Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong trình duyệt Mozilla Firefox, có thể giúp tấn công trình duyệt và theo dõi các tác vụ nhấp chuột.
Đó là Infostealer.Snifula, một model đối tượng thành phần liên nền tảng (XPCOMs), thường được các nhà phát triển sử dụng để tạo ra các phần mở rộng cho trình duyệt Firefox. Chính thành phần này đã giúp cài đặt các loại trojan độc hại chạy trong lúc máy tính khởi động.
Trojan được cài đặt sẽ ghi lại những tác vụ gửi form (submit), bao gồm cả mật khẩu và những thông tin trong form, rồi gửi tới kẻ tấn công từ xa.
Theo kỹ sư bảo mật Symantec, Candid Wuest, thực tế kỹ thuật khai thác trên thường được sử dụng để tấn công đối tượng trợ giúp trình duyệt (BHO) của Internet Explorer, nay đã chuyển sang tấn công Mozilla (từ tháng 3/2006). Phương thức này kết hợp với JS.Ffsniff (viết bằng Javascript) để tấn công trình duyệt thông qua việc sử dụng giao diện XPConnect Java, cho phép truy cập thẳng tới các đối tượng XPCOM.
"Khi một máy tính lây nhiễm gửi form tới một website, JS.Ffsniff sẽ đánh cắp tất cả những thông tin được gửi đi rồi sử dụng các đối tượng XPCOM để gửi chúng tới địa chỉ e-mail định sẵn", Wuest cho biết.
Wuest nhận định rằng kiểu tấn công trên sẽ lan rộng vì Mozilla Firefox khá phổ biến. Wuest đồng thời cũng khuyến nghị người dùng nên cài đặt những bản vá lỗi cho duyệt.
Trình duyệt Mozilla Firefox bị khai thác
77
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách đổi màu phông nền trong Photoshop
2 ngày -

Lấy ID fb, check ID Facebook, lấy UID, cách tìm ID Facebook nhanh nhất
2 ngày -

Những tấm gương điển hình của tinh thần vượt lên số phận
2 ngày -

Những lời chúc thi tốt vui nhộn và hài hước
2 ngày 1 -

Cách dùng hàm IMPORTRANGE trong Google Sheets
2 ngày -

Thứ tự của các hành tinh trong Hệ Mặt Trời: Hành tinh nào gần mặt trời nhất?
2 ngày 4 -

Stt thả thính bằng món ăn, thả thính bằng đồ uống cực hài hước và bá đạo
2 ngày -

Cách sửa lỗi Bluetooth bị mất trên cài đặt Settings Windows 10
2 ngày -

Cách gán địa chỉ IP tĩnh trong Windows 11, 10, 8, 7, XP hoặc Vista
2 ngày -

Last Name, First Name là gì? Cách điền chúng chính xác nhất
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy