Tải xuống bản cập nhập Google Chrome giả có thể bị đánh cắp dữ liệu
Các doanh nghiệp trên toàn thế giới đã bị nhắm mục tiêu từ một trò lừa đảo trực tuyến mới khi mạo danh những trang tải xuống cập nhật Google Chrome.
Các nhà nghiên cứu tại Proofpoint đã xác định rằng trò lừa đảo này nhắm đến các tổ chức ở Canada, Pháp, Đức, Tây Ban Nha, Ý, Vương quốc Anh và Mỹ, với hàng nghìn tin nhắn được gửi trong vòng vài tuần trên quy mô toàn cầu.
Các tin nhắn có nội dung người dùng cần nâng cấp lên phiên bản mới nhất của Google Chrome hoặc Internet Explorer, nhưng lại chứa liên kết đến các trang web độc hại.
Video đang HOT
Proofpoint xác định cuộc tấn công này là tác phẩm của nhóm TA569, còn được gọi là SocGholish, vì các tin nhắn bao gồm những liên kết trang web bị xâm nhập chứa HTML SocGholish.
Những kẻ thực hiện việc này có thể phân tích vị trí địa lý, hệ điều hành và trình duyệt người nhận sử dụng và nếu được coi là nạn nhân phù hợp thì tìm cách thuyết phục họ nhấn vào liên kết trong thông báo email.
Tuy nhiên, thay vì cập nhật Google Chrome, liên kết này sẽ tải xuống một số mã độc. Phân tích của Proofpoint đã phát hiện ra một Trojan ngân hàng (Chthonic) là một biến thể của Trojan ngân hàng Zeus khét tiếng, cũng như phần mềm điều khiển từ xa (NetSupport) có thể cho tin tặc truy cập từ xa vào các hệ thống bị xâm nhập.
Cuộc tấn công nhắm vào một số doanh nghiệp lớn trên nhiều ngành, bao gồm giáo dục, chính phủ tiểu bang, sản xuất và nhiều doanh nghiệp khác.
Proofpoint viết trong một bài đăng trên blog nêu rõ rằng: “Mặc dù kỹ thuật này không mới, nhưng vẫn hiệu quả vì khai thác mong muốn của người nhận với suy nghĩ thực hiện an toàn bảo mật. Giữ phần mềm cập nhật là một lời khuyên bảo mật phổ biến và những kẻ tấn công sử dụng điều này cho lợi ích của họ.”
Google Chrome 'siết' quảng cáo để tiết kiệm pin
Google gần đây cập nhật "Tiêu chuẩn quảng cáo tốt hơn" để cải thiện trải nghiệm duyệt web của người dùng bằng việc chặn quảng cáo tràn ngập trên Chrome bắt đầu vào tháng 8.
Chrome sẽ sớm hạn chế khả năng tiêu hao pin và dữ liệu cho quảng cáo
Theo Neowin, cũng cùng thời điểm đó, Google sẽ giới hạn tài nguyên thiết bị cho các quảng cáo, bao gồm dữ liệu và pin. Công ty cho biết họ sẽ đặt ngưỡng cho các quảng cáo khai thác nặng về tài nguyên bắt đầu vào cuối tháng 8 để giảm bớt căng thẳng cho dữ liệu mạng và pin của điện thoại. Khi đạt đến các giới hạn này, khung của quảng cáo sẽ hiển thị trang lỗi thay vì cho người dùng biết nó đã vượt quá phân bổ tài nguyên.
Nói về sự thay đổi sắp tới, Giám đốc sản phẩm Chrome Marshall Vale đã viết trên blog rằng: "Gần đây chúng tôi phát hiện ra rằng 1% quảng cáo tiêu thụ một phần tài nguyên thiết bị không cân xứng, chẳng hạn như dữ liệu pin và mạng, mà người dùng không biết về nó. Những quảng cáo này có thể làm giảm thời lượng pin, căng thẳng mạng và tốn kém".
Google cho biết họ sẽ chặn quảng cáo tiêu thụ hơn 4 MB dữ liệu mạng, 15 giây sử dụng CPU trong bất kỳ khoảng thời gian 30 giây nào hoặc 60 giây trong tổng thời gian sử dụng CPU. Google cũng lưu ý rằng mặc dù chỉ có 0,3% quảng cáo vượt quá ngưỡng này hiện tại nhưng chúng chiếm 27% dữ liệu mạng được sử dụng bởi quảng cáo và 28% tổng lượng sử dụng CPU cho quảng cáo.
Google sẽ kiểm tra sự can thiệp mới trong tháng này và có kế hoạch khởi động chiến dịch mới trong phiên bản ổn định của Chrome phát hành vào tháng tới.
5 tiện ích mở rộng Google Chrome sau bạn nên gỡ càng sớm càng tốt Các tiện ích sử dụng nhiều tài nguyên hệ thống, thu thập dữ liệu, cài đặt phần mềm quảng cáo hoặc tương tự, bạn nên gỡ những extension này ngay lập tức trên hệ thống của mình. Dưới đây là một số tiện ích mở rộng Chrome gây hại mà bạn nên gỡ cài đặt càng sớm càng tốt. 1. Hola Hola là...