Hãng bảo mật McAfee hôm qua đã phát hiện một con trojan giả mạo như là một ứng dụng bổ sung (add-on) cho trình duyệt Firefox nhằm đột nhập vào hệ thống của người dùng.
Keylogg cả chuột và bàn phím
Trên thực tế, con trojan FormSpy là một con keylogger có chức năng giám sát mọi hoạt động của con trỏ chuột và bàn phím nhằm ăn cắp thông tin cá nhân của người dùng như thông tin đăng nhập tài khoản ngân hàng trực tuyến, liên kết URL trong trình duyệt Firefox ...
Không những thế con trojan này còn có khả năng ăn cắp mật khẩu từ các ứng dụng khác như ICQ, FTP, giao thông thư điện tử IMAP và POP3, hãng bảo mật McAfee cho biết. Mọi thông tin thu thập sẽ được con trojan gửi về địa chỉ IP của kẻ tấn công.
Cực kỳ tinh vi
Con trojan này là một phần trong chiến dịch lừa đảo qua email với các thông điệp điện tử được gửi đi từ văn phòng hỗ trợ thanh toán của hãng bán lẻ nổi tiếng toàn cầu Wal-Mart, Craig Schmugar - một chuyên gia nghiên của của McAfee - cho biết. "Các email được gửi đi trong chiến dịch lừa đảo này đều có chứa mã số đơn đặt hàng chính vì thế mà người dùng rất dễ mở các email đó ra. Nếu những email đó được mở ra, con trojan sẽ đột nhập vào hệ thống và cài đặt thêm hai bộ phận khác của chúng - trong đó có một con keylogger."
Tuy nhiên, cách thức mà con trojan FormSpy phát tán và đột nhập vào hệ thống cũng rất khác biệt - cách thức này có thể nói là độc nhất vô nhị tại thời điểm này, Schmugar nói.
Con trojan này giả mạo như là một ứng dụng bổ sung cho trình duyệt mã nguồn mở Firefox. Thực tế FormSpy giả mạo là ứng dụng bổ sung Numberedlinks 0.9 - một ứng dụng bổ sung cho phép người dùng có thể truy cập các liên kết bằng bàn phím. FormSpy cũng sử dụng một số đoạn mã của Numberedlinks để tích hợp hoàn toàn vào trong Firefox.
Thông thường, một ứng dụng bổ sung cho Firefox trên nền tảng Windows thường hiển thị một hộp thoại cho phép người dùng khẳng định là có cài đặt hay không. Tuy nhiên, con trojan FormSpy đã bỏ qua bước đó. Con trojan này ghi đè mọi thông itn lên thư mục Firefox mà không hề cảnh báo người dùng. Người dùng bị nhiễm mà không hề biết là do một ứng dụng bổ sung mở rộng làm nên. Thậm trí trình duyệt Firefox còn xác nhận ứng dụng bổ sung lừa đảo này như một ứng dụng bổ sung hợp pháp và hiển thị danh sách khi truy cập vào Tools | Extensions.
Bổ sung ư? Quá mất an toàn
Các ứng dụng bổ sung của Firefox từ lâu đã được xem là rất kém tính an toàn, đặc biệt là khi chúng không có chứng thực kỹ thuật số. Sự giả mạo của FormSpy sẽ thêm một lần nữa làm sống lại vấn đề này.
"Con trojan đã sử dụng một cơ chế để đưa các đoạn mã của nó xâm nhập vào trình duyệt," Schmugar nói. "Mozilla nên cân nhắc nhiều hơn nữa đến tính bảo mật của các ứng dụng bổ sung".
Hoàng Dũng
Trojan giả mạo Firefox add-on cực kỳ nguy hiểm
155
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thời tiết Tết âm lịch 2025: Miền Bắc chuyển rét từ 29 Tết, miền Nam ấm áp
2 ngày -

Code Play Together mới nhất 31/12/2025
2 ngày 61 -

Vòng lặp while trong Python
2 ngày 2 -

Cách tặng trang phục cho bạn bè trong Liên Quân
2 ngày -

Cách sửa lỗi "No Audio Output Device Is Installed" trên Windows
2 ngày -

Cách tìm trang web đã mở trên chế độ ẩn danh
2 ngày 2 -

4 cách bật điều hòa mà không cần sử dụng đến điều khiển
2 ngày -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Cách sử dụng 2 màn hình trên một máy tính
2 ngày 16 -

Bản đồ cảm xúc của cơ thể: Mối liên hệ giữa cảm xúc, trạng thái sinh lý và hành vi
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy