Google vá lỗ hổng bị tin tặc khai thác trên Chrome

Theo dõi VGT trên

Hai nhóm tin tặc được cho là từ Triều Tiên đã khai thác lỗ hổng trên trình duyệt Chrome trong thời gian dài trước khi Google có thể khắc phục sự cố.

Google vừa xác nhận đã vá thành công lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome từng bị Operation Dream Job (ODP) và Operation AppleJeus (OAJ) khai thác. Cả hai đều được cho là có nguồn gốc từ Triều Tiên và bị nghi vấn có liên quan tới chính phủ, theo TechRadar.

Google vá lỗ hổng bị tin tặc khai thác trên Chrome - Hình 1

Hai nhóm tin tặc được cho từ Triều Tiên khai khác cùng một lỗ hổng trên Chrome

Trong thông báo chính thức, Adam Weidermann – chuyên gia tại Bộ phận Phân tích Mối đe dọa của Google cho biết lỗ hổng cho phép các tác nhân khả nghi theo dõi người dùng và tiềm ẩn nguy cơ đoạt quyền kiểm soát thiết bị. Lỗi bảo mật này đã bị hai nhóm tin tặc nói trên khai thác từ tháng 1.2022.

Video đang HOT

Theo đại diện Google, cả hai nhóm tin tặc đều khai thác cùng một lỗi nhưng cách tiếp cận cũng như mục tiêu chúng nhắm tới khác nhau. Trong khi đối tượng của ODP là các cá nhân nắm vai trò quan trọng ở các tổ chức, nhà cung cấp dịch vụ máy chủ, đơn vị kinh doanh phần mềm thì OAJ chọn “con mồi” trong lĩnh vực tiền mã hóa cũng như doanh nghiệp Fintech (tài chính công nghệ).

Về phương thức thực hiện cũng khác nhau. Một nhóm giả danh nhà tuyển dụng, gửi thư mời ứng tuyển vào các vị trí làm việc tại Google, Oracle hay Disney, đính kèm đường link dẫn tới các website giả mạo địa chỉ tuyển dụng của hãng. Thực tế, các web này chứa đầy khung nội tuyến (iframe) ẩn giúp khai thác lỗ hổng và cho phép thực thi mã điều khiển từ xa.

Nhóm còn lại cũng tạo ra website giả mạo nhưng tiến hành “xâm chiếm” trang chính thống, đồng thời tự cài đặt các iframe đã được chỉnh sửa để phục vụ mục đích phi pháp.

Các nhà nghiên cứu phải thừa nhận hai nhóm tin tặc này giỏi che đậy các dấu vết sau khi hoàn thành mục đích. Nếu chúng thực thi thành công mã chiếm quyền điều khiển, bước tiếp theo là lấy các quyền quản trị cao hơn ở mục tiêu cuối, sau đó tiến hành xóa bỏ mọi dấu vết của sự xâm nhập.

Phía Google cho biết những kẻ tấn công triển khai chiến dịch theo khung giờ nhất định, và mỗi nạn nhân nhận một đường link khác nhau, hết hạn ngay sau khi được kích hoạt. Mỗi bước của cuộc tấn công đều dùng thuật toán AES để mã hóa. Đặc biệt hơn, nếu bất kỳ một trong các bước triển khai thất bại sẽ chấm dứt toàn bộ quá trình chiếm quyền.

Google đã thông báo triển khai bản vá lỗi chặn đứng hành vi khai thác của hai nhóm tin tặc này, đồng thời nâng cấp Chrome lên phiên bản 100.0.4898.127 đối với 3 hệ điều hành gồm macOS, Windows và Linux. Người dùng đã có thể kiểm tra bản cập nhật trong phần Settings (Cài đặt)> About Chrome (Về Chrome) khi bấm vào biểu tượng 3 chấm dọc ở góc trên cùng bên phải màn hình trình duyệt đang mở.

Hacker nhòm ngó tài khoản Facebook của binh lính Ukraine

Meta vừa nêu chi tiết về các hoạt động mạng mờ ám của hacker nhằm vào binh lính, dân thường Ukraine.

Hacker nhòm ngó tài khoản Facebook của binh lính Ukraine - Hình 1

Theo Meta, các nhóm tin tặc sử dụng chiến luật giả danh làm nhà báo, hãng tin độc lập để tấn công hàng chục tài khoản Facebook của binh lính Ukraine, cũng như tổ chức các chiến dịch phối hợp để xóa bài đăng của những người chỉ trích Nga khỏi mạng xã hội.

Meta cho biết một nhóm có tên Ghostwriter đã cố gắng xâm nhập các tài khoản Facebook của hàng chục binh lính Ukraine. Nhóm thành công trong một số trường hợp và đăng video kêu gọi quân đội đầu hàng. Facebook đã chặn chia sẻ các video này.

Ngoài ra, trước khi Nga tiến hành chiến dịch quân sự đặc biệt tại Ukraine, hoạt động của các tổ chức cũng dồn dập hơn. Chẳng hạn, Meta quan sát được vài tài khoản "đột nhiên đăng bằng tiếng Anh và Ba Lan về quân đội Ukraine đầu hàng, mà không giao tranh và các nhà lãnh đạo quốc gia đã bỏ trốn khỏi đất nước vào ngày 24/2, ngày Nga bắt đầu cuộc chiến".

Meta đã gỡ bỏ mạng lưới khoảng 200 tài khoản hoạt động tại Nga liên tục báo cáo vi phạm (report) sai về người dân tại Ukraine và Nga nhằm xóa các bài viết của họ trên nền tảng. Chẳng hạn, họ báo cáo tài khoản vi phạm quy định của Facebook và phát ngôn thù địch và chính sách khác. Chiến thuật "báo cáo hàng loạt" thường được dùng để triệt hạ tài khoản của đối phương.

Vadym Hudyma, đồng sáng lập Digital Security Lab Ukraine, tổ chức giúp bảo vệ tài khoản trực tuyến của nhà báo và nhà hoạt động, cho biết số lượng tấn công tài khoản mạng xã hội qua báo cáo hàng loạt tăng vọt từ khi chiến sự nổ ra. Do nhiều tài khoản Twitter và Facebook không có "tick xanh", việc khôi phục trở nên khó hơn và rất hỗn loạn.

Bên cạnh đó, Meta còn tiếp tục ghi nhận việc dùng những ảnh đại diện giả mạo trong các chiến dịch tin giả, sai sự thật.

Trong một tuyên bố hồi tháng 2, Meta nói đã phát hiện và đóng cửa một hoạt động gây ảnh hưởng, trong đó sử dụng các tài khoản giả làm người dân Kyiv để nhằm vào người Ukraine. "Họ tự xưng sống tại Kyiv và giả làm biên tập viên tin tức, cựu kỹ sư hàng không, tác giả một ấn phẩm khoa học về thủy văn", Meta viết trên blog.

