SlowMist: Cảnh báo về tấn công ô nhiễm lịch sử trình duyệt, các cuộc tấn công phần mềm độc hại lại nổi lên

robot
Đang tạo bản tóm tắt

Vào ngày 31 tháng 12, SlowMist đã phát hành phân tích sự cố bảo mật quý 4 năm 2025, trong đó đề cập đến một phương pháp lừa đảo mới lén lút hơn: ngay cả khi người dùng nhập đúng tên miền chính thức theo cách thủ công, họ vẫn có thể được chuyển hướng đến các trang web lừa đảo. Một số nạn nhân đã báo cáo rằng mặc dù họ đã nhập đúng địa chỉ, trình duyệt của họ sẽ tự động hoàn thành nó bằng một tên miền giả mạo do kẻ tấn công giả mạo. Điều này không phải do lỗi của người dùng, mà là do những kẻ tấn công đã làm ô nhiễm lịch sử của trình duyệt thông qua quảng cáo, hướng dẫn trên mạng xã hội hoặc thông báo giả mạo trước đó. Khi tên miền lừa đảo được lưu trữ trong logic tự động hoàn thành của trình duyệt, lần tiếp theo người dùng nhập địa chỉ, trình duyệt sẽ tự động chuyển hướng đến trang web giả mạo này với giao diện gần giống với trang web chính thức. Ngoài ra, các cuộc tấn công bằng phần mềm độc hại máy tính đang gia tăng trở lại. Những kẻ tấn công thường sử dụng các liên kết lừa đảo, tin nhắn riêng tư trong các công cụ xã hội hoặc cái gọi là “tải xuống tài nguyên” để lặng lẽ cấy ghép các chương trình độc hại vào môi trường cục bộ của người dùng. Khi thiết bị bị nhiễm, dữ liệu được liên kết với ví sẽ gặp rủi ro.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim