Phần mềm độc hại giả mạo bản cập nhật Chrome

  • Cập nhật: Thứ năm, 2/5/2024 | 2:42:29 PM

Trước khi nhấp vào liên kết xác nhận cài đặt bản cập nhật cho trình duyệt Chrome, người dùng Android hãy đảm bảo rằng liên kết đó không phải là giả mạo.

Brokewell là phần mềm độc hại nguy hiểm nhắm vào người dùng Chrome
Brokewell là phần mềm độc hại nguy hiểm nhắm vào người dùng Chrome

Theo BGR, các nhà phân tích của ThreatFabric đã tìm thấy phần mềm độc hại có tên Brokewell trên một trang cập nhật trình duyệt giả mạo được thiết kế để đánh lừa người dùng Chrome tải xuống một ứng dụng độc hại cực kỳ nguy hiểm. Brokewell sử dụng các cuộc tấn công lớp phủ để hiển thị màn hình đăng nhập giả mạo trên một ứng dụng thực nhằm đánh cắp thông tin đăng nhập của người dùng. Nó cũng có thể đánh cắp cookie, vì vậy khi nạn nhân đăng nhập vào một trang web, phần mềm độc hại sẽ gửi tất cả cookie phiên đến máy chủ ra lệnh và kiểm soát (C2).

Brokewell cũng sử dụng tính năng ghi nhật ký khả năng truy cập, cho phép ghi lại mọi sự kiện xảy ra trên thiết bị bị nhiễm, từ thao tác chạm và vuốt đến nhập văn bản và mở ứng dụng. Tất cả những thứ này sau đó được gửi đến máy chủ C2 để tin tặc truy cập vào kho dữ liệu riêng tư.

Tệ hơn nữa, khi kẻ tấn công hài lòng với dữ liệu riêng tư và thông tin đăng nhập Chrome mà chúng đã thu thập, chúng có thể sử dụng khả năng điều khiển từ xa của phần mềm độc hại để chiếm quyền điều khiển thiết bị. Do đó, chúng có toàn quyền kiểm soát điện thoại hoặc máy tính bảng và sử dụng thông tin đã thu thập để bắt đầu chuyển khoản ngân hàng, thay đổi mật khẩu…

Trong bài đăng trên blog của mình, ThreatFabric cho biết: "Việc phát hiện ra một dòng phần mềm độc hại mới đã nêu bật nhu cầu liên tục về các khả năng tìm cách chiếm đoạt thiết bị ngay từ đầu của tội phạm mạng. Những tác nhân này yêu cầu chức năng như vậy để thực hiện hành vi lừa đảo trực tiếp trên thiết bị của nạn nhân, tạo ra thách thức đáng kể cho các công cụ phát hiện gian lận chủ yếu dựa vào nhận dạng thiết bị".

Nếu sở hữu thiết bị Android, người dùng hãy cảnh giác và đề phòng các bản cập nhật Chrome giả mạo. Nếu không hoàn toàn chắc chắn rằng những gì mà mình đang tải xuống là hợp pháp thì tốt hơn hết hãy tránh chúng.

(Theo TNO)

Các tin khác
12 chiếc taxi bay EH216-S cùng cất cánh tại thành phố Hợp Phì, Trung Quốc.

Hai công ty hợp tác phát triển pin cho máy bay cất hạ cánh thẳng đứng chạy điện (eVTOL), chỉ mất vài phút để sạc từ 30% lên 80%.

Một tập đoàn các công ty ở Nhật Bản đã chế tạo thiết bị không dây 6G tốc độ cao đầu tiên trên thế giới.

Một tập đoàn gồm các công ty ở Nhật Bản đã chế tạo thiết bị không dây 6G tốc độ cao đầu tiên trên thế giới, có khả năng truyền dữ liệu với tốc độ chóng mặt 100 gigabit mỗi giây (Gbps) ở khoảng cách hơn 90 m - nhanh hơn tới 20 lần so với 5G.

Bộ ảnh được giới thiệu trong Google Doodle Ngày Trái đất năm nay.

Google Doodle năm nay nhấn mạnh vào vẻ đẹp thiên nhiên, tính đa dạng sinh học và nhắc nhở chúng ta tầm quan trọng của việc bảo vệ hành tinh cho các thế hệ mai sau.

Sơ đồ tuyến cáp quang biển Vietnam - Singapore Cable System (VTS)

Tuyến cáp quang biển Vietnam - Singapore Cable System (VTS) sẽ kết nối Việt Nam với Singapore, dự kiến đưa vào khai thác trong quý II/2027.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục