễm trên toàn thế giới, với số lượng kích chuột lên quảng cáo do các "nạn nhân" thực hiện, Symantec ước lượng phần mềm độc hại này đã mang về cho hacker số tiền lên đến 10.000 USD mỗi ngày.
Trong khi đó, hãng bảo mật danh tiếng của Nga Dr.Web cũng đã phát hiện ra rằng những máy tính Mac bị lây nhiễm malware Flashback có sự liên hệ và thường xuyên gửi thông tin đến những máy chủ do hacker kiểm soát.
Dr.Web cũng phát hiện ra rằng hơn 60% máy tính bị nhiễm Flashback đang sử dụng hệ điều hành Mac OS X 10.6 Snow Leopard, trong khi đó 25% sử dụng Mac OS X 10.5 Leopard, là hệ điều hành cũ và không còn được Apple hỗ trợ. Khoảng hơn 11% máy tính Mac bị lây nhiễm malware đang sử dụng hệ điều hành Mac OS X 10.7 Lion.
Sở dĩ số lượng người dùng Mac OS X 10.7 Lion bị lây nhiễm Flashback ít hơn là vì Apple đã quyết định gỡ bỏ Java ra khỏi chế độ cài đặt mặc định của hệ điều hành này, tuy nhiên người dùng vẫn có thể cài đặt Java riêng biệt lên hệ điều hành nếu muốn.
Các chuyên gia bảo mật của Dr.Web đưa ra lời khuyên người dùng Mac OS X Snow Leopard và Linon nên cập nhật những bản vá lỗi mới nhất do Apple phát hành.
Trong khi đó, với người dùng Mac OS X Leopard, là hệ điều hành mà Apple không còn hỗ trợ, người dùng nên vô hiệu hóa Java trên hệ điều hành cũng như tìm kiếm một phần mềm bảo mật để bảo vệ cho máy tính của mình.
Mặc dù có số lượng phần mềm độc hại ít hơn hẳn so với Windows của Microsoft, tuy nhiên, theo hãng Kaspersky thì Apple “lạc hậu” hơn Microsoft tới 10 năm trong việc bảo mật cũng như xử lý những vụ tấn công của tin tặc nhằm vào người dùng.
Theo T.Thủy - Dân Trí
Theo MSN
Theo MSN
Total 0
You must be logged in to post a comment.
Total 20,613
- All
- Agile Testing
- Bug/Defect
- Certification
- Conferences
- Database Testing
- Functional Test
- Integration Testing
- Interview
- Java Testing
- Magazine
- Manual Testing
- Methodology
- Mobile Testing
- Network Testing
- Performance Test
- Requirement
- Review
- Risk Management
- Security Testing
- Software Testing
- Standard
- System Testing
- Test Automation
- Test Case
- Test Data
- Test Environment
- Test Estimation
- Test Management
- Tester Career
- Testing News
- Test Plan
- Unit Testing
- Video Tutorial
- Web Testing
- Webinar
Number | Title | Author | Date | Votes | Views |
20613 |
SileniusStor is specialized in reselling Cheap Aquafadas software online.
Softwareces
|
2022.09.15
|
Votes 0
|
Views 12836889
|
Softwareces | 2022.09.15 | 0 | 12836889 |
20612 |
CSStore is specialized in reselling Cheap Steinberg software online.
Softwareces
|
2022.09.04
|
Votes 0
|
Views 12654183
|
Softwareces | 2022.09.04 | 0 | 12654183 |
20611 |
Software Tester Community Website
ItSeTsQtBer
|
2021.04.11
|
Votes 0
|
Views 13631476
|
ItSeTsQtBer | 2021.04.11 | 0 | 13631476 |
20610 |
SoapUI Certification Course Content
Steveskok
|
2021.02.08
|
Votes 0
|
Views 13558233
|
Steveskok | 2021.02.08 | 0 | 13558233 |
20609 |
JavaScript Course Content
Steveskok
|
2021.02.08
|
Votes 0
|
Views 13411763
|
Steveskok | 2021.02.08 | 0 | 13411763 |
20608 |
Why most mobile testing is not continuous?
