Hãng bảo mật BitDefender cho biết đã phát hiện một loại mã độc mới chỉ nhắm mục tiêu tấn công duy nhất trình duyệt Firefox. Chức năng chính của mã độc này là ăn cắp thông tin tài khoản ngân hàng trực tuyến của người dùng.
Viorel Canja – Giám đốc phòng thí nghiệm của BitDefender – cho biết mã độc Trojan.PWS.ChromeInject.A ẩn mình trong thư mục chứa các ứng dụng bổ sung cho Firefox. Firefox chạy thì nó cũng chạy. Ngoài ra nó sẽ nằm im trong thư mục đó.
Mã độc này sử dụng các mã lệnh Javascript để nhận diện hơn 100 website tài chính và chuyển tiền hàng đầu trên thế giới như Barclays, Wachovia, Bank of America hay PayPal … Khi phát hiện người dùng Firefox đang truy cập vào những website này nó sẽ ngay lập tức thu thập thông tin tài khoản của họ và chuyển về một máy chủ ở xa của tin tặc.
Ông Cania cho rằng mã độc này được cấy lên các website độc hại khác nhau. Khi người dùng Firefox truy cập vào những website này nó sẽ ngay lập tức đột nhập vào hệ thống. Sau khi đột nhập thành công nó sẽ tự động đăng nhập tệp tin hệ thống thuộc Firefox có tên Greasemonkey – bộ sưu tập những tính năng bổ sung cho Firefox khá nổi tiếng.
BitDefender cũng xác nhận mã độc này hiện không tồn tại trên website cung cấp các ứng dụng bổ sung cho Firefox chính thức của Firefox. Thời gian gần đây Mozilla đã áp dụng rất nhiều biện pháp nhằm tăng cường bảo mật cho website này đặc biệt là sau sự cố gói ngôn ngữ tiếng Việt cho Firefox bị phát hiện có chứa mã độc hại.
Điều tra kỹ lưỡng thì thực tế gói ngôn ngữ chỉ chứa một số mã nguồn HTML không phù hợp có thể khiến người dùng phải nhìn thấy những quảng cáo không mong muốn. Sau sự cố này Mozilla đã tiến hành quét kiểm tra tất cả mọi ứng dụng bổ sung đưa lên máy chủ của hãng.
Giới bảo mật cho rằng chuyện Firefox ngày nay trở thành một trong những mục tiêu tấn công ưa thích của tin tặc cũng bởi trình duyệt nguồn mở này đang ngày một trở nên phổ biến hơn.
Xuất hiện mã độc chỉ tấn công Firefox
1.136
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Đáp án Wordle mới nhất hôm nay 06/11/2025
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

Đi thi THPT quốc gia mặc gì?
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
Hôm qua -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy