Google vá lỗ hổng bị tin tặc khai thác trên Chrome

Theo dõi VGT trên

Hai nhóm tin tặc được cho là từ Triều Tiên đã khai thác lỗ hổng trên trình duyệt Chrome trong thời gian dài trước khi Google có thể khắc phục sự cố.

Google vừa xác nhận đã vá thành công lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome từng bị Operation Dream Job (ODP) và Operation AppleJeus (OAJ) khai thác. Cả hai đều được cho là có nguồn gốc từ Triều Tiên và bị nghi vấn có liên quan tới chính phủ, theo TechRadar.

Google vá lỗ hổng bị tin tặc khai thác trên Chrome - Hình 1

Hai nhóm tin tặc được cho từ Triều Tiên khai khác cùng một lỗ hổng trên Chrome

Trong thông báo chính thức, Adam Weidermann – chuyên gia tại Bộ phận Phân tích Mối đe dọa của Google cho biết lỗ hổng cho phép các tác nhân khả nghi theo dõi người dùng và tiềm ẩn nguy cơ đoạt quyền kiểm soát thiết bị. Lỗi bảo mật này đã bị hai nhóm tin tặc nói trên khai thác từ tháng 1.2022.

Video đang HOT

Theo đại diện Google, cả hai nhóm tin tặc đều khai thác cùng một lỗi nhưng cách tiếp cận cũng như mục tiêu chúng nhắm tới khác nhau. Trong khi đối tượng của ODP là các cá nhân nắm vai trò quan trọng ở các tổ chức, nhà cung cấp dịch vụ máy chủ, đơn vị kinh doanh phần mềm thì OAJ chọn “con mồi” trong lĩnh vực tiền mã hóa cũng như doanh nghiệp Fintech (tài chính công nghệ).

Về phương thức thực hiện cũng khác nhau. Một nhóm giả danh nhà tuyển dụng, gửi thư mời ứng tuyển vào các vị trí làm việc tại Google, Oracle hay Disney, đính kèm đường link dẫn tới các website giả mạo địa chỉ tuyển dụng của hãng. Thực tế, các web này chứa đầy khung nội tuyến (iframe) ẩn giúp khai thác lỗ hổng và cho phép thực thi mã điều khiển từ xa.

Nhóm còn lại cũng tạo ra website giả mạo nhưng tiến hành “xâm chiếm” trang chính thống, đồng thời tự cài đặt các iframe đã được chỉnh sửa để phục vụ mục đích phi pháp.

Các nhà nghiên cứu phải thừa nhận hai nhóm tin tặc này giỏi che đậy các dấu vết sau khi hoàn thành mục đích. Nếu chúng thực thi thành công mã chiếm quyền điều khiển, bước tiếp theo là lấy các quyền quản trị cao hơn ở mục tiêu cuối, sau đó tiến hành xóa bỏ mọi dấu vết của sự xâm nhập.

Phía Google cho biết những kẻ tấn công triển khai chiến dịch theo khung giờ nhất định, và mỗi nạn nhân nhận một đường link khác nhau, hết hạn ngay sau khi được kích hoạt. Mỗi bước của cuộc tấn công đều dùng thuật toán AES để mã hóa. Đặc biệt hơn, nếu bất kỳ một trong các bước triển khai thất bại sẽ chấm dứt toàn bộ quá trình chiếm quyền.

Google đã thông báo triển khai bản vá lỗi chặn đứng hành vi khai thác của hai nhóm tin tặc này, đồng thời nâng cấp Chrome lên phiên bản 100.0.4898.127 đối với 3 hệ điều hành gồm macOS, Windows và Linux. Người dùng đã có thể kiểm tra bản cập nhật trong phần Settings (Cài đặt)> About Chrome (Về Chrome) khi bấm vào biểu tượng 3 chấm dọc ở góc trên cùng bên phải màn hình trình duyệt đang mở.

Hacker nhòm ngó tài khoản Facebook của binh lính Ukraine

Meta vừa nêu chi tiết về các hoạt động mạng mờ ám của hacker nhằm vào binh lính, dân thường Ukraine.

Hacker nhòm ngó tài khoản Facebook của binh lính Ukraine - Hình 1

Theo Meta, các nhóm tin tặc sử dụng chiến luật giả danh làm nhà báo, hãng tin độc lập để tấn công hàng chục tài khoản Facebook của binh lính Ukraine, cũng như tổ chức các chiến dịch phối hợp để xóa bài đăng của những người chỉ trích Nga khỏi mạng xã hội.

Meta cho biết một nhóm có tên Ghostwriter đã cố gắng xâm nhập các tài khoản Facebook của hàng chục binh lính Ukraine. Nhóm thành công trong một số trường hợp và đăng video kêu gọi quân đội đầu hàng. Facebook đã chặn chia sẻ các video này.

