Hãng bảo mật BitDefender cho biết đã phát hiện một loại mã độc mới chỉ nhắm mục tiêu tấn công duy nhất trình duyệt Firefox. Chức năng chính của mã độc này là ăn cắp thông tin tài khoản ngân hàng trực tuyến của người dùng.
Viorel Canja – Giám đốc phòng thí nghiệm của BitDefender – cho biết mã độc Trojan.PWS.ChromeInject.A ẩn mình trong thư mục chứa các ứng dụng bổ sung cho Firefox. Firefox chạy thì nó cũng chạy. Ngoài ra nó sẽ nằm im trong thư mục đó.
Mã độc này sử dụng các mã lệnh Javascript để nhận diện hơn 100 website tài chính và chuyển tiền hàng đầu trên thế giới như Barclays, Wachovia, Bank of America hay PayPal … Khi phát hiện người dùng Firefox đang truy cập vào những website này nó sẽ ngay lập tức thu thập thông tin tài khoản của họ và chuyển về một máy chủ ở xa của tin tặc.
Ông Cania cho rằng mã độc này được cấy lên các website độc hại khác nhau. Khi người dùng Firefox truy cập vào những website này nó sẽ ngay lập tức đột nhập vào hệ thống. Sau khi đột nhập thành công nó sẽ tự động đăng nhập tệp tin hệ thống thuộc Firefox có tên Greasemonkey – bộ sưu tập những tính năng bổ sung cho Firefox khá nổi tiếng.
BitDefender cũng xác nhận mã độc này hiện không tồn tại trên website cung cấp các ứng dụng bổ sung cho Firefox chính thức của Firefox. Thời gian gần đây Mozilla đã áp dụng rất nhiều biện pháp nhằm tăng cường bảo mật cho website này đặc biệt là sau sự cố gói ngôn ngữ tiếng Việt cho Firefox bị phát hiện có chứa mã độc hại.
Điều tra kỹ lưỡng thì thực tế gói ngôn ngữ chỉ chứa một số mã nguồn HTML không phù hợp có thể khiến người dùng phải nhìn thấy những quảng cáo không mong muốn. Sau sự cố này Mozilla đã tiến hành quét kiểm tra tất cả mọi ứng dụng bổ sung đưa lên máy chủ của hãng.
Giới bảo mật cho rằng chuyện Firefox ngày nay trở thành một trong những mục tiêu tấn công ưa thích của tin tặc cũng bởi trình duyệt nguồn mở này đang ngày một trở nên phổ biến hơn.
Xuất hiện mã độc chỉ tấn công Firefox
1.136
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -
JOIN trong SQL Server
Hôm qua 1 -
Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -
30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -
Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -
Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -
Cách gõ a còng @ trên bàn phím máy tính, điện thoại
Hôm qua 7 -
Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -
Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -
50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
Hôm qua 2