ClockThứ Năm, 23/02/2017 08:48

Cảnh báo pop-up lừa đảo cài phần mềm độc hại trên trình duyệt Chrome

Tội phạm mạng đang tiến hành thực hiện kỹ thuật tấn công mới nhằm lừa người dùng cài đặt phần mềm độc hại, liên quan đến cập nhật gói phông chữ giả trên trình duyệt Chrome vừa được phát hiện gần đây.

Cảnh báo giả mạo yêu cầu cập nhật gói font chữ mới cho Chrome

Theo Neowin, hình thức tấn công mới nói trên được phát hiện bởi chuyên gia bảo mật Mahmoud Al-Qudsi của hãng NeoSmart Technologies, và được chứng minh thông qua một trang web Wordpress bị tổn thương.

Cụ thể, tin tặc đã sử dụng javascript để thay đổi quá trình hiển thị văn bản trên trang và sau đó mã hóa với các biểu tượng và ký tự ngẫu nhiên khác khi người dùng nhìn thấy. Lúc này người dùng bị đánh lừa rằng nội dung trang web bị biến dạng, và ngay lập tức một cửa sổ pop-up xuất hiện nói rằng không thể phát hiện font chữ sử dụng. Thông điệp sau đó sẽ yêu cầu người dùng tải về một gói font chữ Chrome nếu muốn khắc phục vấn đề.

Không bị Chrome cảnh báo nhưng thực tế đây là tập tin có chứa mã độc

Để đánh lừa người dùng, pop-up này sử dụng logo trình duyệt và áp dụng nút cập nhật màu xanh như những thông báo hệ thống Chrome khác. Không giống như các cách thức tấn công khác, ngữ pháp trên cửa sổ pop-up là khá hoàn hảo đủ để người dùng dễ bị đánh lừa. Và khi nhấn vào nút cập nhật, nó sẽ tải về một tập tin gọi là Chrome Font v7.5.1.exe, và một thông báo pop-up cũng hiện ra hiển thị hướng dẫn cài đặt.

Mặc dù bộ lọc Chrome không phát hiện đó là tập tin độc hại nhưng trình duyệt vẫn hiển thị cảnh báo, trong đó nêu đây là tập tin không được tải thường xuyên.

Trong kết quả phân tích phần mềm độc hại trên VirusTotal, đã chỉ ra rằng 9/59 chương trình phòng chống virus xác định gói font này là phần mềm độc hại, chứa mã độc “Win32.Trojan.WisdomEyes”, “ML.Attribute.HighConfidence” và thậm chí cả mã độc tống tiền “Ransom.Spora”.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

WHO gióng lên hồi chuông cảnh báo về bệnh viêm gan siêu vi

Được công bố tại Hội nghị thượng đỉnh về bệnh viêm gan thế giới (WHS) đang diễn ra từ ngày 9 - 11/4 tại thủ đô Lisbon, Bồ Đào Nha, báo cáo về bệnh viêm gan toàn cầu năm 2024 của Tổ chức Y tế thế giới (WHO) cho biết, số ca tử vong do viêm gan siêu vi đang gia tăng.

WHO gióng lên hồi chuông cảnh báo về bệnh viêm gan siêu vi
Động đất mạnh nhất trong 25 năm tại Đài Loan (Trung Quốc)

Ít nhất 1 người đã thiệt mạng và hơn 50 người bị thương sau khi trận động đất mạnh 7,2 độ richter xảy ra ở bờ biển phía đông Đài Loan (Trung Quốc), Sở cứu hỏa Đài Loan ngày hôm nay (3/4) cho biết. Đáng chú ý, trận động đất này được mô tả là mạnh nhất trong một phần tư thế kỷ.

Động đất mạnh nhất trong 25 năm tại Đài Loan Trung Quốc
Các tổ chức nhân đạo cảnh báo về nắng nóng khi mùa hè đến gần

Theo Hãng Thông tấn The Straits Times ngày hôm nay (29/3), hai tổ chức nhân đạo hàng đầu thế giới vừa lên tiếng cảnh báo, nắng nóng khắc nghiệt là một trong những vấn đề gây nguy hiểm nhất do biến đổi khí hậu; mặc dù vậy, vấn đề này ít được quan tâm hơn so với các tác động dây chuyền khác, chẳng hạn như bão và lũ lụt.

Các tổ chức nhân đạo cảnh báo về nắng nóng khi mùa hè đến gần

TIN MỚI

Liên kết hữu ích
Return to top