Vietnam.vn - Nền tảng quảng bá Việt Nam

Descubren un agujero de seguridad mortal en el navegador Chrome. Al hacer clic en él, te infiltrarás.

Una vez que se hace clic en el enlace, el sistema del usuario queda inmediatamente comprometido, incluso si la persona no realiza ninguna otra acción.

Báo Tuổi TrẻBáo Tuổi Trẻ02/04/2025


Chrome - Imagen 1.

Kaspersky descubre una vulnerabilidad de seguridad "mortal" en el navegador Chrome - Foto: KASPERSKY

El 2 de abril, Kaspersky Security anunció el descubrimiento y la ayuda para corregir una grave vulnerabilidad de día cero en el navegador Google Chrome. Anteriormente, la compañía había detectado una oleada de infecciones que se producían cuando los usuarios hacían clic en enlaces de phishing personalizados enviados por correo electrónico.

Kaspersky denominó la campaña "Operación ForumTroll" porque los atacantes utilizaron correos electrónicos que invitaban a las víctimas al foro "Primakov Readings" para llevar a cabo la estafa. Los principales objetivos incluían medios de comunicación, instituciones educativas y agencias gubernamentales de Rusia.

Más sofisticados, los enlaces maliciosos solo existen por un corto tiempo para evitar ser detectados. Y, en la mayoría de los casos, redirigen al sitio web legítimo de Primakov Readings para ocultar su rastro una vez completada la estafa.

La vulnerabilidad de día cero de Chrome es solo un eslabón en una cadena de ataques que involucra al menos dos exploits. Uno de ellos es una vulnerabilidad de ejecución remota de código (RCE), que se cree que es el primer paso del ataque. Sin embargo, los expertos aún no han recopilado información completa sobre esta vulnerabilidad.

El segundo paso en la cadena de ataque se produce a través de la vulnerabilidad de evasión de la zona protegida de Chrome, descubierta por Kaspersky. El análisis de Kaspersky muestra que esta campaña tiene principalmente fines de espionaje. La evidencia recopilada apunta a que la campaña está vinculada a un grupo APT (agente de amenazas avanzadas).

“Esta vulnerabilidad es significativamente más peligrosa que las docenas de vulnerabilidades de día cero que hemos descubierto a lo largo de los años”, afirmó Boris Larin, jefe de investigación de seguridad en GReAT de Kaspersky.

Según el experto, los atacantes aprovechan esta vulnerabilidad para eludir el mecanismo de protección sandbox de Chrome sin realizar ninguna acción explícita, como si el sistema de seguridad del navegador fuera casi inexistente.

Dado su nivel de sofisticación, es probable que este método de ataque sea desarrollado por grupos de ciberdelincuentes altamente capacitados y hábiles. Recomendamos a todos los usuarios que actualicen Google Chrome y otros navegadores basados en Chromium a la última versión para evitar el riesgo de ataque, advirtió Boris Larin.

Kaspersky afirmó que Google reconoció el descubrimiento de su vulnerabilidad de seguridad y lanzó un parche oportuno. Los usuarios deben actualizar su navegador Google Chrome para evitar que los ciberdelincuentes ataquen a través de nuevas vulnerabilidades de seguridad.

Leer másVolver a la página de temas

VIRTUD

Fuente: https://tuoitre.vn/phat-hien-lo-hong-bao-mat-chet-nguoi-tren-trinh-duyet-chrome-nhap-vao-la-bi-xam-nhap-20250402155243436.htm


Kommentar (0)

No data
No data
Admira el volcán Chu Dang Ya de un millón de años en Gia Lai
A Vo Ha Tram le tomó seis semanas completar el proyecto musical que alaba a la Patria.
La cafetería de Hanoi se ilumina con banderas rojas y estrellas amarillas para celebrar el 80 aniversario del Día Nacional el 2 de septiembre.
Alas volando en el campo de entrenamiento del A80
Pilotos especiales en formación de desfile para celebrar el Día Nacional el 2 de septiembre
Los soldados marchan bajo el sol abrasador en el campo de entrenamiento.
Vea cómo los helicópteros ensayan en el cielo de Hanoi en preparación para el Día Nacional el 2 de septiembre.
Vietnam Sub-23 trajo a casa con gran brillo el trofeo del Campeonato Sub-23 del Sudeste Asiático.
Las islas del norte son como "joyas en bruto", mariscos baratos, a 10 minutos en barco desde el continente.
La poderosa formación de 5 cazas SU-30MK2 se prepara para la ceremonia A80

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto