Công nghệ

Cảnh báo khẩn cho người dùng trình duyệt Chrome

Được gọi là CVE-2025-2783, lỗ hổng này cho phép kẻ tấn công vượt qua các biện pháp bảo vệ của Chrome với sự tương tác tối thiểu từ người dùng, dẫn đến việc triển khai phần mềm gián điệp tinh vi.

Tin tặc đang nhằm vào lỗ hổng zero-day có trên trình duyệt Chrome.

Tin tặc đang nhằm vào lỗ hổng zero-day có trên trình duyệt Chrome.

Theo các nhà nghiên cứu từ Kaspersky, lỗ hổng này đã được phát hiện vào tháng 3/2025. Mặc dù Google đã nhanh chóng phát hành bản vá, nhưng trước đó, nhiều vụ lây nhiễm đã xảy ra thông qua các chiến dịch lừa đảo tinh vi, giả mạo lời mời tham gia diễn đàn Primakov Readings uy tín.

Cụ thể, lỗ hổng CVE-2025-2783 liên quan đến việc xác thực xử lý không chính xác trong Mojo IPC, cho phép kẻ tấn công thực thi mã tùy ý và triển khai phần mềm gián điệp. Được Kaspersky đặt tên là ForumTroll, các cuộc tấn công đã nhắm vào các cơ quan truyền thông, trường đại học, cơ quan chính phủ và tổ chức tài chính, điều này cho thấy sự tập trung của nhóm này vào việc thu thập thông tin tình báo.

Nạn nhân nhận email lừa đảo được thiết kế tinh vi bằng tiếng Nga, dụ họ truy cập vào các trang web độc hại, kích hoạt lỗ hổng mà không cần tải xuống hay nhấp vào bất kỳ liên kết nào ngoài liên kết ban đầu. Chuỗi lây nhiễm này khai thác hệ thống giao tiếp giữa các tiến trình Mojo của Chrome, cho phép kẻ tấn công chiếm quyền điều khiển quy trình trình duyệt.

Chuỗi tấn công nhắm vào lỗ hổng CVE-2025-2783.

Chuỗi tấn công nhắm vào lỗ hổng CVE-2025-2783.

Quá trình lây nhiễm diễn ra qua nhiều giai đoạn, bắt đầu bằng một tập lệnh xác thực email lừa đảo. Nếu được xác thực, dữ liệu tiếp theo sẽ được giải mã và ẩn trong các tệp vô hại. Lỗ hổng này đã cho phép kẻ tấn công chiếm quyền điều khiển quy trình trình duyệt và đưa vào phần mềm độc hại, được mã hóa và che giấu kỹ lưỡng.

Kaspersky đã theo dõi dấu vết của phần mềm gián điệp LeetAgent và ghi nhận có mối liên kết với các chiến dịch ForumTroll. Phân tích cho thấy LeetAgent chia sẻ mã với Dante - một phần mềm gián điệp thương mại khó nắm bắt. Điều này cho thấy sự phục hồi của thị trường phần mềm gián điệp, nơi các công cụ như Dante vẫn tồn tại và phát triển.

Để bảo vệ bản thân, người dùng được khuyến cáo cập nhật Chrome lên phiên bản 134.0.6998.177 trở lên, bật tính năng duyệt web an toàn nâng cao và theo dõi các chỉ số đáng ngờ. Sự cảnh giác chống lừa đảo là điều tối quan trọng trong bối cảnh các mối đe dọa ngày càng gia tăng trong thế giới ảo này.

Các tin khác

Báo chí Congo: Vingroup mang tinh thần đổi mới tới châu Phi

Vừa qua, bà Lê Thị Thu Thủy, Phó Chủ tịch Tập đoàn Vingroup, đã diện kiến Tổng thống Congo Félix Tshisekedi và Thủ tướng Judith Suminwa. Cuộc gặp diễn ra khi Vingroup sắp triển khai hàng loạt hoạt động đầu tư tại quốc gia châu Phi.

Miền Bắc sắp đón không khí lạnh tăng cường

Dự báo khoảng đêm 30/10 và ngày 31/10, miền Bắc có thể đón không khí lạnh tăng cường khiến nền nhiệt giảm, trời chuyển lạnh, vùng núi chuyển rét. Đợt không khí lạnh có khả năng gây ra mưa nhỏ rải rác ở miền Bắc.

Hà Nội “kích hoạt” siêu đại lộ cảnh quan sông Hồng 300.000 tỷ đồng, quy tụ nhiều “ông lớn” Đèo Cả - Văn Phú Invest, MIK Group, VPBank mục tiêu tạo nên kỳ tích

Tổ công tác chỉ đạo thực hiện các nhiệm vụ về quy hoạch kiến trúc và nghiên cứu triển khai dự án đầu tư trục đại lộ cảnh quan sông Hồng do Phó Chủ tịch UBND Thành phố Hà Nội làm tổ trưởng. Dự án này dự kiến tổng mức đầu tư là 300.000 tỷ đồng, có sự tham gia của nhiều “ông lớn”.

Đầu tư căn hộ 1 ngủ lãi cả tỷ đồng chỉ sau 1 năm

Hiện nay, hàng sơ cấp ở khu đô thị Vinhomes Smart City hết, nhà đầu tư muốn sở hữu căn hộ ở đây thì chỉ còn mua hàng chuyển nhượng, chấp nhận chênh từ vài trăm triệu đồng đến cả tỷ đồng so với giá bán trước đó của chủ đầu tư.

Bắt Trần Văn Chí Tâm

Trước đó, đối tượng Trần Văn Chí Tâm đã có hành vi đi xe máy áp sát một phụ nữ trên đường và cướp giật tài sản.

Amway Việt Nam đứng top 9 Nơi làm việc xuất sắc hàng đầu Châu Á

Amway Việt Nam, thương hiệu hàng đầu trong lĩnh vực chăm sóc sức khỏe, lần đầu tiên nhận được chứng nhận cấp châu lục “Nơi làm việc xuất sắc hàng đầu châu Á”, thành công tiến vào vòng sâu hơn của chứng nhận "Nơi làm việc xuất sắc hàng đầu Việt Nam 2025”. Đây là lần đầu tiên Amway Việt Nam giữ thứ hạng top 9 trong danh sách này.

Sẽ không có iPhone 19

Theo báo cáo từ công ty nghiên cứu thị trường Omdia, dòng điện thoại mà Apple ra mắt vào mùa thu năm 2027 sẽ có tên gọi iPhone 20 (iPhone XX), thay vì iPhone 19.

Vì sao một số người dễ ngất khi thấy máu?

Một số người có thể xuất hiện tình trạng choáng váng, ngất khi thấy máu. Theo chuyên gia tim mạch, đây có thể là một phản xạ sinh lý đặc biệt, ngất do phản xạ thần kinh phó giao cảm.