您现在的位置是:Empire777 > Ngoại Hạng Anh
【nhận định kèo inter milan】Người dùng Chrome cảnh giác trước phần mềm độc hại
Empire7772025-01-11 12:37:07【Ngoại Hạng Anh】8人已围观
简介Nhà cung cấp phần mềm an ninh mạng Gen Digital (Cộng hòa Séc) cho biết rằng, mộ nhận định kèo inter milan
Nhà cung cấp phần mềm an ninh mạng Gen Digital (Cộng hòa Séc) cho biết rằng,ườidùngChromecảnhgiáctrướcphầnmềmđộchạnhận định kèo inter milan một phần mềm độc hại đánh cắp thông tin mới có thể vượt qua cơ chế mã hóa App-Bound trong các trình duyệt dựa trên Chromium.
Được viết bằng nền tảng .NET và có tên là “Glove Stealer”, phần mềm độc hại này nhắm mục tiêu vào nhiều trình duyệt và tiện ích mở rộng để đánh cắp thông tin nhạy cảm, ví dụ như cookie và thông tin đăng nhập, cùng với dữ liệu từ ví tiền điện tử, trình xác thực, trình quản lý mật khẩu, ứng dụng email và các ứng dụng khác.
Theo các nhà nghiên cứu bảo mật của Gen Digital, phần mềm độc hại này tương đối đơn giản và có cơ chế che giấu hoặc bảo vệ tối thiểu, cho thấy rất có thể nó đang trong giai đoạn phát triển ban đầu.
Cảnh giác trước phần mềm độc hại trên trình duyệt Chromium
Tuy nhiên, điều khiến Glove Stealer nổi bật hơn hẳn là khả năng vượt qua mã hóa liên kết ứng dụng (App-Bound), cơ chế bảo vệ cookie được giới thiệu trong Chrome 127 để ngăn chặn hành vi đánh cắp thông tin.
Các trình duyệt Chromium như Edge, Brave và Chrome đều dễ dàng bị Glove Stealer vượt qua, nhưng đáng chú ý, phần mềm độc hại này còn nhắm vào dữ liệu được lưu trữ trong các trình duyệt khác, bao gồm Opera, Yandex và CryptoTab.
Glove Stealer cũng có khả năng đánh cắp ví tiền điện tử từ tiện ích mở rộng của trình duyệt, mã thông báo phiên 2FA từ các ứng dụng xác thực Google, Microsoft, Aegis và LastPass, dữ liệu mật khẩu từ Bitwarden, LastPass và KeePass, cũng như email từ các ứng dụng mail như Thunderbird.
Gen lưu ý rằng: “Ngoài việc đánh cắp dữ liệu riêng tư từ trình duyệt, Glove Stealer còn cố gắng đánh cắp thông tin nhạy cảm từ danh sách 280 tiện ích mở rộng của trình duyệt và hơn 80 ứng dụng được cài đặt cục bộ”.
Phần mềm độc hại này được phát tán qua email lừa đảo có chứa tệp đính kèm HTML, khi mở ra sẽ hiển thị thông báo lỗi giả mạo cho rằng nội dung không thể hiển thị đúng cách và cung cấp hướng dẫn về cách người dùng có thể khắc phục sự cố.
Nạn nhân không nghi ngờ gì được hướng dẫn sao chép một tập lệnh script độc hại và thực thi nó trong Terminal hoặc Run prompt. Script này sẽ gọi lệnh PowerShell, sau đó thực thi một số tập lệnh khác. Ở chế độ background, Glove Stealer liên lạc với máy chủ điều khiển và ra lệnh (C2) và bắt đầu thu thập dữ liệu và thực hiện quy trình đánh cắp dữ liệu.
Để đánh cắp cookie từ các trình duyệt dựa trên Chromium, phần mềm độc hại này sẽ lấy một môđun bổ sung từ C2, bắt đầu tìm kiếm khóa mã hóa App-Bound nhằm vượt qua lớp bảo vệ.
Để sử dụng môđun, trước tiên Glove Stealer phải có được quyền quản trị cục bộ trên hệ thống bị xâm phạm để cho phép đặt môđun vào thư mục Program Files của Chrome, sử dụng nó để lấy các khóa được mã hóa và bỏ qua các kiểm tra xác thực đường dẫn của trình duyệt.
Mặc dù vậy, điều này vẫn chỉ ra rằng Glove Stealer đang trong giai đoạn phát triển ban đầu vì đây là phương pháp cơ bản mà hầu hết các trình đánh cắp thông tin khác đã vượt qua để đánh cắp cookie từ mọi phiên bản Google Chrome.
Theo thống kê, mỗi ngày có hàng nghìn người Việt truy cập trên trình duyệt Chromium, rất nhiều các thông tin cá nhân được thu thập trên trang này, chính vì vậy, bản thân mỗi người dùng cần có sự tỉnh táo khi nhận được những thông tin lạ, tuyệt đối không được đăng nhập những thông tin cá nhân trên những ứng dụng mình không biết, không dùng.
Bảo Linh
很赞哦!(69)
相关文章
- Ray Tomlinson
- SeABank đặt mục tiêu tăng trưởng tín dụng đạt mức 15% trong năm 2025
- Lo đến ngưỡng, du lịch Việt Nam tìm hướng phát triển bền vững
- Chi phúc lợi tại đơn vị sự nghiệp theo quy định nào?
- Đất đá sạt lở chắn ngang quốc lộ ở Quảng Bình
- Nhật Bản: Núi lửa Sakurajima phun trào, tạo cột khói bụi cao 3.400m
- Nhận định, soi kèo U19 Cần Thơ vs U19 Đồng Tháp, 13h30 ngày 7/1: Tưng bừng bắn phá
- Dự báo thời tiết 17/9: Miền Bắc nắng gián đoạn, khả năng mưa chiều tối
- Gần 50% doanh thu quảng cáo “chảy vào túi” các nền tảng xuyên biên giới
- 17 nghìn hộ dân khát nước bên nhà máy 35 tỷ 'đắp chiếu' nhiều năm
热门文章
站长推荐
Nigeria: Giẫm đạp ngoài một cơ sở phân phát gạo, 22 người thiệt mạng
Apple ra mắt ốp lưng kiêm pin dự phòng 25 tiếng cho iPhone 6
Nhiều tuyến đường miền núi phía Bắc sạt lở sau mưa lớn
Microsoft ra laptop đầu tiên, cập nhật nhiều thiết bị Windows 10
Tri Tôn bừng sáng với sắc màu marathon 2025
Ngày 4/1: Giá cà phê, giá tiêu trong nước bất ngờ tăng vọt
Chủ tịch huyện ở TT
Người Việt xếp hàng chờ mua iPhone 6S và 6S Plus tại Mỹ
友情链接
- Bác sĩ khuyến cáo: Chưa có bằng chứng khoa học chứng minh hoa đu đủ đực chữa khỏi ung thư
- Văn hóa quyết định sự trường tồn của doanh nghiệp
- Vì sao sếp bị nhân viên ghét?
- Ứng dụng CNTT
- Eximbank có quyền Tổng giám đốc mới
- Tâm điểm hội tụ những dòng chảy hưng thịnh tại Vinhomes Ocean Park 3
- Không tăng lương, thưởng sếp ngân hàng
- Thời điểm tốt để doanh nghiệp hành động
- Các tập đoàn Mỹ vẫn 'khủng' nhất thế giới
- PC World Vietnam chia tay FPT để đi tìm cách mình làm?