Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong trình duyệt Mozilla Firefox, có thể giúp tấn công trình duyệt và theo dõi các tác vụ nhấp chuột.
Đó là Infostealer.Snifula, một model đối tượng thành phần liên nền tảng (XPCOMs), thường được các nhà phát triển sử dụng để tạo ra các phần mở rộng cho trình duyệt Firefox. Chính thành phần này đã giúp cài đặt các loại trojan độc hại chạy trong lúc máy tính khởi động.
Trojan được cài đặt sẽ ghi lại những tác vụ gửi form (submit), bao gồm cả mật khẩu và những thông tin trong form, rồi gửi tới kẻ tấn công từ xa.
Theo kỹ sư bảo mật Symantec, Candid Wuest, thực tế kỹ thuật khai thác trên thường được sử dụng để tấn công đối tượng trợ giúp trình duyệt (BHO) của Internet Explorer, nay đã chuyển sang tấn công Mozilla (từ tháng 3/2006). Phương thức này kết hợp với JS.Ffsniff (viết bằng Javascript) để tấn công trình duyệt thông qua việc sử dụng giao diện XPConnect Java, cho phép truy cập thẳng tới các đối tượng XPCOM.
"Khi một máy tính lây nhiễm gửi form tới một website, JS.Ffsniff sẽ đánh cắp tất cả những thông tin được gửi đi rồi sử dụng các đối tượng XPCOM để gửi chúng tới địa chỉ e-mail định sẵn", Wuest cho biết.
Wuest nhận định rằng kiểu tấn công trên sẽ lan rộng vì Mozilla Firefox khá phổ biến. Wuest đồng thời cũng khuyến nghị người dùng nên cài đặt những bản vá lỗi cho duyệt.
Trình duyệt Mozilla Firefox bị khai thác
76
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

8 cách sửa lỗi “Excel Cannot Open Because The File Format Is Not Valid”
2 ngày -

Cách lấy dữ liệu từ ảnh vào Excel không lỗi font
2 ngày 2 -

Hàm print() trong Python
2 ngày 1 -

Cách sửa lỗi không hiện ID trên Ultraviewer
2 ngày -

Lời chúc Tết Sếp hay, lời chúc mừng năm mới 2024 cho sếp ấn tượng
2 ngày -

19+ điều thú vị giúp bạn "giết" thời gian khi ở một mình
2 ngày -

Mời chơi game khủng long mất mạng phiên bản 3D siêu cuốn ngay trên web
2 ngày -

Xóa sạch thư mục WinSxS để giải phóng không gian Windows
2 ngày -

Công thức tính thể tích hình chóp, chu vi hình chóp
2 ngày -

Cách viết file README tốt nhất
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy