Vietnam.vn - Nền tảng quảng bá Việt Nam

Chrome-Nutzer müssen diese Sicherheitslücke kennen, um Hackerangriffe zu vermeiden

(NLDO) – Nach dem Klicken auf den Link ist das System des Benutzers sofort kompromittiert, auch wenn die Person keine weiteren Aktionen ausführt.

Người Lao ĐộngNgười Lao Động02/04/2025

Am 2. April gab die Kaspersky Security Company bekannt, dass sie eine schwerwiegende Zero-Day-Sicherheitslücke im Google Chrome-Browser (CVE-2025-2783) entdeckt und deren Patch unterstützt habe.

Insbesondere Mitte März entdeckte Kaspersky eine Infektionswelle, die auftrat, als Benutzer auf personalisierte Phishing-Links klickten, die per E-Mail gesendet wurden.

Sobald auf den Link geklickt wird, ist das System des Benutzers sofort gefährdet, auch wenn die Person keine weiteren Aktionen ausführt.

Nachdem das Kaspersky-Team analysiert und bestätigt hatte, dass der Angriff eine bisher unentdeckte Schwachstelle in der neuesten Version von Chrome ausnutzte, alarmierte es sofort das Sicherheitsteam von Google.

Ein Sicherheitspatch für diese Sicherheitslücke wurde später am 25. März 2025 veröffentlicht.

Người dùng Chrome cần biết lỗ hổng này để không bị hack- Ảnh 1.

Das Sicherheitsunternehmen Kaspersky gab bekannt, dass es eine schwerwiegende Zero-Day-Sicherheitslücke im Google Chrome-Browser entdeckt und beim Patchen geholfen hat.

Kaspersky nannte diese Kampagne „Operation ForumTroll“, weil die Angreifer für ihren Betrug E-Mails mit Einladungen zum Forum „Primakov Readings“ verschickten.

Zu den Hauptzielen zählen Medienunternehmen, Bildungseinrichtungen und Regierungsbehörden in Russland. Die bösartigen Links sind ausgefeilter und nur von kurzer Dauer, um nicht entdeckt zu werden.

Und in den meisten Fällen werden die Links auf die legitime Website von Primakov Readings umgeleitet, um die Spuren zu verwischen, nachdem der Betrug abgeschlossen ist.

Kasperskys Analyse legt nahe, dass die Kampagne primär Spionagezwecken dient. Die gesammelten Beweise deuten darauf hin, dass die Kampagne mit einer APT-Gruppe in Verbindung steht.

  • Warnung für Google Chrome-Benutzer, die Sie nicht verpassen sollten

„Diese Schwachstelle ist deutlich gefährlicher als die Dutzenden von Zero-Day-Schwachstellen, die wir im Laufe der Jahre entdeckt haben“, sagte Boris Larin, Leiter der Sicherheitsforschung bei GReAT von Kaspersky.

Angreifer nutzen diese Sicherheitslücke aus, um den Sandbox-Schutzmechanismus von Chrome zu umgehen, ohne explizite Aktionen auszuführen, als ob das Sicherheitssystem des Browsers praktisch nicht vorhanden wäre.“

Er empfiehlt allen Benutzern, Google Chrome und andere Chromium-basierte Browser auf die neueste Version zu aktualisieren, um das Risiko eines Angriffs zu vermeiden.

Die Sicherheitsexperten von Kaspersky empfehlen zum Schutz vor komplexen Bedrohungen die folgenden Maßnahmen, z. B. die Aktualisierung von Betriebssystemen und Webbrowsern. Erwägen Sie den Einsatz von Lösungen wie Kaspersky Next XDR Expert, KI/ML-Anwendungen usw.

Zuvor hatte das GReAT-Team von Kaspersky bereits eine weitere Zero-Day-Sicherheitslücke in Chrome (CVE-2024-4947) entdeckt. Diese wurde von der Lazarus APT-Gruppe im Rahmen einer Kryptowährungsdiebstahlkampagne ausgenutzt.


Quelle: https://nld.com.vn/nguoi-dung-chrome-can-biet-lo-hong-nay-de-khong-bi-hack-196250402201803688.htm


Kommentar (0)

No data
No data
STÜCKE von HUE - Stücke von Hue
Magische Szene auf dem „umgedrehten Teehügel“ in Phu Tho
3 Inseln in der Zentralregion werden mit den Malediven verglichen und ziehen im Sommer Touristen an
Beobachten Sie nachts die glitzernde Küstenstadt Gia Lai in Quy Nhon
Bild von Terrassenfeldern in Phu Tho, sanft abfallend, hell und schön wie Spiegel vor der Pflanzsaison
Z121 Factory ist bereit für die International Fireworks Final Night
Berühmtes Reisemagazin lobt Son-Doong-Höhle als „die großartigste der Welt“
Geheimnisvolle Höhle zieht westliche Touristen an, vergleichbar mit der „Phong Nha-Höhle“ in Thanh Hoa
Entdecken Sie die poetische Schönheit der Vinh Hy Bay
Wie wird der teuerste Tee in Hanoi, der über 10 Millionen VND/kg kostet, verarbeitet?

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt