Google vá lỗ hổng bị tin tặc khai thác trên Chrome

Theo dõi VGT trên

Hai nhóm tin tặc được cho là từ Triều Tiên đã khai thác lỗ hổng trên trình duyệt Chrome trong thời gian dài trước khi Google có thể khắc phục sự cố.

Google vừa xác nhận đã vá thành công lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome từng bị Operation Dream Job (ODP) và Operation AppleJeus (OAJ) khai thác. Cả hai đều được cho là có nguồn gốc từ Triều Tiên và bị nghi vấn có liên quan tới chính phủ, theo TechRadar.

Google vá lỗ hổng bị tin tặc khai thác trên Chrome - Hình 1

Hai nhóm tin tặc được cho từ Triều Tiên khai khác cùng một lỗ hổng trên Chrome

Trong thông báo chính thức, Adam Weidermann – chuyên gia tại Bộ phận Phân tích Mối đe dọa của Google cho biết lỗ hổng cho phép các tác nhân khả nghi theo dõi người dùng và tiềm ẩn nguy cơ đoạt quyền kiểm soát thiết bị. Lỗi bảo mật này đã bị hai nhóm tin tặc nói trên khai thác từ tháng 1.2022.

Video đang HOT

Theo đại diện Google, cả hai nhóm tin tặc đều khai thác cùng một lỗi nhưng cách tiếp cận cũng như mục tiêu chúng nhắm tới khác nhau. Trong khi đối tượng của ODP là các cá nhân nắm vai trò quan trọng ở các tổ chức, nhà cung cấp dịch vụ máy chủ, đơn vị kinh doanh phần mềm thì OAJ chọn “con mồi” trong lĩnh vực tiền mã hóa cũng như doanh nghiệp Fintech (tài chính công nghệ).

Về phương thức thực hiện cũng khác nhau. Một nhóm giả danh nhà tuyển dụng, gửi thư mời ứng tuyển vào các vị trí làm việc tại Google, Oracle hay Disney, đính kèm đường link dẫn tới các website giả mạo địa chỉ tuyển dụng của hãng. Thực tế, các web này chứa đầy khung nội tuyến (iframe) ẩn giúp khai thác lỗ hổng và cho phép thực thi mã điều khiển từ xa.

Nhóm còn lại cũng tạo ra website giả mạo nhưng tiến hành “xâm chiếm” trang chính thống, đồng thời tự cài đặt các iframe đã được chỉnh sửa để phục vụ mục đích phi pháp.

Các nhà nghiên cứu phải thừa nhận hai nhóm tin tặc này giỏi che đậy các dấu vết sau khi hoàn thành mục đích. Nếu chúng thực thi thành công mã chiếm quyền điều khiển, bước tiếp theo là lấy các quyền quản trị cao hơn ở mục tiêu cuối, sau đó tiến hành xóa bỏ mọi dấu vết của sự xâm nhập.

Phía Google cho biết những kẻ tấn công triển khai chiến dịch theo khung giờ nhất định, và mỗi nạn nhân nhận một đường link khác nhau, hết hạn ngay sau khi được kích hoạt. Mỗi bước của cuộc tấn công đều dùng thuật toán AES để mã hóa. Đặc biệt hơn, nếu bất kỳ một trong các bước triển khai thất bại sẽ chấm dứt toàn bộ quá trình chiếm quyền.

Google đã thông báo triển khai bản vá lỗi chặn đứng hành vi khai thác của hai nhóm tin tặc này, đồng thời nâng cấp Chrome lên phiên bản 100.0.4898.127 đối với 3 hệ điều hành gồm macOS, Windows và Linux. Người dùng đã có thể kiểm tra bản cập nhật trong phần Settings (Cài đặt)> About Chrome (Về Chrome) khi bấm vào biểu tượng 3 chấm dọc ở góc trên cùng bên phải màn hình trình duyệt đang mở.

Hacker nhòm ngó tài khoản Facebook của binh lính Ukraine

Meta vừa nêu chi tiết về các hoạt động mạng mờ ám của hacker nhằm vào binh lính, dân thường Ukraine.

Hacker nhòm ngó tài khoản Facebook của binh lính Ukraine - Hình 1

Theo Meta, các nhóm tin tặc sử dụng chiến luật giả danh làm nhà báo, hãng tin độc lập để tấn công hàng chục tài khoản Facebook của binh lính Ukraine, cũng như tổ chức các chiến dịch phối hợp để xóa bài đăng của những người chỉ trích Nga khỏi mạng xã hội.

