Hãng bảo mật Sophos vừa khám phá ra một chiến dịch spam Halloween qua đó sẽ tấn công và hướng nạn nhân cả tin tới các website độc hại có "trang bị" các file nguy hiểm. Các email spam có thể dễ dàng bị nhận dạng với những tiêu đề hướng tới lễ Halloween như 'Happy Halloween', 'Dancing Bones', 'The most amazing dancing skeleton', 'Shows this to the kids', 'Send this to your friends' hay 'Man this rocks'. Theo các báo cáo, những email dạng này mời người dùng truy cập vào một website độc hại qua đó sẽ download một game có nội dung bộ xương nhảy múa. Nhưng thay vì lưu file có nội dung Halloween về thì họ đang "cõng trojan vào nhà". Thực tế là các file độc hại này sẽ giúp các kẻ tấn công có thể chiếm quyền điều khiển máy tính từ bất kỳ hệ thống nào có kết nối Internet.
"Đây chỉ là một kiểu mới nhất của phương pháp tấn công thông qua thiệp điện tử bị nhiễm độc (được biết đến như Storm) và phương pháp này có ảnh hưởng khá lớn." tư vấn công nghệ giàu kinh nghiệm Graham Cluley nói. "Sẽ rất nguy hiểm nếu người dùng kích vào để xem một bộ xương nhảy múa, website sẽ chạy bản nhạc 'Boom boom boom boom' của Vengaboys. Tuy vậy có một tin đáng mừng là chuyên gia bảo mật CNTT cấp cao có thể ngăn chặn kiểu tấn công chết người này."
Sẽ không phải làm gì nhiều ngoài việc tránh lấy về các file Halloween có chứa mã độc để bảo vệ hệ thống của bạn. Tránh kích vào các link gửi từ tin nhắn, email có liên quan tới Halloween hoặc từ các nguồn không đáng tin hay không biết rõ. Thêm nữa, bạn phải thường xuyên cập nhật giải pháp bảo mật để luôn luôn có phiên bản mới nhất chống lại những trojan mới nhất.