Công nghệ

Phát hiện làn sóng tấn công mạng vô cùng tinh vi từ lỗ hổng trên Chrome

Tóm tắt:
  • Lỗ hổng zero-day trong Google Chrome cho phép tin tặc đánh cắp dữ liệu của người dùng.
  • Kaspersky phát hiện lỗ hổng này và cảnh báo nhóm bảo mật Google ngay lập tức.
  • Chiến dịch tấn công nhắm vào cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga.
  • Các liên kết độc hại tồn tại ngắn hạn để tránh phát hiện và thường chuyển hướng đến trang web hợp pháp.
  • Chuyên gia khuyến cáo người dùng cập nhật Chrome để tránh nguy cơ bị tấn công.
Phát hiện làn sóng tấn công mạng vô cùng tinh vi từ lỗ hổng trên Chrome - 1

Các mục tiêu chính của chiến dịch tấn công này bao gồm cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga (Ảnh minh họa: Kaspersky).

Lỗ hổng được phát hiện bởi nhóm Nghiên cứu & Phân tích Toàn cầu của Kaspersky (GReAT), được đánh giá là một lỗ hổng vô cùng phức tạp, tinh vi.

Vào giữa tháng 3, Kaspersky phát hiện một làn sóng lây nhiễm xảy ra khi người dùng nhấp vào các liên kết lừa đảo được cá nhân hóa và gửi qua email.

Sau khi nhấp vào liên kết, hệ thống người dùng ngay lập tức bị xâm nhập, ngay cả khi người đó không thực hiện thêm bất cứ thao tác nào.

Theo đó, tin tặc đã khai thác lỗ hổng zero-day (một lỗ hổng chưa từng được phát hiện) trong phiên bản Chrome mới nhất, đội ngũ Kaspersky đã ngay lập tức cảnh báo tới nhóm bảo mật Google.

Bản vá bảo mật cho lỗ hổng này được phát hành sau đó vào ngày 25/3.

Kẻ tấn công thông qua hình thức gửi email, mời nạn nhân tham dự diễn đàn "Primakov Readings" để thực hiện hành vi lừa đảo.

Các mục tiêu chính bao gồm cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga.

Tinh vi hơn, các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Và trong đa số trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.

Lỗ hổng zero-day trong Chrome chỉ là một mắt xích trong chuỗi tấn công, trong đó kẻ tấn công sử dụng ít nhất hai công cụ khai thác. Một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution - RCE), được cho là bước mở đầu cho cuộc tấn công.

Hiện các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này.

Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Google Chrome, cũng chính là lỗ hổng mà Kaspersky đã phát hiện.

Theo các chuyên gia, chiến dịch này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT.

Ông Boris Larin, Trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT cho biết: "Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua.

Kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại.

Nhìn vào mức độ tinh vi đó, có thể thấy phương thức tấn công này được phát triển bởi những nhóm tội phạm mạng có trình độ cao và nguồn lực lớn. Chúng tôi khuyến cáo tất cả người dùng nên cập nhật Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để tránh nguy cơ bị tấn công".

Google đã ghi nhận đóng góp của Kaspersky trong việc phát hiện và báo cáo lỗ hổng này, thể hiện cam kết trong việc hợp tác với cộng đồng an ninh mạng toàn cầu nhằm đảm bảo an toàn cho người dùng.

Trước đó, nhóm GReAT của Kaspersky cũng đã phát hiện một lỗ hổng zero-day khác trên Chrome (CVE-2024-4947). Lỗ hổng này từng bị nhóm APT Lazarus khai thác trong chiến dịch trộm cắp tiền điện tử.

Thời điểm đó, các nhà nghiên cứu của Kaspersky đã phát hiện một lỗi "type confusion" trong công cụ V8 JavaScript của Chrome, cho phép tin tặc vượt qua cơ chế bảo mật thông qua một trang web giả mạo về tiền điện tử.

Biện pháp được các chuyên gia khuyến nghị để bảo vệ khỏi các mối đe dọa phức tạp gồm: Cập nhật phần mềm kịp thời, áp dụng mô hình bảo mật nhiều lớp và sử dụng dịch vụ tình báo bảo mật, giúp cập nhật các lỗ hổng zero-day và kỹ thuật tấn công mới nhất.

Các tin khác

Thời tiết miền Bắc những ngày tới

Hôm nay (8/4), khu vực đồng bằng và ven biển Bắc Bộ có sương mù nhẹ, trời có mưa phùn, mưa nhỏ rải rác, ban ngày nhiều mây, ít mưa. Dự báo hình thái thời tiết này còn duy trì ở miền Bắc đến ngày 11/4.

Miền Bắc mưa đến bao giờ?

Hôm nay (6/4), miền Bắc tiếp tục có mưa rào và dông rải rác, riêng vùng núi có mưa vừa đến mưa to. Dự báo hình thái này duy trì đến hết ngày 7/4. Khu vực Bắc Trung Bộ hôm nay cũng có mưa rải rác. Các khu vực khác ít mưa, hửng nắng, riêng Đông Nam Bộ có nắng nóng.

Trở lại ngôi vị giàu nhất thế giới, Elon Musk nắm giữ khối tài sản kỷ lục

Sau hai năm xếp thứ hai, Elon Musk chính thức giành lại vị trí người giàu nhất hành tinh trong danh sách tỷ phú thế giới của Forbes năm 2025. Không chỉ sở hữu khối tài sản kỷ lục 342 tỷ USD, Musk còn vươn lên thành một nhân vật có tầm ảnh hưởng chính trị lớn tại Mỹ, trở thành cố vấn thân cận của Tổng thống Donald Trump

Chubb Life cập nhật giá đơn vị Quỹ Liên kết Đơn vị - Sản phẩm Kế hoạch Tài chính Chủ động

Sản phẩm Bảo hiểm Liên kết Đơn vị - Kế hoạch Tài chính Chủ động được thiết kế với các tính năng ưu việt nhằm đáp ứng đồng thời cả hai nhu cầu: Bảo vệ và Đầu tư. Với thông điệp “Đầu tư vững tâm – Bảo vệ vững vàng”, sản phẩm Kế hoạch Tài chính Chủ động góp phần hoàn thiện danh mục giải pháp tài chính toàn diện của Chubb Life Việt Nam trên hành trình thực hiện sứ mệnh bảo vệ người trụ cột và gia đình Việt.

Hình ảnh mới nhất Bệnh viện Bạch Mai, Việt Đức cơ sở 2 vừa bị chuyển hồ sơ sang Bộ Công an điều tra

Hình ảnh 2 bệnh viện to lớn được Nhà nước đầu tư hàng chục nghìn tỷ đồng nhưng bỏ hoang 10 năm qua, gây xót xa trong cả hệ thống chính trị và toàn xã hội. Đây là điển hình của sự lãng phí trong đầu tư công. Thanh tra Chính phủ vừa chuyển hồ sơ vụ việc có dấu hiệu vi phạm pháp luật tại 2 dự án này sang Bộ Công an để xem xét, điều tra và xử lý theo quy định pháp luật.