(TestExpert)
|
2021.02.04
|
Votes 0
|
Views 13889177
|
(TestExpert) | 2021.02.04 | 0 | 13889177 |
20607 |
8 Common Mistakes When Planning and Documenting Your Tests
(TestExpert)
|
2021.02.04
|
Votes 0
|
Views 13771780
|
(TestExpert) | 2021.02.04 | 0 | 13771780 |
20606 |
Types of Performance Testing
Jamessmith
|
2021.01.17
|
Votes 0
|
Views 13569801
|
Jamessmith | 2021.01.17 | 0 | 13569801 |
20605 |
How to Build E2E Test Cases (1)
tanthanh
|
2020.05.28
|
Votes 0
|
Views 13811192
|
tanthanh | 2020.05.28 | 0 | 13811192 |
20604 |
[White Paper] Delivering better software using Test Automation
tanthanh
|
2020.05.28
|
Votes 0
|
Views 12877080
|
tanthanh | 2020.05.28 | 0 | 12877080 |
20603 |
[Whitepaper] How to choose the right API Testing Solution
tanthanh
|
2020.05.28
|
Votes 0
|
Views 13219870
|
tanthanh | 2020.05.28 | 0 | 13219870 |
20602 |
[Whitepaper] How to choose the right API Testing Solution
tanthanh
|
2020.05.28
|
Votes 0
|
Views 13342568
|
tanthanh | 2020.05.28 | 0 | 13342568 |
20601 |
TestOps Introduction
VTB
|
2020.03.23
|
Votes 0
|
Views 13061767
|
VTB | 2020.03.23 | 0 | 13061767 |
20600 |
TestOps Implementation Case Study
VTB
|
2020.03.23
|
Votes 0
|
Views 14000768
|
VTB | 2020.03.23 | 0 | 14000768 |
20599 |
Selenium Automation Tester Certification Sample Exam Set 3
(TestExpert)
|
2020.02.03
|
Votes 0
|
Views 13322810
|
(TestExpert) | 2020.02.03 | 0 | 13322810 |
20598 |
Selenium Automation Tester Certification Sample Exam Set 2
(TestExpert)
|
2020.02.03
|
Votes 0
|
Views 13869705
|
(TestExpert) | 2020.02.03 | 0 | 13869705 |
20597 |
Selenium Automation Tester Certification : Sample Exam Set 1
(TestExpert)
|
2020.02.03
|
Votes 0
|
Views 13512379
|
(TestExpert) | 2020.02.03 | 0 | 13512379 |
20596 |
What is agile testing? why is agile testing? and what is the benefits? (20)
oishichip
|
2019.12.26
|
Votes 0
|
Views 13905012
|
oishichip | 2019.12.26 | 0 | 13905012 |
20595 |
Crowd Testing — Vantagens para testadores, plataformas e clientes [pt-br]
soikmd2
|
2019.12.14
|
Votes 0
|
Views 13499672
|
soikmd2 | 2019.12.14 | 0 | 13499672 |
20594 |
Software Testing Industry Report (Turkey) 2018-2019 (2)
ItSeTsQtB
|
2019.08.08
|
Votes 0
|
Views 13673973
|
ItSeTsQtB | 2019.08.08 | 0 | 13673973 |
20593 |
How to bypass security in integration tests in ASP.Net Core
ItSeTsQtB
|
2019.08.08
|
Votes 0
|
Views 14202683
|
ItSeTsQtB | 2019.08.08 | 0 | 14202683 |
20592 |
For agile testing, fail fast with test impact analysis
ItSeTsQtB
|
2019.08.08
|
Votes 0
|
Views 13923398
|
ItSeTsQtB | 2019.08.08 | 0 | 13923398 |
20591 |
Career Path in Software Testing
^Software^
|
2019.07.28
|
Votes 0
|
Views 13872862
|
^Software^ | 2019.07.28 | 0 | 13872862 |
20590 |
Challenges in Big Data Testing
^Software^
|
2019.07.22
|
Votes 0
|
Views 13535631
|
^Software^ | 2019.07.22 | 0 | 13535631 |
20589 |
Essential Necessities In Big Data Testing
^Software^
|
2019.07.22
|
Votes 0
|
Views 13374774
|
^Software^ | 2019.07.22 | 0 | 13374774 |
20588 |
5 Test Data Generation Techniques
^Software^
|
2019.07.22
|
Votes 0
|
Views 13761975
|
^Software^ | 2019.07.22 | 0 | 13761975 |
20587 |
CI and CD for ETL (Extract-Transform-Load) testing.
