Công nghệ

Cẩn trọng: Tên miền Google.com cũng chưa chắc đã an toàn

Các chuyên gia an ninh mạng vừa phát đi cảnh báo về một chiến dịch tấn công mới vô cùng tinh vi, trong đó tin tặc đang lợi dụng chính tên miền đáng tin cậy của Google.com để làm "vỏ bọc", phát tán phần mềm độc hại (malware) và qua mặt các phần mềm diệt virus phổ biến nhất.

Theo báo cáo từ phòng nghiên cứu c/side, phương pháp này hoạt động một cách thầm lặng, chỉ được kích hoạt trong những điều kiện nhất định, khiến cả người dùng và các công cụ bảo mật truyền thống đều rất khó phát hiện.

Tên miền uy tín của trang chủ Google đang được hacker lợi dụng để phát tán mã độc.

Tên miền uy tín của trang chủ Google đang được hacker lợi dụng để phát tán mã độc.

Thủ đoạn tinh vi hoạt động như thế nào?

Cuộc tấn công thường bắt đầu khi người dùng truy cập vào một trang web thương mại điện tử (dựa trên nền tảng Magento) đã bị tin tặc xâm nhập. Tại đây, một đoạn mã độc ẩn sẽ chạy và yêu cầu tải một tài nguyên từ một đường link có vẻ hoàn toàn hợp pháp của Google, chẳng hạn như https://accounts.google.com/o/oauth2/revoke.

Đây chính là điểm mấu chốt của sự lừa đảo. Bởi vì yêu cầu được gửi đến một tên miền uy tín là google.com, hầu hết các hệ thống phòng thủ như tường lửa, bộ lọc DNS hay các chính sách bảo mật nội dung (CSP) đều sẽ "tin tưởng" và cho phép truy cập mà không cần kiểm tra. Tuy nhiên, đường link này đã bị thao túng. Nó bí mật thực thi một đoạn mã JavaScript độc hại, mở ra một "cửa hậu" (kết nối WebSocket) đến máy chủ của hacker.

"Kẻ thù giấu mặt" chỉ tấn công khi có thời cơ

Sự tinh vi của cuộc tấn công này nằm ở chỗ mã độc không hoạt động ngay lập tức. Nó sẽ "nằm im" và chỉ kích hoạt khi người dùng thực hiện các hành động nhạy cảm, ví dụ như truy cập vào trang thanh toán (checkout).

Khi đó, thông qua kết nối đã mở, hacker có thể điều khiển trình duyệt của nạn nhân từ xa theo thời gian thực, đánh cắp thông tin thẻ tín dụng, mật khẩu, và các dữ liệu cá nhân khác. Do mã độc chỉ được thực thi linh động trong những điều kiện cụ thể, các trình quét virus tĩnh truyền thống gần như không thể phát hiện ra mối nguy hiểm này.

Làm thế nào để người dùng tự bảo vệ?

Trong bối cảnh các cuộc tấn công ngày càng tinh vi, việc chỉ dựa vào phần mềm diệt virus là không đủ. Các chuyên gia khuyến nghị người dùng nên chủ động áp dụng các biện pháp phòng ngừa sau:

- Hạn chế các script của bên thứ ba: Sử dụng các tiện ích mở rộng trên trình duyệt có khả năng chặn tracker và các đoạn mã không cần thiết để giảm bề mặt tấn công.

- Tách riêng các phiên duyệt web: Nên sử dụng một trình duyệt hoặc một hồ sơ người dùng (profile) riêng biệt chỉ dành cho các giao dịch nhạy cảm như ngân hàng trực tuyến và mua sắm. Không dùng trình duyệt này cho việc lướt web thông thường.

- Luôn cảnh giác: Hãy đặc biệt cẩn trọng với bất kỳ hành vi bất thường nào của trang web, ngay cả trên những trang bạn thường xuyên truy cập, như các cửa sổ bật lên lạ hoặc yêu cầu đăng nhập lại không rõ lý do.

Cuộc tấn công này một lần nữa cho thấy tin tặc luôn tìm ra những cách thức mới để khai thác lòng tin. Do đó, sự cảnh giác và các thói quen duyệt web an toàn của người dùng chính là lớp phòng thủ quan trọng nhất.

Các tin khác

Phát triển thủy sản Việt Nam: Bắt đầu từ minh bạch và chuyển đổi xanh

Trong bối cảnh ngành thủy sản Việt Nam đang chịu sức ép chưa từng có từ biến đổi khí hậu, thẻ vàng IUU, rào cản kỹ thuật và “rào cản xanh” từ thị trường xuất khẩu, yêu cầu chuyển đổi sang phát triển bền vững, phát triển xanh, minh bạch và ứng dụng công nghệ cao trở nên cấp thiết hơn bao giờ hết.

Diễn biến mưa dông ở miền Bắc

Hôm nay (17/6), miền Bắc ít mưa, trời nắng, từ chiều tối và đêm nay có mưa rào và dông rải rác, cục bộ có mưa to. Trong mưa dông có khả năng xảy ra lốc sét, mưa đá và gió giật mạnh. Tây Nguyên, Nam Bộ chiều nay cũng có mưa rải rác, cục bộ mưa to. Miền Trung tiếp tục nắng nóng gay gắt.

Đòn bẩy hạ tầng gia tăng giá trị cho khu dân cư Sei Harmony

Toạ lạc tại vị trí đắc địa, Sei Harmony khẳng định vị thế của một khu dân cư kiểu mẫu mới tại quận Bình Tân nói riêng và khu Tây Sài Gòn nói chung với quy hoạch đầu tư xây dựng bài bản mang đậm phong cách Nhật Bản.

Tây Ninh, Cao Bằng có tân Giám đốc công an tỉnh

Thiếu tướng Vũ Như Hà, Giám đốc Công an tỉnh Bà Rịa - Vũng Tàu đến nhận công tác và giữ chức vụ Giám đốc Công an tỉnh Tây Ninh. Đại tá Nguyễn Quang Vinh, Giám đốc Công an tỉnh Bắc Giang, đến nhận công tác và giữ chức vụ Giám đốc Công an tỉnh Cao Bằng.

Vàng miếng SJC về dưới 120 triệu đồng/lượng

Giá vàng trong nước và thế giới đồng loạt giảm sau phiên giao dịch đầu tuần. Mỗi lượng vàng miếng giảm 700.000 đồng ở chiều bán ra, trong khi vàng thế giới giảm hơn 34 USD/ounce so với trước đó.

Chủ kênh TikTok "Gia đình Hải Sen" bán gì?

Kênh TikTok “Gia đình Hải Sen” có 2,6 triệu lượt theo dõi quảng cáo và bán nhiều sản phẩm mang thương hiệu cá nhân như xịt khử mùi, kem tẩy lông, siro ăn ngon... với giá hàng trăm nghìn đồng/sản phẩm.

Giá xăng dầu hôm nay 17/6: Dứt mạch tăng

Sau khi có thông tin Iran đang thúc đẩy một thỏa thuận ngừng bắn với Israel, giá xăng dầu thế giới nhanh chóng quay đầu giảm sau chuỗi ngày tăng liên tiếp.