• 14:31 | 21/03/2025

Giải mã Rilide - Tiện ích mở rộng trình duyệt độc hại mới có khả năng vượt qua xác thực hai yếu tố và đánh cắp tiền điện tử

11:00 | 19/04/2023 | AN TOÀN THÔNG TIN

Hồng Đạt

(Trustwave)

Tin liên quan

  • Các tiện ích mở rộng trình duyệt nguy hiểm và cách thức phòng chống

    Các tiện ích mở rộng trình duyệt nguy hiểm và cách thức phòng chống

     16:00 | 19/12/2023

    Các tiện ích mở rộng trên trình duyệt có thể cải thiện trải nghiệm cho người dùng, thế nhưng cũng có thể là mối đe dọa đối với tính bảo mật và quyền riêng tư. Trên thực tế, hiện nay xuất hiện nhiều tiện ích mở rộng độc hại có khả năng đánh cắp tiền điện tử, chiếm đoạt tài khoản trong trò chơi và mạng xã hội, thao túng kết quả tìm kiếm và hiển thị quảng cáo xâm nhập. Bài viết này sẽ trình bày một số tiện ích mở rộng độc hại phổ biến cũng như đưa ra biện pháp phòng chống mối đe dọa này.

  • Báo cáo mối đe dọa của các tiện ích mở rộng trình duyệt độc hại

    Báo cáo mối đe dọa của các tiện ích mở rộng trình duyệt độc hại

     09:00 | 25/12/2023

    Tiện ích mở rộng trình duyệt là các môđun phần mềm được thêm vào trình duyệt và có thể giúp nâng cao trải nghiệm duyệt web của người dùng, giờ đây đã bị lạm dụng bởi các tác nhân đe dọa và trở thành một phương thức tấn công phổ biến thông qua hành động của nhà phát triển hoặc tấn công vào các tiện ích mở rộng hợp pháp. Một báo cáo mới đây của công ty bảo mật trình duyệt LayerX Security (Israel) đã cung cấp thông tin về bối cảnh mối đe dọa của tiện ích mở rộng trình duyệt độc hại, đồng thời đưa ra các đề xuất để giảm thiểu.

  • Tiện ích mở rộng của Chrome giả mạo ChatGPT để chiếm đoạt tài khoản Facebook và chạy quảng cáo độc hại

    Tiện ích mở rộng của Chrome giả mạo ChatGPT để chiếm đoạt tài khoản Facebook và chạy quảng cáo độc hại

     10:00 | 27/03/2023

    Một tiện ích mở rộng độc hại trên trình duyệt Chrome sử dụng tên giả mạo ChatGPT (Quick access to Chat GPT) vừa được phát hiện có khả năng tấn công, chiếm quyền điều khiển và đánh cắp thông tin đăng nhập tài khoản Facebook của người dùng, cũng như tạo tài khoản quản trị trái phép nhằm quảng cáo và phát tán mã độc hại.

  • Bảo mật hai lớp bị bẻ khóa, người dùng cần làm gì để tự bảo vệ?

    Bảo mật hai lớp bị bẻ khóa, người dùng cần làm gì để tự bảo vệ?

     14:00 | 20/11/2024

    Davey Winder - một hacker và cũng là nhà phân tích an ninh mạng kỳ cựu cho biết, các cuộc tấn công mạng đang ngày càng phức tạp và Gmail là một trong những mục tiêu hàng đầu của các tin tặc. Tính năng xác thực hai yếu tố đã không còn an toàn khi có những báo cáo cho thấy tin tặc đã vượt qua biện pháp này.

  • 5 cách tin tặc vượt qua xác thực hai yếu tố

    5 cách tin tặc vượt qua xác thực hai yếu tố

     14:00 | 24/09/2024

    Xác thực hai yếu tố (2FA) từng được xem là lá chắn vững chắc bảo vệ tài khoản của người dùng. Tuy nhiên, với sự tinh vi ngày càng tăng của các cuộc tấn công mạng, lớp bảo vệ này đang dần trở nên mong manh.

  • Phát hiện tiện ích mở rộng độc hại cho phép tin tặc kiểm soát Google Chrome từ xa

    Phát hiện tiện ích mở rộng độc hại cho phép tin tặc kiểm soát Google Chrome từ xa

     14:00 | 21/11/2022

    Các nhà nghiên cứu tại công ty bảo mật di động Zimperium (Hoa Kỳ) phát hiện một mạng botnet mới phát tán thông qua tiện ích trên trình duyệt Chrome có tên là Cloud9, thực hiện đánh cắp tài khoản trực tuyến, theo dõi các thao tác trên bàn phím, chèn quảng cáo và mã JS độc hại, đồng thời sử dụng trình duyệt của nạn nhân phục vụ cho các cuộc tấn công DDoS.

  • Gmail loại bỏ phương thức xác thực hai yếu tố sử dụng mã SMS

    Gmail loại bỏ phương thức xác thực hai yếu tố sử dụng mã SMS

     11:00 | 03/03/2025

    Gmail, dịch vụ email phổ biến nhất thế giới sẽ chính thức loại bỏ phương thức xác thực hai yếu tố (2FA) sử dụng mã SMS trong vài tháng tới. Đây là một thay đổi lớn, đánh dấu bước chuyển mình trong cách Google tiếp cận vấn đề bảo mật tài khoản người dùng.

  • Tiện ích mở rộng Chrome bị xâm phạm chèn mã độc hại

    Tiện ích mở rộng Chrome bị xâm phạm chèn mã độc hại

     13:00 | 03/01/2025

    Ít nhất 5 tiện ích mở rộng của Chrome đã bị xâm phạm trong một cuộc tấn công mạng tinh vi, trong đó kẻ tấn công đã chèn mã đánh cắp thông tin nhạy cảm của người dùng.

  • Cảnh báo về 5 tiện ích mở rộng của Chrome đánh cắp dữ liệu duyệt web

    Cảnh báo về 5 tiện ích mở rộng của Chrome đánh cắp dữ liệu duyệt web

     10:00 | 19/09/2022

    Cuối tháng 8, các nhà phân tích mối đe dọa tại hãng bảo mật McAfee (Hoa Kỳ) đã công bố báo cáo về 5 tiện ích mở rộng độc hại của trình duyệt Google Chrome thực hiện đánh cắp dữ liệu duyệt web, với tổng số lượt cài đặt hơn 1,4 triệu người dùng.

  • Chi tiết mới tiết lộ cách tin tặc chiếm đoạt 35 tiện ích mở rộng của Google Chrome

    Chi tiết mới tiết lộ cách tin tặc chiếm đoạt 35 tiện ích mở rộng của Google Chrome

     14:00 | 24/01/2025

    Công ty an ninh mạng Cyberhaven (Mỹ) đã công bố thông tin mới về một chiến dịch lừa đảo nhắm vào các nhà phát triển tiện ích mở rộng của trình duyệt Chrome, dẫn đến việc xâm nhập ít nhất 35 tiện ích mở rộng để chèn mã độc hại nhằm đánh cắp dữ liệu.

  • Tin cùng chuyên mục

  • Cảnh giác thủ đoạn lừa đảo trên mạng nhắm vào người cao tuổi

    Cảnh giác thủ đoạn lừa đảo trên mạng nhắm vào người cao tuổi

     10:00 | 05/03/2025

    Thời gian qua, Công an TP. Hồ Chí Minh cho biết đã ghi nhận nhiều trường hợp bị lừa đảo với số tiền lớn khi tham gia mạng xã hội, tập trung vào đối tượng người cao tuổi.

  • DeepSeek truyền dữ liệu nhạy cảm của người dùng mà không sử dụng cơ chế mã hóa

    DeepSeek truyền dữ liệu nhạy cảm của người dùng mà không sử dụng cơ chế mã hóa

     13:00 | 14/02/2025

    Một cuộc điều tra mới đối với ứng dụng di động DeepSeek dành cho hệ điều hành Apple iOS đã phát hiện ra những vấn đề bảo mật nghiêm trọng, trong đó quan trọng nhất là ứng dụng này gửi dữ liệu nhạy cảm qua Internet mà không có bất kỳ mã hóa nào, khiến dữ liệu có nguy cơ bị chặn và tấn công.

  • Gia tăng hình thức lừa đảo thông qua dịch vụ đổi tiền trên mạng xã hội dịp cận Tết

    Gia tăng hình thức lừa đảo thông qua dịch vụ đổi tiền trên mạng xã hội dịp cận Tết

     14:00 | 24/01/2025

    Với nhu cầu đổi tiền mới, tiền lẻ để mừng tuổi hoặc làm quà tặng trong dịp Tết Nguyên Đán, các dịch vụ đổi tiền trên mạng xã hội đã trở thành một trong những lĩnh vực tiềm ẩn nhiều rủi ro. Trong những năm gần đây, hình thức lừa đảo thông qua dịch vụ đổi tiền trên các nền tảng mạng xã hội đang gia tăng mạnh mẽ, đặc biệt là vào thời điểm cận Tết.

  • Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

    Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

     14:00 | 14/01/2025

    Thời điểm cuối năm luôn là giai đoạn cao điểm của các cuộc tấn công mạng và lừa đảo trực tuyến. Hàng trăm nghìn vụ tấn công nhắm vào doanh nghiệp, cơ quan và cá nhân đã được ghi nhận.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang