Công nghệ

Phát hiện lỗ hổng bảo mật ‘chết người’ trên trình duyệt Chrome, nhấp vào là bị xâm nhập

Tóm tắt:
  • Kaspersky phát hiện lỗ hổng zero-day nghiêm trọng trên trình duyệt Google Chrome.
  • Người dùng bị xâm nhập ngay khi nhấp vào liên kết độc hại.
  • Chiến dịch tấn công mang tên "Operation ForumTroll" nhằm vào cơ quan truyền thông và chính phủ tại Nga.
  • Lỗ hổng cho phép vượt qua cơ chế bảo vệ sandbox mà không cần hành vi rõ ràng nào.
  • Người dùng cần cập nhật Google Chrome để tránh nguy cơ bị tấn công.
Chrome - Ảnh 1.

Kaspersky phát hiện lỗ hổng bảo mật ‘chết người’ trên trình duyệt Chrome - Ảnh: KASPERSKY

Ngày 2-4, Hãng bảo mật Kaspersky cho biết vừa phát hiện và hỗ trợ vá một lỗ hổng zero-day nghiêm trọng trên trình duyệt Google Chrome. Trước đó, hãng phát hiện một làn sóng lây nhiễm xảy ra khi người dùng nhấp vào các liên kết lừa đảo được cá nhân hóa và gửi qua email.

Kaspersky đặt tên cho chiến dịch này là “Operation ForumTroll”, bởi kẻ tấn công thông qua hình thức gửi email mời nạn nhân tham dự diễn đàn “Primakov Readings” để thực hiện hành vi lừa đảo. Các mục tiêu chính bao gồm cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga.

Tinh vi hơn, các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Và trong đa số trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.

Lỗ hổng zero-day trong Chrome chỉ là một mắt xích trong chuỗi tấn công, trong đó kẻ tấn công sử dụng ít nhất hai công cụ khai thác. Một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution - RCE), được cho là bước mở đầu cho cuộc tấn công. Tuy nhiên hiện các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này.

Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Chrome, cũng chính là lỗ hổng mà Kaspersky đã phát hiện. Phân tích của Kaspersky cho thấy chiến dịch này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT (tấn công có chủ đích).

Ông Boris Larin, trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT của Kaspersky, nhận xét: “Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua”.

Theo chuyên gia này, kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại.

“Nhìn vào mức độ tinh vi đó, có thể thấy phương thức tấn công này được phát triển bởi những nhóm tội phạm mạng có trình độ cao và nguồn lực lớn. Chúng tôi khuyến cáo tất cả người dùng nên cập nhật Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để tránh nguy cơ bị tấn công”, ông Boris Larin khuyến cáo.

Kaspersky cho biết phía Google đã ghi nhận phát hiện lỗ hổng bảo mật của họ và đã có bản vá kịp thời. Người dùng cần cập nhật trình duyệt Google Chrome để tránh trường hợp tội phạm mạng tấn công thông qua các lỗ hổng bảo mật mới.

Các tin khác

Chubb Life cập nhật giá đơn vị Quỹ Liên kết Đơn vị - Sản phẩm Kế hoạch Tài chính Chủ động

Sản phẩm Bảo hiểm Liên kết Đơn vị - Kế hoạch Tài chính Chủ động được thiết kế với các tính năng ưu việt nhằm đáp ứng đồng thời cả hai nhu cầu: Bảo vệ và Đầu tư. Với thông điệp “Đầu tư vững tâm – Bảo vệ vững vàng”, sản phẩm Kế hoạch Tài chính Chủ động góp phần hoàn thiện danh mục giải pháp tài chính toàn diện của Chubb Life Việt Nam trên hành trình thực hiện sứ mệnh bảo vệ người trụ cột và gia đình Việt.

Cổ phiếu khoáng sản "lên đồng" sau tin phát hiện 40 mỏ vàng

VN-Index mở cửa trong sắc xanh và duy trì đà tăng trong suốt phiên hôm nay (2/4), có thời điểm tăng vượt 1.320 điểm. Tuy nhiên, đến cuối phiên chiều, áp lực bán gia tăng đã khiến VN-Index thu hẹp đà tăng. Cổ phiếu khoáng sản gây ấn tượng mạnh khi hàng loạt mã tăng trần.

Vì sao Trung tâm Cứu hộ gấu Bạch Mã vẫn chờ… gấu?

Trung tâm Cứu hộ gấu Việt Nam (cơ sở II) đặt tại Vườn Quốc gia Bạch Mã (huyện Phú Lộc, TP Huế) được xây dựng nhằm mục đích tiếp nhận, chăm sóc và phục hồi sức khỏe cho hàng trăm cá thể gấu từng bị nuôi nhốt để lấy mật hoặc buôn bán trái phép. Tuy nhiên, sau gần 2 năm hoạt động, trung tâm hiện chỉ mới nuôi dưỡng 8 cá thể gấu.

Vị thế của máy in Lexmark - thương hiệu Mỹ, trên thị trường Việt Nam

Lexmark, một thương hiệu nổi tiếng đến từ Mỹ, đã và đang khẳng định vị thế vững chắc trong thị trường giải pháp in ấn và hình ảnh Việt Nam. Với bề dày kinh nghiệm và sự tập trung vào chất lượng, Lexmark mang đến những giải pháp in ấn và hình ảnh tối ưu cho doanh nghiệp, góp phần nâng cao hiệu quả trong công việc và thúc đẩy sự phát triển.