Meta truy ra các tài khoản giả mạo này thuộc về những người từng bị Mỹ cấm vận. Theo CNN, có vẻ các tài khoản và website của chiến dịch không tiếp cận nhiều người như mong đợi.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nguyễn Đình Như Vân đăng quang Miss Global, BTC xin lỗi vì ồn ào 'đường lưỡi bò'Nguyễn Đình Như Vân đăng quang Miss Global, BTC xin lỗi vì ồn ào 'đường lưỡi bò'
06:51:43 10/03/2025
Nghẹn ngào khoảnh khắc mẹ diễn viên Quý Bình bật khóc trong giây phút cuối cùng bên con traiNghẹn ngào khoảnh khắc mẹ diễn viên Quý Bình bật khóc trong giây phút cuối cùng bên con trai
06:16:22 10/03/2025
TP.HCM: Xôn xao clip nhóm người ngang nhiên chặn xe kiểm tra giấy tờTP.HCM: Xôn xao clip nhóm người ngang nhiên chặn xe kiểm tra giấy tờ
07:40:03 10/03/2025
Nữ ca sĩ 23 tuổi bị tấn công bằng dao đến mù mắt và hủy dung nhan, bản án cho kẻ ác gây phẫn nộNữ ca sĩ 23 tuổi bị tấn công bằng dao đến mù mắt và hủy dung nhan, bản án cho kẻ ác gây phẫn nộ
06:57:27 10/03/2025
Đi nhà nghỉ với đồng nghiệp, đã được chồng tha thứ nhưng tôi luôn cảm thấy tội lỗiĐi nhà nghỉ với đồng nghiệp, đã được chồng tha thứ nhưng tôi luôn cảm thấy tội lỗi
05:09:06 10/03/2025
Em chồng ngồi lướt điện thoại trong phòng để chị dâu bầu bì 8 tháng rửa 5 mâm bát, phản ứng của bố chồng khiến cả nhà náo loạnEm chồng ngồi lướt điện thoại trong phòng để chị dâu bầu bì 8 tháng rửa 5 mâm bát, phản ứng của bố chồng khiến cả nhà náo loạn
05:18:57 10/03/2025
Xem phim "Sex Education" cùng chồng, tôi đỏ mặt NGƯỢNG NGÙNG vì một câu nói và đúc rút BÀI HỌC ĐẮT GIÁ trong hôn nhânXem phim "Sex Education" cùng chồng, tôi đỏ mặt NGƯỢNG NGÙNG vì một câu nói và đúc rút BÀI HỌC ĐẮT GIÁ trong hôn nhân
05:30:11 10/03/2025
Lòng vị tha của cha mẹ bị hại trong vụ án 'chồng giết vợ' do ghen tuôngLòng vị tha của cha mẹ bị hại trong vụ án 'chồng giết vợ' do ghen tuông
07:14:49 10/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Loài hoa rừng mỗi năm chỉ nở một lần, du khách tò mò vượt 80km để check-in

Loài hoa rừng mỗi năm chỉ nở một lần, du khách tò mò vượt 80km để check-in

Du lịch

09:18:12 10/03/2025
Những ngày gần đây, hình ảnh hoa trang rừng nở rộ ở suối Tà Má, xã Vĩnh Hiệp, huyện Vĩnh Thạnh, Bình Định xuất hiện trên mạng xã hội, khiến du khách tò mò vượt khoảng 80km để check-in.
Tập luyện khi bụng đói có giúp đốt cháy nhiều mỡ hơn?

Tập luyện khi bụng đói có giúp đốt cháy nhiều mỡ hơn?

Sức khỏe

09:12:10 10/03/2025
Nếu tập luyện vào buổi sáng sớm hoặc ngay trước bữa tối, bạn có thể ăn nhẹ với thực phẩm giàu carbohydrate như chuối với bơ đậu phộng hoặc sữa chua với trái cây để có đủ năng lượng, sau đó bù đắp bằng một bữa ăn đầy đủ sau khi tập.
Quảng Nam: Thêm một học sinh huyện miền núi tử vong chưa rõ nguyên nhân

Quảng Nam: Thêm một học sinh huyện miền núi tử vong chưa rõ nguyên nhân

Tin nổi bật

09:07:49 10/03/2025
Thời gian gần đây, huyện Nam Trà My liên tiếp ghi nhận nhiều trường hợp trẻ em có triệu chứng sốt phát ban nghi do sởi. Từ sau Tết, ngành Y tế Quảng Nam liên tục chỉ đạo, lập đoàn tăng cường vận động, triển khai các biện pháp ngăn chặn.
Triệu Vy còn gì sau cú "gãy cánh" bí ẩn nhất lịch sử showbiz Hoa ngữ?

Triệu Vy còn gì sau cú "gãy cánh" bí ẩn nhất lịch sử showbiz Hoa ngữ?

