Phát hiện lỗ hổng bảo mật ‘chết người’ trên trình duyệt Chrome, nhấp vào là bị xâm nhập

Theo dõi Báo Gia Lai trên Google News

Sau khi nhấp vào liên kết, hệ thống của người dùng ngay lập tức bị xâm nhập, ngay cả khi người đó không thực hiện thêm bất cứ thao tác nào.

Ngày 2.4, Hãng bảo mật Kaspersky cho biết vừa phát hiện và hỗ trợ vá một lỗ hổng zero-day nghiêm trọng trên trình duyệt Google Chrome. Trước đó, hãng phát hiện một làn sóng lây nhiễm xảy ra khi người dùng nhấp vào các liên kết lừa đảo được cá nhân hóa và gửi qua email.

Kaspersky phát hiện lỗ hổng bảo mật ‘chết người’ trên trình duyệt Chrome - Ảnh: KASPERSKY

Kaspersky phát hiện lỗ hổng bảo mật ‘chết người’ trên trình duyệt Chrome - Ảnh: KASPERSKY

Kaspersky đặt tên cho chiến dịch này là “Operation ForumTroll”, bởi kẻ tấn công thông qua hình thức gửi email mời nạn nhân tham dự diễn đàn “Primakov Readings” để thực hiện hành vi lừa đảo. Các mục tiêu chính bao gồm cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga.

Tinh vi hơn, các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Và trong đa số trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.

Lỗ hổng zero-day trong Chrome chỉ là một mắt xích trong chuỗi tấn công, trong đó kẻ tấn công sử dụng ít nhất hai công cụ khai thác. Một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution - RCE), được cho là bước mở đầu cho cuộc tấn công. Tuy nhiên hiện các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này.

Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Chrome, cũng chính là lỗ hổng mà Kaspersky đã phát hiện. Phân tích của Kaspersky cho thấy chiến dịch này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT (tấn công có chủ đích).

Ông Boris Larin, trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT của Kaspersky, nhận xét: “Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua”.

Theo chuyên gia này, kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại.

“Nhìn vào mức độ tinh vi đó, có thể thấy phương thức tấn công này được phát triển bởi những nhóm tội phạm mạng có trình độ cao và nguồn lực lớn. Chúng tôi khuyến cáo tất cả người dùng nên cập nhật Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để tránh nguy cơ bị tấn công”, ông Boris Larin khuyến cáo.

Kaspersky cho biết phía Google đã ghi nhận phát hiện lỗ hổng bảo mật của họ và đã có bản vá kịp thời. Người dùng cần cập nhật trình duyệt Google Chrome để tránh trường hợp tội phạm mạng tấn công thông qua các lỗ hổng bảo mật mới.

(Theo ĐỨC THIỆN/TTO)

Có thể bạn quan tâm

Chuyển đổi số nâng cao hiệu quả quản lý đo lường, chất lượng

Chuyển đổi số nâng cao hiệu quả quản lý đo lường, chất lượng

(GLO)- Thời gian qua, Chi cục Tiêu chuẩn Đo lường Chất lượng (Sở Khoa học và Công nghệ) đẩy mạnh ứng dụng công nghệ số, cải cách TTHC và hỗ trợ doanh nghiệp xây dựng chương trình bảo đảm đo lường, góp phần bảo đảm tính chính xác trong giao dịch thương mại, bảo vệ quyền lợi người tiêu dùng.

Hơn 40 nhà khoa học từ 11 quốc gia dự Hội thảo quốc tế về các hệ điện tử tương quan mạnh

Hơn 40 nhà khoa học từ 11 quốc gia dự Hội thảo quốc tế về các hệ điện tử tương quan mạnh

(GLO)- Sáng 1-6, tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE; phường Quy Nhơn Nam, tỉnh Gia Lai), Hội Khoa học Gặp gỡ Việt Nam phối hợp với Viện Vật lý lý thuyết cơ bản (FTPI, Hoa Kỳ) khai mạc Hội thảo quốc tế "Những tiến bộ mới trong nghiên cứu các hệ điện tử tương quan mạnh".

Người dùng ngày càng lo ngại về quyền riêng tư và nguy cơ rò rỉ dữ liệu cá nhân khi sử dụng các ứng dụng nhắn tin phổ biến hiện nay.

Người dùng lo ngại ứng dụng nhắn tin ngày càng kém an toàn

(GLO)- Sự tiện lợi của các ứng dụng nhắn tin đang đi kèm với những lo ngại ngày càng lớn về bảo mật và quyền riêng tư của người dùng. Nhiều nền tảng nhắn tin hiện nay đang bị đặt dấu hỏi về khả năng bảo vệ dữ liệu cá nhân trong bối cảnh tội phạm mạng và lừa đảo công nghệ cao gia tăng mạnh.

Đại diện các doanh nghiệp và tổ chức vinh dự nhận giải thưởng dành cho 97 đơn vị tiêu biểu có thành tựu xuất sắc trong lĩnh vực chuyển đổi số và đổi mới sáng tạo.

Vinh danh 97 đơn vị tiêu biểu tạo dấu ấn trong chuyển đổi số

(GLO)- Lễ biểu dương “Thành tựu tác động vì Việt Nam số” (Vietnam I4 Impact Awards) năm 2026 diễn ra tại Hà Nội ngày 30-5. Theo đó, 97 đơn vị được vinh danh có thành tựu xuất sắc trong lĩnh vực chuyển đổi số, đổi mới sáng tạo và ứng dụng công nghệ vào thực tiễn phát triển kinh tế - xã hội.

Tính năng bảo mật mới của Apple giúp iPhone tự động khóa màn hình ngay khi bị giật khỏi tay.

Apple phát triển tính năng chống trộm thông minh cho iPhone

(GLO)- Apple đang phát triển tính năng bảo mật mới cho iPhone nhằm đối phó tình trạng cướp giật điện thoại ngày càng gia tăng. Theo thông tin từ trang công nghệ 9to5Mac được nhiều báo dẫn lại, tính năng này có thể tự động khóa màn hình khi phát hiện thiết bị bị giật khỏi tay người dùng.

Phát biểu của Tổng Bí thư, Chủ tịch nước Tô Lâm tại cuộc họp cho chủ trương về công tác nghiên cứu khoa học cơ bản

Phát biểu của Tổng Bí thư, Chủ tịch nước Tô Lâm tại cuộc họp cho chủ trương về công tác nghiên cứu khoa học cơ bản

(GLO)- Sáng 25-5, tại Trụ sở Trung ương Đảng, Tổng Bí thư, Chủ tịch nước Tô Lâm - Trưởng ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số chủ trì buổi làm việc của Thường trực Ban Chỉ đạo để cho chủ trương về công tác nghiên cứu khoa học cơ bản.

Tăng cường bảo vệ tài sản trí tuệ trong thời đại số

Tăng cường bảo vệ tài sản trí tuệ trong thời đại số

(GLO)- Luật Sở hữu trí tuệ hiện hành cũng quy định rõ trách nhiệm bảo hộ quyền tác giả, quyền liên quan và quyền sở hữu công nghiệp trong môi trường số. Phóng viên Báo và phát thanh, truyền hình Gia Lai có cuộc trao đổi với ông Phan Hồ Giang-Phó Giám đốc Sở Khoa học và Công nghệ về vấn đề này.

null