Lỗ hổng bảo mật trên Flash Player bị nhóm tin tặc APT3 khai thác vừa được Adobe cập nhật bản vá lỗi chỉ vài ngày, Hacker lại tiếp tục tăng cường công cụ hỗ trợ cho việc tấn công mang tên: "Magnitude Exploit Kit"
Công cụ Magnitude Exploit Kit tấng công lỗ hổng Zero-Day của Adobe Flash
Nhóm tin tặc Trung Quốc APT3 đã khai thác lỗ hổng trên phần mềm Adobe Flash Player, thêm vào công cụ chuyên khai thác mang tên "Magnitude Exploit Kit". Mục tiêu của nhóm này là tấn công các tổ chức công nghệ cao, tổ chức quốc phòng hay cơ quan chính phủ.
Chỉ sau 4 ngày sau khi Adobe Flash cung cấp bản vá lỗi Zero-Day, một nhà nghiên cứu bảo mật người Pháp cho biết lỗ hổng đã được tích hợp vào bộ công cụ Magnitude Exploit Kit nhằm phát tán mã độc tống tiền Cryptowall.
Tin tặc thường sử dụng kĩ thuật đảo ngược bản vá để tìm ra khai thác. Nhưng cũng có các nhóm Hacker tự thân phát triển kĩ thuật khai thác lỗ hổng Zero-Day mới. Các kĩ thuật khai thác được rao bán trên chợ đen và được sử dụng rộng rãi thông qua các bộ công cụ.
Lỗ hổng của Flash Player luôn là mục tiêu thường xuyên của tin tặc. Dù lỗ hổng có được vá nhưng việc chúng nhanh chóng được thêm vào bộ công cụ khai thác như Angler, Magnitude, Neutrino, hay Nuclear Pack khiến người dùng luôn trong tình trạng nguy hiểm. Hầu hết người dùng đều không cập nhật đầy đủ kịp thời bản vá.
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo Xuân Dung
Các tin khác liên quan cùng chủ đề
- Lỗ hổng bảo mật zero day của Flash và Adobe Reader
- Cập nhật lỗ hổng Zero-Day trên Flash Player chiếm quyền điều khiển hệ thống
- Hàng loạt điện thoại Smartphone Galaxy và Note của Samsung dính lỗ hổng bảo mật
- Hỏi cách bảo vệ máy tính trước lỗ hổng Adobe Flash Player
- Khai thác thành công hai lỗ hổng zero-day trên trình duyệt Internet Explore 9
- Lỗ hổng Zero-Day trên Internet Explorer 6, 7, 8 giúp hacker chiếm quyền điều khiển máy
- Lỗ hổng bảo mật Elevation of Privilege của Windows 8.1 bị Google tố công khai
- Lỗ hổng bảo mật Viber giúp Hack màn hình khóa của ĐT Android
- Lỗ hổng bảo mật Zero-Day trên Adobe Reader
- Lỗ hổng bảo mật nguy hiểm của Remote Desktop Protocol - RPD trên các máy chủ
- Tải bản vá lỗi lỗ hổng bảo mật Zero-Day trên Internet Explorer 6, 7, 8 từ Microsoft
- Bkav phân tích lỗ hổng MS12-027 của Microsoft