HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Announcement|Thông Báo > Member News | Tin thành viên


Reply
 
Thread Tools
Default Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome
Old 04-07-2025   #1
miro1510
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Oct 2014
Posts: 47,133
Thanks: 9
Thanked 2,096 Times in 1,935 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 8 Post(s)
Rep Power: 59
miro1510 Reputation Uy Tín Level 6
miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6
Các chuyên gia của Kaspersky đã phát hiện ra một lỗ hổng nghiêm trọng trên trình duyệt Chrome khiến người dùng có nguy cơ bị tấn công và đánh cắp toàn bộ dữ liệu.


Giữa tháng 3 vừa qua, nhóm Nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) đã phát hiện một làn sóng lây nhiễm mã độc xảy ra khi người dùng nhấn vào các liên kết lừa đảo được cá nhân hóa và gửi qua email. Sau khi nhấn vào liên kết, thiết bị của người dùng lập tức bị xâm nhập, ngay cả khi họ không thực hiện thêm bất cứ thao tác nào.

Theo các chuyên gia, tin tặc đã khai thác lỗ hổng zero-day (lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) trong phiên bản mới nhất của trình duyệt Chrome. Các chuyên gia của Kaspersky đã ngay lập tức cảnh báo tới nhóm bảo mật của Google. Bản vá bảo mật cho lỗ hổng này được phát hành ngay sau đó, vào ngày 25-3.

Chia sẻ về chiêu trò của tin tặc, các chuyên gia cho biết, kẻ tấn công sử dụng hình thức gửi email, mời nạn nhân tham dự diễn đàn "Primakov Readings" để thực hiện hành vi lừa đảo. Các mục tiêu chính của cuộc tấn công bao gồm: Các cơ quan truyền thông, tổ chức giáo dục và các cơ quan chính phủ tại Nga.

Đáng chú ý là các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Trong hầu hết trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.

Tuy nhiên, các chuyên gia cảnh báo, lỗ hổng zero-day trên trình duyệt Chrome chỉ là một mắt xích trong chuỗi tấn công. Trong đó, kẻ tấn công sử dụng ít nhất hai công cụ khai thác, một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution - RCE), được cho là bước mở đầu cho cuộc tấn công. Hiện tại, các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này. Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Google Chrome, cũng chính là lỗ hổng zero-day mà các chuyên gia của Kaspersky đã phát hiện.

Các chuyên gia cho rằng, chiến dịch tấn công này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT.

"Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua. Kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của trình duyệt Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại" - ông Boris Larin, Trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT, cho biết:.

Dựa trên mức độ tinh vi của chiến dịch, có thể thấy phương thức tấn công này được phát triển bởi những nhóm tội phạm mạng có trình độ cao và nguồn lực lớn. Chính vì vậy, các chuyên gia của Kaspersky khuyến cáo, tất cả người dùng nên cập nhật trình duyệt Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để tránh nguy cơ bị tấn công.
miro1510_is_offline   Reply With Quote
Reply

User Tag List

Thread Tools

Rò Rỉ Nhân Sự Đại Hội 14: Cuộc Mặc Cả Quyền Lực Giữa Công An – Quân Đội? Yamaguchi-gumi Rầm Rộ Họp Cuối Năm: Xã Hội Đen Lớn Nhật Nhật Bản Vẫn Sống Khỏe Giữa Thời “Văn Minh” Công nghiệp đẻ thuê cho tài phiệt Trung Quốc: Khi hộ chiếu Mỹ bị biến thành món hàng
Mẹ Cường "đô la" nguy cơ lại bị bắt Từ hiện tượng "Trumpugee", làm như thế nào để đi ra khỏi nước Mỹ? Kinh tế Việt Cộng nát như tương, Khi Gánh Thuế Nặng Hơn Gánh Hàng: Tiểu Thương Vật Vã Giữa Chợ Vắng Và Dự Án Tỷ Đô
Nhiều "nhà giàu" đi BMW, Lexus, Mercedes bán rau ở Bolsa : Bãi Đậu Xe Hóa Chợ Đuôi Xe Trần Đồng Lan (Lana Condor) – Cô Bé Mồ Côi Cần Thơ Trở Thành Minh Tinh Hollywood Những chuyện hài hước nhất hôm nay
Tướng tình báo Venezuela tiết lộ mạng lưới ma túy – gián điệp cắm sâu vào nước Mỹ? 5 tiểu bang lạnh nhất nước Mỹ (trừ Alaska) – và những nơi mùa đông ‘dễ thở’ cho người Việt Đàm phán Miami: Trump sốt ruột tìm hòa bình, Putin ung dung chờ thắng chậm
Khi Trump tái khởi động ‘chiến tranh ma túy’: từ tàu ma túy bị bắn chìm đến nỗi mất ngủ ở Caracas Mỹ thời Trump: Trục xuất người Iran về ‘địa ngục’, rồi dùng drone Iran để đánh Iran Donald Trump và học thuyết mới: Mỹ không còn làm ‘cảnh sát toàn cầu’
GDP giảm 0,1% và những con người mất trắng 100% sau bão lũ Michael và Susan Dell donate 6,25 tỷ USD vào “Tài khoản Trump”: Kho báu cho trẻ em Mỹ hay chỉ là cú khuyến đẻ kể cho vui? Đường sắt cao tốc 61 tỷ USD và ‘doanh nhân xù nợ’ 30 triệu
Những chuyện hài hước nhất hôm nay Mailisa bất ngờ “đóng cửa” giữa bão điều tra: Đế chế làm đẹp nghìn tỷ khép lại MAGA Đen - MAGA Đỏ - Giấc mơ đế chế dữ liệu của Peter Thiel và giới trọc phú công nghệ
Ánh đèn hiên nhà trong đêm bão tuyết: câu chuyện Lễ Tạ Ơn kỳ diệu sau 41 năm Xả súng gần Nhà Trắng: Bi kịch Lễ Tạ Ơn và cuộc chơi chính trị của Trump với hồ sơ di dân Afghanistan Từ Frankenstein đến Game of Drones: Khi công nghệ biến chiến tranh thành cuộc hỗn loạn vĩnh viễn
Biển lửa Wang Fuk Court: 65 người chết, Hồng Kông choáng váng trước “thảm họa giàn giáo tre” Biển lửa Wang Fuk Court: Thảm họa người già Hồng Kông và cuộc điều tra “sự cứu thả chết người” Chết cháy hàng loạt tại Hồng Kông, các toà nhà biến thành địa ngục, hàng trăm người mất tích
Black Friday ảm đạm ngoài phố, rực lửa trên livestream: Người Việt đổi kiểu săn sale Cánh tay phải của Zelensky ngã ngựa: Ukraine bị ép chọn giữa danh dự và đồng minh Tryptophan trên tiểu hành tinh Bennu: Phát hiện mới cho thấy “công thức sự sống” đến từ vũ trụ
Trump, Donetsk và “thỏa thuận không thể”: Ukraine bị ép vào góc hẹp của một nền hòa bình đẫm máu Từ Stalin tới Putin: 86 năm sau, bóng ma chiến tranh mùa đông vẫn ám ảnh đế quốc Nga Putin khen kế hoạch hòa bình của Mỹ nhưng dọa chiếm thêm đất nếu Kyiv không rút quân
Trump siết nhập cư sau vụ nổ súng: Rà soát toàn bộ thẻ xanh từ 19 “quốc gia đáng lo ngại” Thảm họa cháy chung cư ở Hong Kong: 128 người chết, hàng trăm người mất tích và những câu hỏi nhức nhối Cô gái Brazil bị trục xuất và nghịch lý cay đắng ngay trong gia đình phát ngôn viên Nhà Trắng

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 15:47.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.13026 seconds with 12 queries