Meta cho biết một nhóm có tên Ghostwriter đã cố gắng xâm nhập các tài khoản Facebook của hàng chục binh lính Ukraine. Nhóm thành công trong một số trường hợp và đăng video kêu gọi quân đội đầu hàng. Facebook đã chặn chia sẻ các video này.

Ngoài ra, trước khi Nga tiến hành chiến dịch quân sự đặc biệt tại Ukraine, hoạt động của các tổ chức cũng dồn dập hơn. Chẳng hạn, Meta quan sát được vài tài khoản "đột nhiên đăng bằng tiếng Anh và Ba Lan về quân đội Ukraine đầu hàng, mà không giao tranh và các nhà lãnh đạo quốc gia đã bỏ trốn khỏi đất nước vào ngày 24/2, ngày Nga bắt đầu cuộc chiến".

Meta đã gỡ bỏ mạng lưới khoảng 200 tài khoản hoạt động tại Nga liên tục báo cáo vi phạm (report) sai về người dân tại Ukraine và Nga nhằm xóa các bài viết của họ trên nền tảng. Chẳng hạn, họ báo cáo tài khoản vi phạm quy định của Facebook và phát ngôn thù địch và chính sách khác. Chiến thuật "báo cáo hàng loạt" thường được dùng để triệt hạ tài khoản của đối phương.

Vadym Hudyma, đồng sáng lập Digital Security Lab Ukraine, tổ chức giúp bảo vệ tài khoản trực tuyến của nhà báo và nhà hoạt động, cho biết số lượng tấn công tài khoản mạng xã hội qua báo cáo hàng loạt tăng vọt từ khi chiến sự nổ ra. Do nhiều tài khoản Twitter và Facebook không có "tick xanh", việc khôi phục trở nên khó hơn và rất hỗn loạn.

Bên cạnh đó, Meta còn tiếp tục ghi nhận việc dùng những ảnh đại diện giả mạo trong các chiến dịch tin giả, sai sự thật.

Trong một tuyên bố hồi tháng 2, Meta nói đã phát hiện và đóng cửa một hoạt động gây ảnh hưởng, trong đó sử dụng các tài khoản giả làm người dân Kyiv để nhằm vào người Ukraine. "Họ tự xưng sống tại Kyiv và giả làm biên tập viên tin tức, cựu kỹ sư hàng không, tác giả một ấn phẩm khoa học về thủy văn", Meta viết trên blog.

Meta truy ra các tài khoản giả mạo này thuộc về những người từng bị Mỹ cấm vận. Theo CNN, có vẻ các tài khoản và website của chiến dịch không tiếp cận nhiều người như mong đợi.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhânĐạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhân
17:58:47 02/02/2025
Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?
15:42:41 02/02/2025
Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?
17:48:21 02/02/2025
Vợ NSND Công Lý thân thiết với con trai riêng của chồngVợ NSND Công Lý thân thiết với con trai riêng của chồng
15:39:16 02/02/2025
Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?
17:00:33 02/02/2025
Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổiCậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi
15:20:56 02/02/2025
"Chủ tịch showbiz" bị 4 triệu người tẩy chay vì dối trá, tặng fan ô tô rồi... đòi lại"Chủ tịch showbiz" bị 4 triệu người tẩy chay vì dối trá, tặng fan ô tô rồi... đòi lại
16:02:31 02/02/2025
Vụ ngoại tình mất mặt nhất showbiz: Nam diễn viên bị kiện ra toà còn lộ đối xử tệ với vợVụ ngoại tình mất mặt nhất showbiz: Nam diễn viên bị kiện ra toà còn lộ đối xử tệ với vợ
15:33:22 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phiên bản sân khấu của ca khúc Vpop hot nhất Tết này: Visual LED đỉnh nóc, tổ hợp nghệ sĩ Gen Z "slay" miễn bàn!

Phiên bản sân khấu của ca khúc Vpop hot nhất Tết này: Visual LED đỉnh nóc, tổ hợp nghệ sĩ Gen Z "slay" miễn bàn!

Nhạc việt

20:58:37 02/02/2025
Sân khấu kết hợp của dàn nghệ sĩ Gen Z với Cái Đẹp và I m Thinking About You tại WeChoice đã chính thức lên sóng.
Tổng thống Ukraine sẵn sàng bắt đầu đàm phán chấm dứt xung đột

Tổng thống Ukraine sẵn sàng bắt đầu đàm phán chấm dứt xung đột

Thế giới

20:58:20 02/02/2025
Tổng thống Ukraine Volodymyr Zelensky cho rằng Mỹ và Liên minh châu Âu (EU) nên tham gia các cuộc đàm phán hòa bình trong tương lai.
Nỗi tiếc nuối mang tên Neymar

Nỗi tiếc nuối mang tên Neymar

Sao thể thao

20:44:24 02/02/2025
Neymar trở về Santos sau cơn ác mộng 322 triệu bảng tại Saudi Arabia. Đây phải chăng chặng cuối của một giấc mơ dang dở?
Âm mưu triệu USD của trùm giang hồ Bình 'Kiểm'

Âm mưu triệu USD của trùm giang hồ Bình 'Kiểm'

Pháp luật

20:38:32 02/02/2025
Khi đang thực hiện âm mưu bắt cóc ca sĩ, người mẫu nổi tiếng rồi khống chế cưỡng ép quan hệ tình dục và quay video bán cho các trang web khiêu dâm để thu về triệu USD thì trùm giang hồ Bình Kiểm và đàn em bị bắt.
Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải

Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải

Tin nổi bật

20:31:27 02/02/2025
Ngày 2-2, ông Phạm Đình Nghị, Chủ tịch UBND tỉnh, Trưởng ban An toàn giao thông tỉnh Nam Định, chủ trì cuộc họp về kết quả điều tra ban đầu vụ tai nạn giao thông làm bảy người tử vong, hai người bị thương tại phường Nam Vân, TP Nam Định...
Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Nhạc quốc tế

20:30:28 02/02/2025
Lời thú nhận vừa ngây ngô, vừa hài hước của Jennie khiến fan lấy làm thích thú. Quả thật Jennie chưa bao giờ tham gia quay dance challenge.
Quỳnh Lương đáp trả netizen kém duyên đá xéo chuyện mang thai lần 2

Quỳnh Lương đáp trả netizen kém duyên đá xéo chuyện mang thai lần 2

Sao việt

20:19:07 02/02/2025
Vào đúng mùng 1 Tết, diễn viên Quỳnh Lương khiến netizen đứng ngồi không yên khi thông báo tin vui mang thai với bạn trai thiếu gia Nguyễn Tiến Phát.
Nữ diễn viên Squid Game qua đời vì ung thư

Nữ diễn viên Squid Game qua đời vì ung thư

Sao châu á

20:12:34 02/02/2025
Chiều 2/2, tờ Sports Chosun đưa tin, nữ diễn viên gạo cội nổi tiếng xứ Hàn Lee Joo Sil (Squid Game) đã qua đời sau khoảng 3 tháng chiến đấu với căn bệnh ung thư dạ dày.
Hai chị em nguy kịch sau khi uống lọ dung dịch màu hồng vứt ngoài ruộng

Hai chị em nguy kịch sau khi uống lọ dung dịch màu hồng vứt ngoài ruộng

Sức khỏe

18:35:43 02/02/2025
Sau khi chia nhau uống lọ nước màu hồng nghi là thuốc diệt chuột ngoài ruộng, 2 chị em ở Nghệ An rơi vào tình trạng nôn ói, co giật.
Sốc: Kanye West "chỉ follow mình em" Taylor Swift, đến vợ hiện tại cũng không có đặc quyền này!

Sốc: Kanye West "chỉ follow mình em" Taylor Swift, đến vợ hiện tại cũng không có đặc quyền này!

Sao âu mỹ

18:04:35 02/02/2025
Kanye West và Taylor Swift là kẻ thù không đội trời chung , nhưng nam rapper lại có hành động đặc biệt vốn trước đây chỉ dành cho vợ cũ Kim Kardashian.
Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Lạ vui

16:47:15 02/02/2025
Herbert và Zelmyra Fisher (sống ở bang Bắc Carolina, Mỹ) là cặp đôi chung sống với nhau lâu nhất thế giới, họ làm vợ chồng trong 86 năm 290 ngày.