Cafe Bệt

Nhịp sống trẻ mỗi ngày

Font ResizerAa
  • Thời Sự
  • Đời Sống
    • Góc Nhìn
  • Nhịp Sống Trẻ
    • Cơ Hội
    • Sự Kiện
    • Giải Trí
    • Cuộc Thi
  • Kiến Thức
    • Tài Chính
  • Kỹ Năng Sống
    • Sống Đẹp
  • Tuyển Dụng
  • Doanh Nghiệp
  • Công Nghệ
  • Thể Thao
Font ResizerAa
Cafe BệtCafe Bệt
Search
  • Thời Sự
  • Đời Sống
    • Góc Nhìn
  • Nhịp Sống Trẻ
    • Cơ Hội
    • Sự Kiện
    • Giải Trí
    • Cuộc Thi
  • Kiến Thức
    • Tài Chính
  • Kỹ Năng Sống
    • Sống Đẹp
  • Tuyển Dụng
  • Doanh Nghiệp
  • Công Nghệ
  • Thể Thao
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Cafe Bệt > Blog > Công Nghệ > Tưởng an toàn vì là Google.com, ai ngờ “sập bẫy” chiêu lừa đảo cực tinh vi
Công Nghệ

Tưởng an toàn vì là Google.com, ai ngờ “sập bẫy” chiêu lừa đảo cực tinh vi

Last updated: 18/06/2025 8:28 am
Cafe Bệt
Share
SHARE
Tưởng an toàn vì là Google.com, ai ngờ “sập bẫy” chiêu lừa đảo cực tinh vi- Ảnh 1.

Ảnh minh họa (Nguồn: Internet)

Theo TechRadar, một chiến dịch tấn công mạng sử dụng thủ đoạn tinh vi vừa bị phát hiện. Trong đó, tin tặc đã lợi dụng chính tên miền của Google để phát tán mã độc, qua mặt các biện pháp bảo vệ truyền thống.

Tưởng là Google, hóa ra “bẫy” mã độc

Báo cáo được nhóm chuyên gia bảo mật tại c/side công bố ngày 10/6 cho thấy, mã độc không hoạt động ngay sau khi xâm nhập mà chỉ được kích hoạt trong một vài điều kiện nhất định, khiến việc phát hiện trở nên cực kỳ khó khăn.

Cuộc tấn công bắt đầu bằng một đoạn mã độc được chèn vào trong trang web thương mại điện tử sử dụng nền tảng Magento đã bị tin tặc kiểm soát. Đoạn mã này dẫn người dùng đến URL sử dụng tên miền Google: .

Tuy nhiên, URL này chứa một tham số chuyển hướng đã bị tin tặc chỉnh sửa. Khi được giải mã, tham số này sẽ kích hoạt và chạy một đoạn mã JavaScript đã được nén lại bằng hàm eval(atob(…).

Đặc biệt, tập lệnh này chỉ được kích hoạt khi một số điều kiện nhất định. Chẳng hạn URL chứa từ “checkout” hoặc trình duyệt hoạt động tự động. Khi đó, mã độc sẽ âm thầm mở một kết nối đến máy chủ của tin tặc, cho phép tin tặc điều khiển từ xa, đánh cắp thông tin, đồng thời kiểm soát hoàn toàn hoạt động trình duyệt của nạn nhân.

Một trong những yếu tố then chốt giúp cuộc tấn công mạng này thành công là khả năng qua mặt các phần mềm diệt virus tiên tiến.

Tập lệnh độc hại được xây dựng với logic đơn giản và chỉ kích hoạt trong một vài trường hợp nhất định. Chính cách hoạt động này khiến cho các ứng dụng diệt virus trên Android hay công cụ quét mã độc hiện đại cũng khó phát hiện.

Đáng chú ý, các tải trọng JavaScript được truyền qua luồng OAuth, vốn trông có vẻ hợp pháp, thường không bị hệ thống bảo mật kiểm tra hay chặn lại, tạo điều kiện cho mã độc dễ dàng vượt qua lớp phòng vệ.

Không chỉ vậy, bộ lọc DNS và tường lửa truyền thống cũng khó phát hiện mã độc do các yêu cầu truy cập được gửi từ tên miền hợp pháp của Google.

Trước sự gia tăng của các cuộc tấn công mạng với thủ đoạn ngày càng tinh vi, chuyên gia khuyến cáo người dùng nên:

– Hạn chế các tập lệnh của bên thứ ba.

– Sử dụng trình duyệt riêng biệt cho các giao dịch quan trọng.

– Cảnh giác trước những biểu hiện bất thường của trang web, ngay cả khi truy cập vào những tên miền quen thuộc.


Nguồn tin: https://genk.vn/tuong-an-toan-vi-la-googlecom-ai-ngo-sap-bay-chieu-lua-dao-cuc-tinh-vi-20250618074845779.chn

Share This Article
Email Copy Link Print
Previous Article Private Club và những giá trị không mua được bằng tiền
Next Article Lời khai của người đàn ông đạp nữ tài xế xe ôm ngã nhào ở Bình Dương

Nhịp sống trẻ mỗi ngày!

Cùng cập nhật những tin tức nóng hổi, đa dạng về kinh tế, xã hội, văn hóa và giải trí. Đón nhận nhịp sống trẻ, năng động, và sáng tạo mỗi ngày.
FacebookLike
XFollow
PinterestPin
InstagramFollow
YoutubeSubscribe
TiktokFollow
- Advertisement -
Ad image

Đang được quan tâm

Phát triển hạ tầng tạo lực đẩy cho thu hút đầu tư công nghiệp tại Tây Ninh

Theo Đề án phát triển khu công nghiệp tỉnh Tây Ninh giai đoạn 2021 –…

By Cafe Bệt

Mối liên quan giữa sức khỏe đường ruột và thực phẩm giàu chất béo bão hòa

Ảnh minh họa: Shutterstock Trong các thử nghiệm tiền lâm sàng, các nhà khoa học…

By Cafe Bệt

Mát mẻ sướng thân mà không sợ “bẫy CO₂” ảnh hưởng sức khỏe

Trong những ngày nắng nóng đỉnh điểm, việc bật điều hòa suốt đêm trở thành…

By Cafe Bệt

Tin liên quan

Công Nghệ

Google tố Apple sao chép Android trên iOS 26

By Cafe Bệt
Công Nghệ

Từ 1/7/2025, hóa đơn bao nhiêu tiền bắt buộc phải chuyển khoản?

By Cafe Bệt
Công Nghệ

Mỗi ngày bán ra hơn 370 xe, VinFast đang kinh doanh thế nào ở Việt Nam?

By Cafe Bệt
Công Nghệ

Quản trị dữ liệu AI hiệu quả với các công nghệ và sản phẩm chiến lược trong kỷ nguyên vươn mình

By Cafe Bệt
Go to mobile version
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?