Theo số liệu cập nhật từ Kaspersky Security Network (KSN), một bộ kit tấn công với tên gọi là “Magnitude EK” đã được phát triển và lây nhiễm người dùng tại Hàn Quốc, Đài Loan và Hồng Kông bằng mã độc khai thác lỗ hổng bảo mật mới này.
Xuất hiện nhiều phần mềm độc hại
"Magnitudea EK là một trong những mã độc khai thác lỗ hổng bảo mật tồn tại lâu nhất. Nó được chào bán trên các diễn đàn của thế giới ngầm từ năm 2013 và sau đó trở thành một bộ kit mã độc khai thác lỗ hổng bảo mật riêng", ông Boris Larin, chuyên gia nghiên cứu bảo mật của Kaspersky chia sẻ.
Số liệu thống kê của Kaspersky cho thấy, tính đến nay chiến dịch này vẫn tiếp tục nhắm vào các quốc gia tại châu Á Thái Bình Dương (APAC).
Vào tháng 2-2020, nó đã chuyển đổi thành một mã độc khai thác các lỗ hổng bảo mật mới hơn là CVE-2019-1367 trong trình duyệt Internet Explorer (ban đầu được phát hiện dưới dạng một lỗ hổng bảo mật zero-day trên mạng).
"Việc sử dụng những phần mềm lỗi thời không nhận được các bản cập nhật và bản vá lỗ hổng phần mềm đồng nghĩa với việc dang rộng vòng tay chào đón tin tặc".
Ba năm sau vụ tấn công phá hoại của mã độc Wannacry, giờ đây các doanh nghiệp và người dùng cá nhân cần cảnh giác hơn trước mã độc tống tiền và các dạng tấn công khác. Tất cả các điểm xâm nhập trong các hệ thống và thiết bị của bạn cần được xử lý càng nhanh càng tốt, ông Stephan Neumeier, Giám đốc Điều hành Kaspersky khu vực APAC cho biết.
Làm thế nào để đảm bảo an toàn cho thiết bị và dữ liệu?
- Cần đặc biệt quan tâm đến các trang web mà bạn đang truy cập. Không nên truy cập các trang web đáng ngờ và tránh nhấp vào những quảng cáo ngẫu nhiên.
- Không nên sử dụng các phiên bản lỗi thời của hệ điều hành và phần mềm.
- Thận trọng với các file gửi kèm email, bao gồm cả email do người quen gửi đến. Nếu một người bạn đột nhiên gửi cho bạn một bài viết mà bạn không yêu cầu, bạn hoàn toàn có lý do để nghi ngờ.
- Chú ý đến phần mở rộng của các file mà bạn đang tải về. Nếu bạn tải về một file .exe thay vì một tài liệu, đừng mở file đó ra.