^Software^
|
2019.07.22
|
Votes 0
|
Views 13425663
|
^Software^ | 2019.07.22 | 0 | 13425663 |
20586 |
Quest for Quality Conference : 5-6 Nov 2019 at Dublin, Ireland
VTB
|
2019.07.08
|
Votes 0
|
Views 13265135
|
VTB | 2019.07.08 | 0 | 13265135 |
20585 |
TestBash Essentials Conference 2019
VTB
|
2019.07.08
|
Votes 0
|
Views 13568837
|
VTB | 2019.07.08 | 0 | 13568837 |
20584 |
UKSTAR Conference : 11-03-2019
VTB
|
2019.07.08
|
Votes 0
|
Views 13371920
|
VTB | 2019.07.08 | 0 | 13371920 |
20583 |
Testing in Context Conference Australia (TiCCA) 2019
VTB
|
2019.07.08
|
Votes 0
|
Views 13561379
|
VTB | 2019.07.08 | 0 | 13561379 |
20582 |
European Testing Conference 2019
VTB
|
2019.07.08
|
Votes 0
|
Views 13358903
|
VTB | 2019.07.08 | 0 | 13358903 |
20581 |
Automation Guild Online Conference 2019
VTB
|
2019.07.08
|
Votes 0
|
Views 13720380
|
VTB | 2019.07.08 | 0 | 13720380 |
20580 |
Software Quality Days 2019 : 15 Jan 2019 (1)
VTB
|
2019.07.08
|
Votes 0
|
Views 13480791
|
VTB | 2019.07.08 | 0 | 13480791 |
20579 |
Skills required to become a Software Tester (1)
IT-Tester
|
2019.07.08
|
Votes 0
|
Views 13165393
|
IT-Tester | 2019.07.08 | 0 | 13165393 |
20578 |
Automated Unit Testing with Randoop, JWalk and µJava versus Manual JUnit Testing
IT-Tester
|
2019.07.08
|
Votes 0
|
Views 13134171
|
IT-Tester | 2019.07.08 | 0 | 13134171 |
20577 |
Scrum Testing Guide Book (2)
IT-Tester
|
2019.06.26
|
Votes 0
|
Views 13162624
|
IT-Tester | 2019.06.26 | 0 | 13162624 |
20576 |
Acceptance Testing Definition in Testing vs Scrum
IT-Tester
|
2019.06.26
|
Votes 0
|
Views 13390982
|
IT-Tester | 2019.06.26 | 0 | 13390982 |
20575 |
User Acceptance Testing Checklist
VTB
|
2019.06.20
|
Votes 0
|
Views 13356270
|
VTB | 2019.06.20 | 0 | 13356270 |
20574 |
Firewalls and Types (1)
VTB
|
2018.11.14
|
Votes 0
|
Views 13180225
|
VTB | 2018.11.14 | 0 | 13180225 |
20573 |
Senior Test Engineer (1)
VTB
|
2018.11.05
|
Votes 0
|
Views 13627841
|
VTB | 2018.11.05 | 0 | 13627841 |
20572 |
Junior Test Analyst
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13318483
|
kornadian2 | 2018.11.04 | 0 | 13318483 |
20571 |
Senior Test Engineer
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13682274
|
kornadian2 | 2018.11.04 | 0 | 13682274 |
20570 |
Programme Test Manager, 12m, Immed Start, $NEG
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13489927
|
kornadian2 | 2018.11.04 | 0 | 13489927 |
20569 |
Junior Test Analyst
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13401571
|
kornadian2 | 2018.11.04 | 0 | 13401571 |
20568 |
Dev & Test Manager
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13363245
|
kornadian2 | 2018.11.04 | 0 | 13363245 |
20567 |
Senior Test Analyst (Performance Tester)
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13296567
|
kornadian2 | 2018.11.04 | 0 | 13296567 |
20566 |
QA Automation Test Analyst
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13466829
|
kornadian2 | 2018.11.04 | 0 | 13466829 |
20565 |
Software/Field Testing Engineer
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13068559
|
kornadian2 | 2018.11.04 | 0 | 13068559 |
20564 |
Compliance Technician (Tester)
kornadian2
|
2018.11.04
|
Votes 0
|
Views 13394575
|
kornadian2 | 2018.11.04 | 0 | 13394575 |