Theo IDG News Service - gần 1 tháng sau khi các kỹ sư của Google đưa ra bản báo cáo chi tiết về lỗ hổng mới trên Windows XP, tội phạm công nghệ đã đột ngột tăng cường tấn công trực tuyến dựa vào lỗ hổng này. Theo thông tin do Microsoft công bố vào thứ 4 vừa qua, thống kê cho thấy đã có hơn 10.000 cuộc tấn công nhằm vào người dùng sử dụng Windows XP.


Nhà cung cấp phần mềm bảo mật Symantec cho biết các cuộc tấn công bùng phát dữ dội nhất vào cuối tuần qua. Hoạt động công kích bắt đầu vào ngày 21 tháng 6 và tăng cao nhất vào ngày 26 tháng 6.

Theo Microsoft, các cuộc tấn công bắt nguồn từ những trang web chứa mã độc và tập trung chủ yếu tại Mỹ, Đức, Brazil và đặc biệt là những máy tính Windows XP tại Nga và Bồ Đào Nha.

Tội phạm công nghệ sử dụng các mã tấn công để tải về máy hàng loạt các chương trình chứa mã độc khác nhau gồm virus, trojans và một phần mềm được gọi là Obitel. Phần mềm này sau đó tiếp tục tải về các malware phá hoại khác. Microsoft cho biết, những cuộc tấn công này lợi dụng lỗ hổng nằm trong hệ thống phần mềm Windows Help & Support Center do nhà nghiên cứu Tavis Ormandy của Goolge phát hiện. Phần mềm Help Center cũng được đính kèm trong Windows Server 2003 tuy nhiên hệ điều hành này lại khó tấn công hơn vì vậy các hacker tập trung vào Windows XP.

Được biết, Microsoft đang vạch ra nhiều phương thức khác nhau để tắt Windows Help Center Protocol (HCP) và vào ngày 13 tháng 7, Microsoft sẽ phát hành bản vá bảo mật mới nhằm ngăn chặn những cuộc tấn công này lên người dùng Windows XP.

Nguồn: Computerworld