Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo
Google đã thông báo dừng cập nhật trình duyệt web Chrome trong giai đoạn dịch Covid-19 nhưng tin tặc đã lợi dụng thời điểm này để lừa người dùng tải các bản cập nhật giả mạo, nguy hiểm.
Bản Chrome giả mạo chứa backdoor tự cài keylogger và trình ăn cắp dữ liệu “hàng xịn” của Nga
Từ ngày 19.3.2020, Google đã thông báo dừng mọi bản cập nhật cho trình duyệt web Chrome bởi những tác động của dịch Covid-19 khiến ảnh hưởng tới lịch trình làm việc của các nhà phát triển. Hãng cũng quyết định bỏ phiên bản sắp ra mắt, vốn dự kiến là Chrome 82. Các cập nhật liên quan tới bảo mật vẫn được hãng tiến hành một cách ưu tiên.
Theo Forbes, các nhà nghiên cứu tại phòng thí nghiệm virus Doctor Web của Nga mới đây đưa ra cảnh báo sau khi phát hiện hàng nghìn nạn nhân đã bị lừa tải bản cập nhật Google Chrome giả mạo trên mạng, thực tế là một phiên bản phần mềm được chỉnh sửa, chứa “cửa hậu” (backdoor).
Video đang HOT
Trong bài đăng trên blog Doctor Web ngày 25.3, các nhà nghiên cứu cho biết bản cập nhật Google Chrome nguy hiểm trên có liên kết với các trang web dựng trên nền WordPress đã bị hacker sử dụng. Các trang này gồm nhiều nội dung khác nhau, từ bài đăng blog tới website chính thức của doanh nghiệp, bị tấn công bởi nhiều chiến dịch mạng.
“Nhóm tin tặc đứng sau đợt tấn công này từng tham gia vào việc phát tán các bộ cài đặt giả mạo của chương trình chỉnh sửa video VSDC thông qua website chính thức và cả nền tảng phần mềm CNET. Hacker đã chiếm được quyền quản trị của nhiều website để tạo ra một chuỗi lây nhiễm”, nhóm nghiên cứu cho hay.
Một khi đã có quyền quản lý, tội phạm mạng sẽ nhúng tập lệnh chuyển hướng JavaScript để dẫn người dùng tới một trang giống với địa chỉ hợp pháp của Google Chrome.
Phiên bản Chrome chứa backdoor này đã được tải về hơn 2.000 lần. Một khi được giải nén, ứng dụng điều khiển từ xa TeamViewer sẽ được cài đặt cùng với tập lưu trữ được mã hóa chứa file mà tin tặc sử dụng để giấu phần mềm độc hại khỏi chương trình chống virus của Windows.
Các gói ứng dụng độc hại khác có thể được gửi tới máy sau đó, gồm trình ghi lại thao tác bàn phím và một phần mềm trộm dữ liệu tinh vi của Nga. Chương trình này được biết đến với tên Predator of Thief, tồn tại đã hơn 18 tháng với khả năng chống debug và chống các công nghệ phân tích.
Nếu đang sử dụng Chrome, người dùng cần nhớ rằng trình duyệt web này có tính năng tự động cập nhật. Hệ thống sẽ thường xuyên kiểm tra các bản update mới và tiến hành cài đặt khi khởi chạy Chrome trên máy tính. Hiện tại phiên bản mới nhất là 80.0.3987.149 (kiểm tra trong phần Help> About Google Chrome).
Google Chrome sẽ chặn các phần download không an toàn trong các bản cập nhật sắp tới
Vào ngày hôm nay, Google đã thông báo rằng họ sẽ sớm cảnh báo những người dùng trình duyệt Chrome về những phần download mà họ cho rằng "không an toàn."
Đây là một phần trong kế hoạch ngăn chặn những phần mềm độc hại và bảo vệ sự an toàn cho người dùng.
Đội bảo mật Chrome cho hay "Chúng tôi xin được thông báo rằng Chrome sẽ chỉ dùng giao thức bảo mật HTTPS cho các trang download được chứng nhận an toàn. Những file trôi nổi được download về máy người dùng sẽ không hề an toàn chút nào. Những kẻ có ý đồ xấu sẽ tận dụng các malware đó để phá hoại người dùng, những kẻ nghe lén có thể moi móc các thông tin cá nhân của người dùng."
Cả phiên bản iOS lẫn Android của Google Chrome đều sẽ có cập nhật này.
Vào tháng 4 năm nay, Google sẽ bắt đầu cảnh báo người dùng có ý định download một thứ gì đó mà họ nhận diện là không an toàn bắt đầu từ phiên bản Chrome 82. Họ sẽ cảnh báo với một thông báo như sau.
Vào tháng 10 năm nay, Google dự kiến sẽ phát hành Chrome 86 và bạn sẽ không thể nào download được những thứ mà họ cho là không an toàn nữa. Timeline phát hành của các phiên bản sắp tới nằm trong bảng dưới đây.
Theo FPT Shop
Đừng để Chrome chạy ngầm ăn RAM, đây là cách bạn xử lý Nếu như bạn chưa biết, mỗi khi bạn tắt Chrome thì chỉ có trình duyệt được tắt mà thôi, còn ứng dụng sẽ tiếp tục chạy nền trên máy tính của bạn và tất nhiên sẽ ăn RAM rồi. Nếu như bạn chưa biết, mỗi khi bạn tắt Chrome thì chỉ có trình duyệt được tắt mà thôi, còn ứng dụng sẽ tiếp...