“Ask.com hoàn toàn “trong sạch”. Việc Nine Ball chuyển hướng truy cập đến Ask.com chẳng qua là để đánh lạc hướng các nhà điều tra.”, theo Stephan Chenette, điều hành trung tâm bảo mật ở Websense.
Stephan Chenette cho biết, nếu nạn nhân lần đầu truy cập vào website bị Nine Ball chiếm quyền nói trên, Nine Ball sẽ dẫn họ đi lòng vòng, cuối cùng đích đến dừng tại trang www.nine2rack.in. Thoạt nhìn, nạn nhân sẽ lầm tưởng đây là website ở Ấn Độ, nhưng thực chất nó lại thuộc Ukraina.
Tại đây, Nine Ball sẽ load trang bằng một số đoạn mã nguy hiểm, tìm cách khai thác lỗ hổng bảo mật MS06-014 MDAC và CVE-2006-5820 AOL SuperBuddy, cũng như nhắm vào hai phần mềm Adobe và Quicktime… Với lỗi MS06-014 MDAC của Windows, Nine Ball sẽ tải về máy nạn nhân Trojan có tên SOCKET2.DLL vào thư mục chứa bản cài hệ điều hành.
Đối với những lỗ hổng bị Nine Ball khai thác còn lại, Nine Ball “đề nghị” nạn nhân tải về những bản vá được gắn sẵn Trojan, keylogger… bên trong. Nguy hiểm hơn, trong số những Trojan và keylogger mà Nine Ball gắn kèm đó, có nhiều loại mà ngay cả những chương trình diệt virus nổi tiếng vẫn chưa thể nhận dạng.
Nine Ball chủ yếu tấn công bằng phương thức SQL Injection, đặc biệt đối với những website bảo mật kém. Nine Ball đánh cắp mật khẩu quản trị và đăng nhập vào những website này để chiếm quyền kiểm soát chúng.
Hiện Websense đang theo dõi chặt chẽ hoạt động của Nine Ball và tìm cách ngăn chặn.
(Theo Dân trí /Techworld, Websense)
- 10 tiện ích mở rộng của Firefox các doanh nghiệp nên dùng
- Festival Tin học kết nối “3 nhà” đào tạo nguồn lực CNTT
- Thiết kế giữ vai trò trọng yếu trong tương lai của doanh nghiệp
- Đặt cược vào web thời gian thực
- Khai trương website 1000 năm Thăng Long-Hà Nội
- Nhiều hãng bảo mật “thi trượt” trên Vista
- Mạo hiểm cùng Web thời gian thực
- 8 website tạo hiệu ứng kỳ lạ cho ảnh số
- Data Center – ‘Trái tim’ của doanh nghiệp
- 8 ứng dụng tích hợp mạng xã hội đáng chú ý
- Liên kết dịch vụ – xu hướng mới trong làng web Việt
- Trường Cao đẳng Nghề Việt Mỹ (VATC) – Môi trường học tập lý tưởng
- Nỗi lòng web “mạo hiểm”
- Chàng triệu phú tuổi 30 và dịch vụ ‘se duyên trực tuyến’
- Lập trình – nghề của dân mạng
- Chào Firefox 3.5, đón HTML 5
- 8 kỹ năng CNTT đang chết dần
- Safari 4: Bản Final cực đỉnh đã ra mắt
- Thiết kế website – 10 năm phát triển
- Thiết kế web – Nghề “hút” giới trẻ