Vietnam.vn - Nền tảng quảng bá Việt Nam

یک آسیب‌پذیری امنیتی «مرگبار» در مرورگر کروم کشف شده است که کلیک روی آن منجر به هک شدن می‌شود.

پس از کلیک روی لینک، سیستم کاربر بلافاصله در معرض خطر قرار می‌گیرد، حتی اگر هیچ اقدام دیگری انجام ندهد.

Báo Tuổi TrẻBáo Tuổi Trẻ02/04/2025


کروم - تصویر ۱.

کسپرسکی یک آسیب‌پذیری امنیتی «مرگبار» در مرورگر کروم کشف کرد - عکس: KASPERSKY

در تاریخ ۲ آوریل، کسپرسکی اعلام کرد که یک آسیب‌پذیری روز صفر حیاتی را در مرورگر گوگل کروم کشف و وصله کرده است. پیش از این، این شرکت موجی از آلودگی‌ها را شناسایی کرده بود که در اثر کلیک کاربران روی لینک‌های فیشینگ شخصی‌سازی‌شده ارسال‌شده از طریق ایمیل رخ می‌داد.

کسپرسکی این کمپین را «عملیات انجمن ترول» نامگذاری کرد، زیرا مهاجمان از ایمیل‌هایی استفاده می‌کردند که قربانیان را به شرکت در انجمن «مطالعه‌های پریماکوف» دعوت می‌کرد تا کلاهبرداری‌های خود را انجام دهند. اهداف اصلی شامل رسانه‌ها، مؤسسات آموزشی و سازمان‌های دولتی در روسیه بودند.

پیچیده‌تر اینکه، این لینک‌های مخرب فقط برای مدت کوتاهی وجود دارند تا از شناسایی شدن جلوگیری کنند. و در بیشتر موارد، لینک‌ها پس از اتمام کلاهبرداری، به وب‌سایت قانونی Primakov Readings هدایت می‌شوند تا ردپای خود را پنهان کنند.

آسیب‌پذیری روز صفر در کروم تنها یکی از حلقه‌های زنجیره‌ای از حملات است که در آن مهاجم حداقل از دو ابزار سوءاستفاده استفاده می‌کند. یکی از این ابزارها، آسیب‌پذیری اجرای کد از راه دور (RCE) است که گمان می‌رود گام اولیه در حمله باشد. با این حال، کارشناسان هنوز اطلاعات کاملی در مورد این آسیب‌پذیری جمع‌آوری نکرده‌اند.

مرحله دوم در زنجیره حمله، سوءاستفاده از یک آسیب‌پذیری دور زدن سندباکس کروم بود، همان آسیب‌پذیری که کسپرسکی کشف کرده بود. تجزیه و تحلیل کسپرسکی نشان داد که این کمپین در درجه اول برای اهداف جاسوسی بوده است. شواهد جمع‌آوری‌شده نشان داد که این کمپین با یک گروه هکری APT (تهدید پیشرفته و مداوم) مرتبط بوده است.

بوریس لارین، رئیس تحقیقات امنیتی در GReAT کسپرسکی، اظهار داشت: «این آسیب‌پذیری در مقایسه با ده‌ها آسیب‌پذیری روز صفر که در طول سال‌ها کشف کرده‌ایم، بسیار خطرناک است.»

به گفته این متخصص، مهاجمان از این آسیب‌پذیری برای دور زدن مکانیسم محافظت جعبه شنی کروم بدون انجام هیچ اقدام آشکاری سوءاستفاده می‌کنند، گویی سیستم امنیتی مرورگر عملاً وجود ندارد.

بوریس لارین توصیه کرد: «با نگاهی به سطح پیچیدگی، مشخص است که این روش حمله توسط گروه‌های جرایم سایبری بسیار ماهر و با منابع کافی توسعه داده شده است. ما به همه کاربران توصیه می‌کنیم که گوگل کروم و سایر مرورگرهایی که از پلتفرم کرومیوم استفاده می‌کنند را به آخرین نسخه به‌روزرسانی کنند تا از خطر حمله جلوگیری شود.»

کسپرسکی اظهار داشت که گوگل این آسیب‌پذیری امنیتی را تأیید کرده و فوراً وصله‌ای برای آن منتشر کرده است. کاربران باید مرورگر گوگل کروم خود را به‌روزرسانی کنند تا از سوءاستفاده مجرمان سایبری از این آسیب‌پذیری‌های جدید جلوگیری شود.

ادامه مطلب بازگشت به صفحه اصلی

فضیلت

منبع: https://tuoitre.vn/phat-hien-lo-hong-bao-mat-chet-nguoi-tren-trinh-duyet-chrome-nhap-vao-la-bi-xam-nhap-20250402155243436.htm


نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان دسته‌بندی

کلیساهای خیره‌کننده را تحسین کنید، یک مکان فوق‌العاده جذاب برای ورود به این فصل کریسمس.
«کلیسای جامع صورتی» ۱۵۰ ساله، در این فصل کریسمس به زیبایی می‌درخشد.
در این رستوران فو در هانوی، نودل فو خودشان را با قیمت ۲۰۰۰۰۰ دونگ ویتنامی درست می‌کنند و مشتریان باید از قبل سفارش دهند.
حال و هوای کریسمس در خیابان‌های هانوی پر جنب و جوش است.

از همان نویسنده

میراث

شکل

کسب و کارها

ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.

امور جاری

نظام سیاسی

محلی

محصول