Thông tin 400.000 khách hàng của Vietnam Airlines có thể chứa mã độc

29/07/16, 21:41 Công nghệ, Tri thức

Thông tin cá nhân của hơn 400.000 khách hàng Vietnam Airlines do hacker tung lên mạng nhiều khả năng được đính kèm malware ăn cắp thông tin, mật khẩu.

Dữ liệu khách hàng của Vietnam Airlines bị tung lên mạng chiều nay.
Dữ liệu khách hàng của Vietnam Airlines bị tung lên mạng chiều nay.

Cùng với việc thay đổi nội dung trên website của Vietnam Airlines, nhóm hacker 1937cn còn tung ra danh sách các khách hàng của hãng hàng không này. Tập tin excel có đuôi .xlcs nặng khoảng gần 100 MB chứa dữ liệu của hơn 400.000 thành viên Golden Lotus. Ban đầu tập tin này được chia sẻ trên trang Pastepin nhưng sau đó được lan truyền khắp các trang web chia sẻ khác.

Tuy chưa được xác minh chính xác nhưng nhiều chuyên gia bảo mật tại Việt Nam cho rằng nhóm hacker đã đính kèm malware trong tập tin này. Theo đó, các đoạn mã khai thác lỗ hổng zero-day (0-day) có thể đã được nhúng vào tập tin excel. Người dùng khi cố tình mở sẽ bị lấy cắp các thông tin về mật khẩu, thông tin cá nhân đang lưu trên máy tính.

hacker-trung-quoc_mejk
Việc đính kèm mã độc vào các dữ liệu bị đánh cắp không phải chuyện mới với các hacker.

Việc đính kèm mã độc vào các dữ liệu bị đánh cắp không phải chuyện mới với các hacker. Trước đó, dữ liệu của Hồ sơ Panama cũng được chia sẻ dày đặc trên mạng và bị phát hiện kèm các mã độc ăn cắp thông tin. Các tin tặc thường lợi dụng sự tò mò, thiếu cảnh giác của người dùng để trục lợi trong các trường hợp này.

Lỗ hổng zero-day (0-day) là một thuật ngữ để chỉ những lỗ hổng chưa được công bố hoặc chưa được khắc phục. Ở đây là với phần mềm Microsoft Office, vốn được biết đết có rất nhiều lỗ hổng được phát hiện nhiều năm qua. Thông thường, một lỗ hổng như vậy có thể mất cả năm trước khi được phát hiện và khắc phục. Các hacker thường tận dụng khoảng thời gian này để phát tán.

Việc tích hợp mã độc vào file excel chứa dữ liệu khách hàng của Vietnam Airline được cho là còn nguy hiểm hơn bởi nhiều máy tính tại Việt Nam đều sử dụng bộ Office “lậu” không được cập nhật các bản vá mới nhất từ Microsoft. Do đó, người dùng đã mở tập tin này cần đề phòng bằng cách quét lại bằng phần mềm diệt virus, thay đổi các mật khẩu tài khoản trên một máy tính khác.

Theo vnexpress

Ad will display in 09 seconds

10 bức tranh địa ngục, ai xem cũng kinh sợ!

Ad will display in 09 seconds

Vệ tinh bí ẩn 13.000 năm tuổi đang theo dõi Trái Đất?

Ad will display in 09 seconds

Lời dạy của quỷ thần: Người đọc sách tốt, thân phủ hào quang

Ad will display in 09 seconds

Nhận 3 món quà của Bồ Tát: Người giàu có, kẻ thành ăn xin

Ad will display in 09 seconds

Sự tích thần kỳ về thần y Tôn Tư Mạc

Ad will display in 09 seconds

Vì sao nhiều khi buồn thăm thẳm không giải thích được?

Ad will display in 09 seconds

Tinh Hoa kể chuyện: Lý Ký trảm xà

Ad will display in 09 seconds

Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

Ad will display in 09 seconds

Vì sao Bill Gates không tiêm Vắc-xin cho con mình?

Ad will display in 09 seconds

Sét đánh có phải sự ngẫu nhiên?

  • 10 bức tranh địa ngục, ai xem cũng kinh sợ!

    10 bức tranh địa ngục, ai xem cũng kinh sợ!

  • Vệ tinh bí ẩn 13.000 năm tuổi đang theo dõi Trái Đất?

    Vệ tinh bí ẩn 13.000 năm tuổi đang theo dõi Trái Đất?

  • Lời dạy của quỷ thần: Người đọc sách tốt, thân phủ hào quang

    Lời dạy của quỷ thần: Người đọc sách tốt, thân phủ hào quang

  • Nhận 3 món quà của Bồ Tát: Người giàu có, kẻ thành ăn xin

    Nhận 3 món quà của Bồ Tát: Người giàu có, kẻ thành ăn xin

  • Sự tích thần kỳ về thần y Tôn Tư Mạc

    Sự tích thần kỳ về thần y Tôn Tư Mạc

  • Vì sao nhiều khi buồn thăm thẳm không giải thích được?

    Vì sao nhiều khi buồn thăm thẳm không giải thích được?

  • Tinh Hoa kể chuyện: Lý Ký trảm xà

    Tinh Hoa kể chuyện: Lý Ký trảm xà

  • Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

    Chỉ cần không lo, không sợ thì đã là người quân tử rồi sao

  • Vì sao Bill Gates không tiêm Vắc-xin cho con mình?

    Vì sao Bill Gates không tiêm Vắc-xin cho con mình?

  • Sét đánh có phải sự ngẫu nhiên?

    Sét đánh có phải sự ngẫu nhiên?

x