Ngoài ra, trước khi Nga tiến hành chiến dịch quân sự đặc biệt tại Ukraine, hoạt động của các tổ chức cũng dồn dập hơn. Chẳng hạn, Meta quan sát được vài tài khoản "đột nhiên đăng bằng tiếng Anh và Ba Lan về quân đội Ukraine đầu hàng, mà không giao tranh và các nhà lãnh đạo quốc gia đã bỏ trốn khỏi đất nước vào ngày 24/2, ngày Nga bắt đầu cuộc chiến".

Meta đã gỡ bỏ mạng lưới khoảng 200 tài khoản hoạt động tại Nga liên tục báo cáo vi phạm (report) sai về người dân tại Ukraine và Nga nhằm xóa các bài viết của họ trên nền tảng. Chẳng hạn, họ báo cáo tài khoản vi phạm quy định của Facebook và phát ngôn thù địch và chính sách khác. Chiến thuật "báo cáo hàng loạt" thường được dùng để triệt hạ tài khoản của đối phương.

Vadym Hudyma, đồng sáng lập Digital Security Lab Ukraine, tổ chức giúp bảo vệ tài khoản trực tuyến của nhà báo và nhà hoạt động, cho biết số lượng tấn công tài khoản mạng xã hội qua báo cáo hàng loạt tăng vọt từ khi chiến sự nổ ra. Do nhiều tài khoản Twitter và Facebook không có "tick xanh", việc khôi phục trở nên khó hơn và rất hỗn loạn.

Bên cạnh đó, Meta còn tiếp tục ghi nhận việc dùng những ảnh đại diện giả mạo trong các chiến dịch tin giả, sai sự thật.

Trong một tuyên bố hồi tháng 2, Meta nói đã phát hiện và đóng cửa một hoạt động gây ảnh hưởng, trong đó sử dụng các tài khoản giả làm người dân Kyiv để nhằm vào người Ukraine. "Họ tự xưng sống tại Kyiv và giả làm biên tập viên tin tức, cựu kỹ sư hàng không, tác giả một ấn phẩm khoa học về thủy văn", Meta viết trên blog.

Meta truy ra các tài khoản giả mạo này thuộc về những người từng bị Mỹ cấm vận. Theo CNN, có vẻ các tài khoản và website của chiến dịch không tiếp cận nhiều người như mong đợi.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ tỷ phú Madam Pang hiếm hoi lộ diện với chồng đại tá cảnh sát, cuộc sống "dát vàng" khiến ai cũng mơ ướcNữ tỷ phú Madam Pang hiếm hoi lộ diện với chồng đại tá cảnh sát, cuộc sống "dát vàng" khiến ai cũng mơ ước
20:09:46 20/01/2025
Tuấn Hưng đưa vợ và các con vào TPHCM sinh sống, lần đầu đón Tết miền NamTuấn Hưng đưa vợ và các con vào TPHCM sinh sống, lần đầu đón Tết miền Nam
18:30:02 20/01/2025
Ảnh chụp màn hình tin nhắn của Hằng Du Mục với bố chồng bị lộ, Tôn Bằng vội làm ngay 1 việcẢnh chụp màn hình tin nhắn của Hằng Du Mục với bố chồng bị lộ, Tôn Bằng vội làm ngay 1 việc
21:59:45 20/01/2025
Tờ báo lớn nhất Dubai: "Bầu không khí đám hỏi của con trai tỷ phú Phạm Nhật Vượng như lễ hội"Tờ báo lớn nhất Dubai: "Bầu không khí đám hỏi của con trai tỷ phú Phạm Nhật Vượng như lễ hội"
20:36:58 20/01/2025
Jack: "Tôi muốn thực hiện trách nhiệm làm cha trong khả năng của mình đến khi con trưởng thành"Jack: "Tôi muốn thực hiện trách nhiệm làm cha trong khả năng của mình đến khi con trưởng thành"
20:56:18 20/01/2025
Em gái cố NSƯT Vũ Linh nộp đơn kháng cáo vụ tranh chấp tài sảnEm gái cố NSƯT Vũ Linh nộp đơn kháng cáo vụ tranh chấp tài sản
22:23:39 20/01/2025
SOOBIN và Thanh Thuỷ tự tung hint tình cảm nhưng fan hưởng ứng thì lại gay gắt?SOOBIN và Thanh Thuỷ tự tung hint tình cảm nhưng fan hưởng ứng thì lại gay gắt?
21:04:53 20/01/2025
Diệu Nhi khoe sắc vóc rạng rỡ sau thời gian vướng nghi vấn sinh con lần haiDiệu Nhi khoe sắc vóc rạng rỡ sau thời gian vướng nghi vấn sinh con lần hai
18:39:50 20/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Mọt game

00:57:08 21/01/2025
Trước khi LPL 2025 Split 1 diễn ra, không ít khán giả của khu vực này đã cho rằng siêu chiến đội IG đã được thiên vị lớn khi rơi vào bảng đấu quá dễ.
Thợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụ

Thợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụ

Lạ vui

00:46:29 21/01/2025
Theo Live Science, thợ săn hành tinh TESS của NASA, chiến binh đã giúp xác định hơn 6.000 thế giới ngoài hệ Mặt Trời, đã tìm ra hành tinh BD+05 4868 Ab trong trạng thái khiến các nhà khoa học bị sốc.
Thủ môn Andre Onana 'tệ nhất lịch sử Man Utd'

Thủ môn Andre Onana 'tệ nhất lịch sử Man Utd'

Sao thể thao

00:07:53 21/01/2025
Thủ thành Andre Onana hứng phàn nàndữ dội sau màn trình diễn tệ hại khiến Man Utd thua Brighton 1-3 ngay tại Old Trafford ở vòng 22 Ngoại hạng Anh
Triệu Lệ Dĩnh và dàn sao Cbiz khiến MXH Hàn Quốc "dậy sóng", chuyện gì đây?

Triệu Lệ Dĩnh và dàn sao Cbiz khiến MXH Hàn Quốc "dậy sóng", chuyện gì đây?

Sao châu á

23:22:25 20/01/2025
Mới đây, hotsearch mạng xã hội xứ Trung bất ngờ xuất hiện chủ đề Netizen Hàn dậy sóng vì nhan sắc diễn viên Trung Quốc .
Đại mỹ nhân khó có đối thủ xuất hiện chớp nhoáng, chỉ 1 hành động chứng tỏ đẳng cấp

Đại mỹ nhân khó có đối thủ xuất hiện chớp nhoáng, chỉ 1 hành động chứng tỏ đẳng cấp

Hậu trường phim

23:19:41 20/01/2025
Xuất hiện chớp nhoáng tại sự kiện ra mắt phim Bộ Tứ Báo Thủ của Trấn Thành, Lan Ngọc chiếm spotlight vì những khoảnh khắc xinh đẹp xuất thần.
Hot nhất MXH: Angelababy thoát phong sát

Hot nhất MXH: Angelababy thoát phong sát

Phim châu á

23:15:31 20/01/2025
Ngày 20/1, bộ phim cổ trang Tương Tư Lệnh do Angelababy và Tống Uy Long đóng chính đột ngột phát sóng 5 tập đầu tiên trên nền tảng Tencent Video.
Việt Hương đăng video đòi nợ, Vân Dung 'đe doạ' Chí Trung

Việt Hương đăng video đòi nợ, Vân Dung 'đe doạ' Chí Trung

Sao việt

23:04:49 20/01/2025
Nghệ sĩ Việt Hương đăng video đòi nợ, than phiền phải ăn cơm với lạp xưởng và xì dầu qua ngày. Nghệ sĩ Vân Dung đăng ảnh hài hước kèm đe doạ đàn anh Chí Trung.
Xuân Lan kể về giai đoạn khủng hoảng trong đời: "Các dì, các cậu nhìn tôi bằng ánh mắt tội nghiệp"

Xuân Lan kể về giai đoạn khủng hoảng trong đời: "Các dì, các cậu nhìn tôi bằng ánh mắt tội nghiệp"

Tv show

22:55:02 20/01/2025
Là khách mời trong chương trình Chuyện tôi kể, người mẫu Xuân Lan nhớ lại giai đoạn thăng trầm nhất trong 46 năm cuộc đời mình.
Nhạc sỹ Trần Tiến kể thời điểm sinh tử: 'Trời cho tôi quay lại'

Nhạc sỹ Trần Tiến kể thời điểm sinh tử: 'Trời cho tôi quay lại'

Nhạc việt

22:52:41 20/01/2025
Cho biết hầu hết những bài hát hay nhất đều được viết lúc tưởng mình sắp chết, nhạc sỹ Trần Tiến kể lại trải nghiệm kề cận tử thần: Tôi thấy vầng sáng chói loá .
Sao Hollywood kiếm bộn tiền sau khi mất nhà vì cháy rừng

Sao Hollywood kiếm bộn tiền sau khi mất nhà vì cháy rừng

Sao âu mỹ

22:16:34 20/01/2025
Spencer Pratt gây bất ngờ khi tiết lộ rằng anh đã kiếm được hàng chục nghìn USD sau khi anh và vợ Heidi Montag mất nhà trong vụ cháy rừng ở Los Angeles (bang California, Mỹ).
Bài toán về số cỏ bò ăn được khiến thí sinh Olympia vò đầu bứt tai, tưởng dễ nhưng hóa ra lại là "cú lừa"

Bài toán về số cỏ bò ăn được khiến thí sinh Olympia vò đầu bứt tai, tưởng dễ nhưng hóa ra lại là "cú lừa"

Netizen

22:06:06 20/01/2025
Cách ra đề đầy tính lắt léo như thế này thường khiến thí sinh Olympia dễ mất điểm, đặc biệt khi thời gian suy nghĩ và trả lời chỉ giới hạn trong 15-30 giây.