Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo
Google đã thông báo dừng cập nhật trình duyệt web Chrome trong giai đoạn dịch Covid-19 nhưng tin tặc đã lợi dụng thời điểm này để lừa người dùng tải các bản cập nhật giả mạo, nguy hiểm.
Bản Chrome giả mạo chứa backdoor tự cài keylogger và trình ăn cắp dữ liệu “hàng xịn” của Nga
Từ ngày 19.3.2020, Google đã thông báo dừng mọi bản cập nhật cho trình duyệt web Chrome bởi những tác động của dịch Covid-19 khiến ảnh hưởng tới lịch trình làm việc của các nhà phát triển. Hãng cũng quyết định bỏ phiên bản sắp ra mắt, vốn dự kiến là Chrome 82. Các cập nhật liên quan tới bảo mật vẫn được hãng tiến hành một cách ưu tiên.
Theo Forbes, các nhà nghiên cứu tại phòng thí nghiệm virus Doctor Web của Nga mới đây đưa ra cảnh báo sau khi phát hiện hàng nghìn nạn nhân đã bị lừa tải bản cập nhật Google Chrome giả mạo trên mạng, thực tế là một phiên bản phần mềm được chỉnh sửa, chứa “cửa hậu” (backdoor).
Video đang HOT
Trong bài đăng trên blog Doctor Web ngày 25.3, các nhà nghiên cứu cho biết bản cập nhật Google Chrome nguy hiểm trên có liên kết với các trang web dựng trên nền WordPress đã bị hacker sử dụng. Các trang này gồm nhiều nội dung khác nhau, từ bài đăng blog tới website chính thức của doanh nghiệp, bị tấn công bởi nhiều chiến dịch mạng.
“Nhóm tin tặc đứng sau đợt tấn công này từng tham gia vào việc phát tán các bộ cài đặt giả mạo của chương trình chỉnh sửa video VSDC thông qua website chính thức và cả nền tảng phần mềm CNET. Hacker đã chiếm được quyền quản trị của nhiều website để tạo ra một chuỗi lây nhiễm”, nhóm nghiên cứu cho hay.
Một khi đã có quyền quản lý, tội phạm mạng sẽ nhúng tập lệnh chuyển hướng JavaScript để dẫn người dùng tới một trang giống với địa chỉ hợp pháp của Google Chrome.
Phiên bản Chrome chứa backdoor này đã được tải về hơn 2.000 lần. Một khi được giải nén, ứng dụng điều khiển từ xa TeamViewer sẽ được cài đặt cùng với tập lưu trữ được mã hóa chứa file mà tin tặc sử dụng để giấu phần mềm độc hại khỏi chương trình chống virus của Windows.
Các gói ứng dụng độc hại khác có thể được gửi tới máy sau đó, gồm trình ghi lại thao tác bàn phím và một phần mềm trộm dữ liệu tinh vi của Nga. Chương trình này được biết đến với tên Predator of Thief, tồn tại đã hơn 18 tháng với khả năng chống debug và chống các công nghệ phân tích.
Nếu đang sử dụng Chrome, người dùng cần nhớ rằng trình duyệt web này có tính năng tự động cập nhật. Hệ thống sẽ thường xuyên kiểm tra các bản update mới và tiến hành cài đặt khi khởi chạy Chrome trên máy tính. Hiện tại phiên bản mới nhất là 80.0.3987.149 (kiểm tra trong phần Help> About Google Chrome).
Google Chrome sẽ chặn các phần download không an toàn trong các bản cập nhật sắp tới
Vào ngày hôm nay, Google đã thông báo rằng họ sẽ sớm cảnh báo những người dùng trình duyệt Chrome về những phần download mà họ cho rằng "không an toàn."
Đây là một phần trong kế hoạch ngăn chặn những phần mềm độc hại và bảo vệ sự an toàn cho người dùng.
Đội bảo mật Chrome cho hay "Chúng tôi xin được thông báo rằng Chrome sẽ chỉ dùng giao thức bảo mật HTTPS cho các trang download được chứng nhận an toàn. Những file trôi nổi được download về máy người dùng sẽ không hề an toàn chút nào. Những kẻ có ý đồ xấu sẽ tận dụng các malware đó để phá hoại người dùng, những kẻ nghe lén có thể moi móc các thông tin cá nhân của người dùng."
Cả phiên bản iOS lẫn Android của Google Chrome đều sẽ có cập nhật này.
Vào tháng 4 năm nay, Google sẽ bắt đầu cảnh báo người dùng có ý định download một thứ gì đó mà họ nhận diện là không an toàn bắt đầu từ phiên bản Chrome 82. Họ sẽ cảnh báo với một thông báo như sau.
Vào tháng 10 năm nay, Google dự kiến sẽ phát hành Chrome 86 và bạn sẽ không thể nào download được những thứ mà họ cho là không an toàn nữa. Timeline phát hành của các phiên bản sắp tới nằm trong bảng dưới đây.
Theo FPT Shop
Đừng để Chrome chạy ngầm ăn RAM, đây là cách bạn xử lý Nếu như bạn chưa biết, mỗi khi bạn tắt Chrome thì chỉ có trình duyệt được tắt mà thôi, còn ứng dụng sẽ tiếp tục chạy nền trên máy tính của bạn và tất nhiên sẽ ăn RAM rồi. Nếu như bạn chưa biết, mỗi khi bạn tắt Chrome thì chỉ có trình duyệt được tắt mà thôi, còn ứng dụng sẽ tiếp...
Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Tử vi ngày 10/3/2025 của 12 cung hoàng đạo: ngày thuận lợi đối với Sư Tử
Trắc nghiệm
23:59:33 09/03/2025
Phim mới của Park Bo Gum - IU càn quét thế giới
Hậu trường phim
23:48:17 09/03/2025
Màn ảnh Hàn tháng 3: IU và Park Bo Gum có khuynh đảo màn ảnh
Phim châu á
23:42:30 09/03/2025
Phim 18+ hot nhất lúc này: Loạt lời thoại nhạy cảm khiến cõi mạng nóng rần rần
Phim việt
23:30:48 09/03/2025
Hai cậu cháu tử vong cạnh chiếc xe máy
Tin nổi bật
23:21:54 09/03/2025
Bạn chống đẩy được bao nhiêu lần liên tiếp?
Sức khỏe
23:19:18 09/03/2025
Đức Phúc "lừa" Salim, làm Cupid xuất hiện bất ngờ, Erik hát hit mới ngọt lịm nhưng 3 giây cất giọng của bé Pam mới chiếm spotlight!
Nhạc việt
23:18:14 09/03/2025
Dùng nước lã quảng cáo là 'hóa chất làm giòn sắt' lừa 200 triệu của thương nhân
Pháp luật
23:15:36 09/03/2025
Các đồng minh Mỹ cân nhắc giảm chia sẻ tình báo với chính quyền ông Trump?
Thế giới
23:13:40 09/03/2025
J-Hope (BTS) chia sẻ về ý định kết hôn
Sao châu á
23:12:40 09/03/2025