Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Member News | Tin thành viên


Reply
 
Thread Tools
Old 13 Hours Ago   #1
miro1510
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Oct 2014
Posts: 44,113
Thanks: 9
Thanked 2,044 Times in 1,885 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 8 Post(s)
Rep Power: 55
miro1510 Reputation Uy Tín Level 6
miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6
Default Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome

Các chuyên gia của Kaspersky đã phát hiện ra một lỗ hổng nghiêm trọng trên trình duyệt Chrome khiến người dùng có nguy cơ bị tấn công và đánh cắp toàn bộ dữ liệu.


Giữa tháng 3 vừa qua, nhóm Nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) đã phát hiện một làn sóng lây nhiễm mã độc xảy ra khi người dùng nhấn vào các liên kết lừa đảo được cá nhân hóa và gửi qua email. Sau khi nhấn vào liên kết, thiết bị của người dùng lập tức bị xâm nhập, ngay cả khi họ không thực hiện thêm bất cứ thao tác nào.

Theo các chuyên gia, tin tặc đã khai thác lỗ hổng zero-day (lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) trong phiên bản mới nhất của trình duyệt Chrome. Các chuyên gia của Kaspersky đã ngay lập tức cảnh báo tới nhóm bảo mật của Google. Bản vá bảo mật cho lỗ hổng này được phát hành ngay sau đó, vào ngày 25-3.

Chia sẻ về chiêu trò của tin tặc, các chuyên gia cho biết, kẻ tấn công sử dụng hình thức gửi email, mời nạn nhân tham dự diễn đàn "Primakov Readings" để thực hiện hành vi lừa đảo. Các mục tiêu chính của cuộc tấn công bao gồm: Các cơ quan truyền thông, tổ chức giáo dục và các cơ quan chính phủ tại Nga.

Đáng chú ý là các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Trong hầu hết trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.

Tuy nhiên, các chuyên gia cảnh báo, lỗ hổng zero-day trên trình duyệt Chrome chỉ là một mắt xích trong chuỗi tấn công. Trong đó, kẻ tấn công sử dụng ít nhất hai công cụ khai thác, một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution - RCE), được cho là bước mở đầu cho cuộc tấn công. Hiện tại, các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này. Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Google Chrome, cũng chính là lỗ hổng zero-day mà các chuyên gia của Kaspersky đã phát hiện.

Các chuyên gia cho rằng, chiến dịch tấn công này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT.

"Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua. Kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của trình duyệt Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại" - ông Boris Larin, Trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT, cho biết:.

Dựa trên mức độ tinh vi của chiến dịch, có thể thấy phương thức tấn công này được phát triển bởi những nhóm tội phạm mạng có trình độ cao và nguồn lực lớn. Chính vì vậy, các chuyên gia của Kaspersky khuyến cáo, tất cả người dùng nên cập nhật trình duyệt Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để tránh nguy cơ bị tấn công.
miro1510_is_offline   Reply With Quote
Reply

User Tag List


Phim Bộ Videos PC8

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 22:49.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.04517 seconds with 13 queries