HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Announcement|Thông Báo > Member News | Tin thành viên


Reply
 
Thread Tools
Default Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome
Old 04-07-2025   #1
miro1510
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Oct 2014
Posts: 47,123
Thanks: 9
Thanked 2,095 Times in 1,934 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 8 Post(s)
Rep Power: 59
miro1510 Reputation Uy Tín Level 6
miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6miro1510 Reputation Uy Tín Level 6
Các chuyên gia của Kaspersky đã phát hiện ra một lỗ hổng nghiêm trọng trên trình duyệt Chrome khiến người dùng có nguy cơ bị tấn công và đánh cắp toàn bộ dữ liệu.


Giữa tháng 3 vừa qua, nhóm Nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) đã phát hiện một làn sóng lây nhiễm mã độc xảy ra khi người dùng nhấn vào các liên kết lừa đảo được cá nhân hóa và gửi qua email. Sau khi nhấn vào liên kết, thiết bị của người dùng lập tức bị xâm nhập, ngay cả khi họ không thực hiện thêm bất cứ thao tác nào.

Theo các chuyên gia, tin tặc đã khai thác lỗ hổng zero-day (lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) trong phiên bản mới nhất của trình duyệt Chrome. Các chuyên gia của Kaspersky đã ngay lập tức cảnh báo tới nhóm bảo mật của Google. Bản vá bảo mật cho lỗ hổng này được phát hành ngay sau đó, vào ngày 25-3.

Chia sẻ về chiêu trò của tin tặc, các chuyên gia cho biết, kẻ tấn công sử dụng hình thức gửi email, mời nạn nhân tham dự diễn đàn "Primakov Readings" để thực hiện hành vi lừa đảo. Các mục tiêu chính của cuộc tấn công bao gồm: Các cơ quan truyền thông, tổ chức giáo dục và các cơ quan chính phủ tại Nga.

Đáng chú ý là các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Trong hầu hết trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.

Tuy nhiên, các chuyên gia cảnh báo, lỗ hổng zero-day trên trình duyệt Chrome chỉ là một mắt xích trong chuỗi tấn công. Trong đó, kẻ tấn công sử dụng ít nhất hai công cụ khai thác, một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution - RCE), được cho là bước mở đầu cho cuộc tấn công. Hiện tại, các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này. Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Google Chrome, cũng chính là lỗ hổng zero-day mà các chuyên gia của Kaspersky đã phát hiện.

Các chuyên gia cho rằng, chiến dịch tấn công này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT.

"Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua. Kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của trình duyệt Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại" - ông Boris Larin, Trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT, cho biết:.

Dựa trên mức độ tinh vi của chiến dịch, có thể thấy phương thức tấn công này được phát triển bởi những nhóm tội phạm mạng có trình độ cao và nguồn lực lớn. Chính vì vậy, các chuyên gia của Kaspersky khuyến cáo, tất cả người dùng nên cập nhật trình duyệt Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để tránh nguy cơ bị tấn công.
miro1510_is_offline   Reply With Quote
Reply

User Tag List


Công dân Mỹ cũng có thể bị ICE bắt nhầm: ‘Xứ tự do’ và nỗi sợ gõ cửa lúc nửa đêm Khi CIA mù tịt, còn một tướng VNCH đã nhìn ra trước Kinh tế Trung Quốc kẹt giữa lạm phát và giảm phát
Hàng Tàu phá vây thuế quan, Trump khoe kinh tế A+++ và chiếc ví rỗng của người Mỹ Nguyễn Cao Kỳ, cái chết bất ngờ và bài học đắt giá về ‘hòa hợp hòa giải’ Trung Quốc siết cổ doanh nghiệp Việt: Cuộc xâm lược thương mại ngay trên sân nhà
Mỹ đuổi thẳng tay nếu chửi Mỹ trên Facebook Hòa bình mong manh cho Ukraine: Kế hoạch 20 điểm, sức ép từ Trump và bài toán bầu cử giữa làn đạn Fed cắt lãi suất lần thứ ba liên tiếp: Powell “phanh gấp”, túi tiền người Mỹ thay đổi ra sao?
IKEA khai trương cửa hàng đầu tiên ở New Zealand: Người Kiwi xếp hàng từ tờ mờ sáng Nước Mỹ không dung dưỡng kẻ vô ơn: Tị nạn, di dân và cơn giận của Donald Trump Dư âm Giáng Sinh Sài Gòn xưa: Từ mùa sao sáng đến thánh ca buồn
Lê Duẩn – Mao Trạch Đông và cái giá “lá chắn phương Nam” của Việt Nam Trung Quốc hủy 540.000 vé sang Nhật: Đòn răn đe hay cú “tự bắn vào chân”? Trump xóa bỏ tiêu chuẩn nhiên liệu thời Biden
Mỹ đã hiểu sai tham vọng của Đảng Cộng sản Trung Quốc và đánh giá thấp sự quyết liệt tàn nhẫn của họ Tị nạn, thẻ xanh, visa du học cùng bị “khóa cửa” Khi bia Mexico gặp búa trừng phạt di trú của Trump: Cú ngã đau của đế chế Modelo – Corona
Biển số 37.77: Thông điệp ngầm của Thủ tướng Nhật Takaichi Sanae gửi Bắc Kinh Quốc tịch Mỹ: Tường thành gần như tuyệt đối cho người nhập tịch Con gái Hà Nội, giọt nước dưới mặt lá
Những tay giang hồ miền Nam: huyền thoại, bóng tối và cái giá phải trả Huỳnh Điều – “anh lớp Ba” mà Cộng sản sợ cái miệng hơn sợ khẩu M.79 Tiếng súng 9 giờ sáng ở Florida và hành trình cuối của nữ deputy Terri Sweeting-Mashkow
“Giang sơn” nào được sắp xếp, và sắp xếp cho ai? Sau 40 tuổi, khuôn mặt là “bản lý lịch” của tâm hồn Siêu biệt phủ trăm tỷ của Chủ tịch phường Hải Phòng: “Đại Lộc Thiên tử” giữa làng nghèo
Từ vụ sạc 24 giờ ở Mỹ đến chết yểu ở Ấn Độ: VinFast và câu hỏi dành cho người Việt Khi chú Hòa xây nhà bình dân: những kiệt tác âm thầm giữa lòng Sài Gòn Việt Nam – Xứ sở của những người bị bắt phải học nghề đói
Mailisa bị bắt và ký ức đôi vợ chồng ăn chay đi chùa Đi Hàn, đi Nhật rồi nhìn lại Việt Nam: yêu nước đâu chỉ nói trên môi Nepal – Đất nước sống ở năm 2082 giữa trái tim Himalaya
Nicholas Winton – Người hùng thầm lặng cứu 669 đứa trẻ khỏi bóng đen Đức Quốc Xã Bi kịch giáo sư Yoshihiro Sato: khi dữ liệu đẹp đổi lấy danh dự và cái chết Sự ngu dốt của bọn có học – từ Nguyễn Huy Thiệp đến thời những lời nói lật ngược sự thật

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 23:53.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.11747 seconds with 14 queries