Một phần mềm chứa mã độc đang tận
dụng lỗ hổng trên trình duyệt để ăn cắp mật khẩu và chiếm quyền kiểm
soát tài khoản của nhiều người sử dụng mạng xã hội lớn nhất thế giới.
Ban đầu, người dùng sẽ nhận được một đường link qua công cụ chat hoặc
e-mail của Facebook nói rằng họ được tag (gắn tên) trong một video trên
Facebook. Khi bấm vào link, hệ thống sẽ được điều hướng đến một website
đề nghị họ phải cài thêm phần mềm hỗ trợ (plug-in) mới có thể xem video.
Tuy nhiên, nếu đồng ý tải plug-in, kẻ tấn công lập tức có quyền truy
cập mọi thứ lưu trên trình duyệt, bao gồm cả mật khẩu thuộc các tài
khoản khác nhau do nhiều người vốn có thói quen lưu mật khẩu e-mail,
Facebook, Twitter... trên trình duyệt để đỡ phải đăng nhập mỗi khi sử
dụng.
 |
Người dùng thường xuyên đường khuyến cáo không bấm vào link chưa rõ
nguồn gốc, kể cả trông có vẻ được gửi từ bạn bè, nhưng các vụ tấn công
ăn cắp mật khẩu vẫn liên tục diễn ra. |