Sao châu á

08:37:54 10/03/2025
Không ai biết điều gì đã khiến Én nhỏ gãy cánh, chấm hết sự nghiệp huy hoàng chỉ sau 1 đêm. Đã 4 năm trôi qua, vẫn chưa có lời giải đáp cho sự sụp đổ bất ngờ của Triệu Vy.
Một huyền thoại FPS 12 năm tuổi đời chuẩn bị "sống dậy" - từng là "đối chọi" với Đột Kích?

Một huyền thoại FPS 12 năm tuổi đời chuẩn bị "sống dậy" - từng là "đối chọi" với Đột Kích?

Mọt game

08:33:01 10/03/2025
Cách đây 12 năm, làng game FPS quốc tế đã được dịp điên đảo khi Tencent ra mắt Assault Fire - một game MMOFPS được cho là kè sát thương hiệu CrossFire vốn đang rất thịnh hành tại Trung Quốc.
Hôm nay xét xử 8 bị cáo vụ cháy chung cư mini làm 56 người chết

Hôm nay xét xử 8 bị cáo vụ cháy chung cư mini làm 56 người chết

Pháp luật

08:31:31 10/03/2025
Nghiêm Quang Minh, chủ chung cư mini, cùng 7 cựu cán bộ bị đưa ra xét xử về các tội Vi phạm quy định về phòng cháy, chữa cháy và Thiếu trách nhiệm gây hậu quả nghiêm trọng.
Sao Việt 10/3: Vợ chồng Salim Hải Long hạnh phúc trong đám cưới

Sao Việt 10/3: Vợ chồng Salim Hải Long hạnh phúc trong đám cưới

Sao việt

08:24:25 10/03/2025
Lễ cưới của Salim và Hải Long diễn ra bên bờ biển trong một khu resort tại TP Cam Ranh. Họ làm hôn lễ sau 15 năm quen biết, bốn năm về chung nhà.
Ông Elon Musk bị Nhà Trắng hạn chế quyền hành?

Ông Elon Musk bị Nhà Trắng hạn chế quyền hành?

Thế giới

08:17:18 10/03/2025
Tổng thống Mỹ Donald Trump đã làm rõ thẩm quyền của vị cố vấn - tỉ phú Elon Musk - giữa làn sóng phản đối việc sa thải nhân viên liên bang ồ ạt.
'Cha tôi người ở lại' tập 10: Bố đẻ của Việt dàn cảnh tai nạn để tiếp cận con trai

'Cha tôi người ở lại' tập 10: Bố đẻ của Việt dàn cảnh tai nạn để tiếp cận con trai

Phim việt

07:29:21 10/03/2025
Trong Cha tôi người ở lại tập 10, Việt bị 2 tên côn đồn bắt nạt sau cú va chạm trên đường nhưng được bố ruột kịp thời đến cứu.
Hai bộ phim đình đám tái hiện cuộc đời những thiên tài công nghệ cự phách

Hai bộ phim đình đám tái hiện cuộc đời những thiên tài công nghệ cự phách

Phim âu mỹ

07:22:21 10/03/2025
Dù có cách tiếp cận khác nhau, cả The Social Network và Steve Jobs đều là những tác phẩm truyền cảm hứng mạnh mẽ cho giới trẻ, đặc biệt là những người đam mê khởi nghiệp và công nghệ.
Mỹ nhân Việt đóng chính phim nào thất bại phim đó, tiếc cho nhan sắc cực phẩm đẹp không tả nổi

Mỹ nhân Việt đóng chính phim nào thất bại phim đó, tiếc cho nhan sắc cực phẩm đẹp không tả nổi

Hậu trường phim

07:10:48 10/03/2025
Sở hữu diện mạo nổi bật, không điểm nào chê được là vậy nhưng Jun Vũ vẫn là một cái tên khá nhạt nhòa trong làng phim điện ảnh Việt khi cô chưa có cho mình vai chính để đời nào.