Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong trình duyệt Mozilla Firefox, có thể giúp tấn công trình duyệt và theo dõi các tác vụ nhấp chuột.
Đó là Infostealer.Snifula, một model đối tượng thành phần liên nền tảng (XPCOMs), thường được các nhà phát triển sử dụng để tạo ra các phần mở rộng cho trình duyệt Firefox. Chính thành phần này đã giúp cài đặt các loại trojan độc hại chạy trong lúc máy tính khởi động.
Trojan được cài đặt sẽ ghi lại những tác vụ gửi form (submit), bao gồm cả mật khẩu và những thông tin trong form, rồi gửi tới kẻ tấn công từ xa.
Theo kỹ sư bảo mật Symantec, Candid Wuest, thực tế kỹ thuật khai thác trên thường được sử dụng để tấn công đối tượng trợ giúp trình duyệt (BHO) của Internet Explorer, nay đã chuyển sang tấn công Mozilla (từ tháng 3/2006). Phương thức này kết hợp với JS.Ffsniff (viết bằng Javascript) để tấn công trình duyệt thông qua việc sử dụng giao diện XPConnect Java, cho phép truy cập thẳng tới các đối tượng XPCOM.
"Khi một máy tính lây nhiễm gửi form tới một website, JS.Ffsniff sẽ đánh cắp tất cả những thông tin được gửi đi rồi sử dụng các đối tượng XPCOM để gửi chúng tới địa chỉ e-mail định sẵn", Wuest cho biết.
Wuest nhận định rằng kiểu tấn công trên sẽ lan rộng vì Mozilla Firefox khá phổ biến. Wuest đồng thời cũng khuyến nghị người dùng nên cài đặt những bản vá lỗi cho duyệt.
Trình duyệt Mozilla Firefox bị khai thác
77
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm CONVERT trong SQL Server
2 ngày -

Thiếu sót hay thiếu xót đúng chính tả?
2 ngày -

Cách sửa lỗi “No Boot Device Found Press Any Key to Reboot the Machine“ trên Windows
2 ngày -

Hàm printf() trong C
2 ngày 2 -

Múi giờ các nước trên thế giới và bản đồ múi giờ thế giới
2 ngày -

Các cách fake IP máy tính hiệu quả, tốt nhất
2 ngày 1 -

Roleplay là gì? Roleplayer là gì?
2 ngày -

Cách đóng băng, ẩn hàng và cột trong Google Sheets
2 ngày -

7 phần mềm equalizer tốt nhất cho Windows 10 để cải thiện âm thanh PC
2 ngày -

Cách thay đổi hướng slide theo chiều dọc trong PowerPoint
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel