Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo
Google đã thông báo dừng cập nhật trình duyệt web Chrome trong giai đoạn dịch Covid-19 nhưng tin tặc đã lợi dụng thời điểm này để lừa người dùng tải các bản cập nhật giả mạo , nguy hiểm.
Bản Chrome giả mạo chứa backdoor tự cài keylogger và trình ăn cắp dữ liệu “hàng xịn” của Nga
Từ ngày 19.3.2020, Google đã thông báo dừng mọi bản cập nhật cho trình duyệt web Chrome bởi những tác động của dịch Covid-19 khiến ảnh hưởng tới lịch trình làm việc của các nhà phát triển. Hãng cũng quyết định bỏ phiên bản sắp ra mắt, vốn dự kiến là Chrome 82. Các cập nhật liên quan tới bảo mật vẫn được hãng tiến hành một cách ưu tiên.
Theo Forbes , các nhà nghiên cứu tại phòng thí nghiệm virus Doctor Web của Nga mới đây đưa ra cảnh báo sau khi phát hiện hàng nghìn nạn nhân đã bị lừa tải bản cập nhật Google Chrome giả mạo trên mạng, thực tế là một phiên bản phần mềm được chỉnh sửa, chứa “cửa hậu” (backdoor).
Video đang HOT
Trong bài đăng trên blog Doctor Web ngày 25.3, các nhà nghiên cứu cho biết bản cập nhật Google Chrome nguy hiểm trên có liên kết với các trang web dựng trên nền WordPress đã bị hacker sử dụng. Các trang này gồm nhiều nội dung khác nhau, từ bài đăng blog tới website chính thức của doanh nghiệp, bị tấn công bởi nhiều chiến dịch mạng.
“Nhóm tin tặc đứng sau đợt tấn công này từng tham gia vào việc phát tán các bộ cài đặt giả mạo của chương trình chỉnh sửa video VSDC thông qua website chính thức và cả nền tảng phần mềm CNET. Hacker đã chiếm được quyền quản trị của nhiều website để tạo ra một chuỗi lây nhiễm”, nhóm nghiên cứu cho hay.
Một khi đã có quyền quản lý, tội phạm mạng sẽ nhúng tập lệnh chuyển hướng JavaScript để dẫn người dùng tới một trang giống với địa chỉ hợp pháp của Google Chrome.
Phiên bản Chrome chứa backdoor này đã được tải về hơn 2.000 lần. Một khi được giải nén, ứng dụng điều khiển từ xa TeamViewer sẽ được cài đặt cùng với tập lưu trữ được mã hóa chứa file mà tin tặc sử dụng để giấu phần mềm độc hại khỏi chương trình chống virus của Windows.
Các gói ứng dụng độc hại khác có thể được gửi tới máy sau đó, gồm trình ghi lại thao tác bàn phím và một phần mềm trộm dữ liệu tinh vi của Nga. Chương trình này được biết đến với tên Predator of Thief, tồn tại đã hơn 18 tháng với khả năng chống debug và chống các công nghệ phân tích.
Nếu đang sử dụng Chrome, người dùng cần nhớ rằng trình duyệt web này có tính năng tự động cập nhật. Hệ thống sẽ thường xuyên kiểm tra các bản update mới và tiến hành cài đặt khi khởi chạy Chrome trên máy tính. Hiện tại phiên bản mới nhất là 80.0.3987.149 (kiểm tra trong phần Help> About Google Chrome).
Google Chrome sẽ chặn các phần download không an toàn trong các bản cập nhật sắp tới
Vào ngày hôm nay, Google đã thông báo rằng họ sẽ sớm cảnh báo những người dùng trình duyệt Chrome về những phần download mà họ cho rằng "không an toàn."
Đây là một phần trong kế hoạch ngăn chặn những phần mềm độc hại và bảo vệ sự an toàn cho người dùng.
Đội bảo mật Chrome cho hay "Chúng tôi xin được thông báo rằng Chrome sẽ chỉ dùng giao thức bảo mật HTTPS cho các trang download được chứng nhận an toàn. Những file trôi nổi được download về máy người dùng sẽ không hề an toàn chút nào. Những kẻ có ý đồ xấu sẽ tận dụng các malware đó để phá hoại người dùng, những kẻ nghe lén có thể moi móc các thông tin cá nhân của người dùng."
Cả phiên bản iOS lẫn Android của Google Chrome đều sẽ có cập nhật này.
Vào tháng 4 năm nay, Google sẽ bắt đầu cảnh báo người dùng có ý định download một thứ gì đó mà họ nhận diện là không an toàn bắt đầu từ phiên bản Chrome 82. Họ sẽ cảnh báo với một thông báo như sau.
Vào tháng 10 năm nay, Google dự kiến sẽ phát hành Chrome 86 và bạn sẽ không thể nào download được những thứ mà họ cho là không an toàn nữa. Timeline phát hành của các phiên bản sắp tới nằm trong bảng dưới đây.
Theo FPT Shop
Đừng để Chrome chạy ngầm ăn RAM, đây là cách bạn xử lý Nếu như bạn chưa biết, mỗi khi bạn tắt Chrome thì chỉ có trình duyệt được tắt mà thôi, còn ứng dụng sẽ tiếp tục chạy nền trên máy tính của bạn và tất nhiên sẽ ăn RAM rồi. Nếu như bạn chưa biết, mỗi khi bạn tắt Chrome thì chỉ có trình duyệt được tắt mà thôi, còn ứng dụng sẽ tiếp...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Những thách thức trong thương mại hóa 5G ở Việt Nam

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

17 cách biến ChatGPT thành trợ lý miễn phí

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
Có thể bạn quan tâm

Nguyễn Thị Yến Nhi đăng quang Miss Grand Vietnam 2025
Sao việt
00:13:23 15/09/2025
Phim cổ trang Việt nhận bão gạch đá vì phá nát nguyên tác, ngay cả tác giả cũng mất ngủ tuyệt vọng
Hậu trường phim
00:06:49 15/09/2025
Mới chiếu 1 tập mà phim Hàn này đã cuốn vượt mức cho phép: Nữ chính đẹp mê hồn, tua đi tua lại 100 lần không chán
Phim châu á
23:59:33 14/09/2025
Cặp Anh Trai - Em Xinh không thèm giấu giếm, biến concert thành lễ đường mà sao cả cõi mạng "suy"?
Nhạc việt
23:35:20 14/09/2025
Thầy giáo tìm bạn đời cùng nghề, gặp được giáo viên mầm non trên show hẹn hò
Tv show
23:12:22 14/09/2025
Triệu Lệ Dĩnh bị chê thiếu chuyên nghiệp
Sao châu á
22:50:06 14/09/2025
Phía sau 8 lần cưới hỏi của nữ minh tinh mắt tím: Bi kịch, kim cương và những cuộc tình ngang trái
Sao âu mỹ
21:57:57 14/09/2025
Cơ hội nào cho Đặng Thị Hồng thi đấu trở lại?
Sao thể thao
21:54:05 14/09/2025
Nam kế toán trưởng mua bán trái phép hóa đơn hơn 22 tỷ đồng từ 5 công ty 'ma'
Pháp luật
21:02:33 14/09/2025
5 loại rau giúp cơ thể sản xuất collagen
Làm đẹp
21:01:32 14/09/2025