Tính năng này của Chrome bị lợi dụng để đánh cắp dữ liệu đăng nhập

Chế độ Application Mode của trình duyệt web Google Chrome có thể được sử dụng để lừa đảo.

Theo TechRadar, các nhà nghiên cứu đã phát hiện ra rằng chế độ Application Mode của Google Chrome có thể bị lạm dụng để phục vụ cho các hành động lừa đảo.

Được sử dụng để cung cấp cho người dùng ChromeOS một giao diện được tối giản hóa dành cho một số trang web nhất định như YouTube, khi khởi chạy, Application Mode sẽ hiển thị một cửa sổ trình duyệt mới mà không có thanh địa chỉ, thanh công cụ, thậm chí thanh taskbar của Windows sẽ hiển thị biểu tượng trang web thay vì biểu tượng của trình duyệt Chrome như thường lệ.

Tính năng này của Chrome bị lợi dụng để đánh cắp dữ liệu đăng nhập - 1

Chế độ Application Mode của Chrome có thể bị lạm dụng để lừa đảo.

Nhưng chế độ này có thể bị lạm dụng, theo nhà nghiên cứu an ninh mạng mr.d0x, nếu kẻ tấn công đánh lừa người dùng chạy shortcut có chứa một đường dẫn (URL) lừa đảo bằng tính năng Application Mode, người dùng sẽ chỉ thấy một trang web đơn giản với nội dung chỉ có ô đăng nhập truyền thống. Tuy nhiên, trên thực tế, đó là một trang lừa đảo để đánh cắp dữ liệu đăng nhập của nạn nhân.

Kể từ khi Microsoft chuyển sang mục tiêu trấn áp sang các tệp Office độc hại, tội phạm mạng đã hướng tới các tệp shortcut của Windows (.LNK).

Các chuyên gia an ninh mạng kể từ đó đã phát hiện ra vô số chiến dịch tấn công đã tận dụng thành công tệp .LNK để phân phối rất nhiều loại virus và phần mềm độc hại, từ QBot, đến BazarLoader và hơn thế nữa.

Giải thích về phương pháp tấn công mới này, mr.d0x cho biết kẻ xấu có thể sử dụng tệp shortcut được chèn đường dẫn theo cú pháp dưới đây, từ đó để khởi chạy một ứng dụng kiểu “applet” lừa đảo trên thiết bị đầu cuối của nạn nhân.

Trên Chrome:

"C:\Program Files\Google\Chrome\Application\chrome.exe" --app=https://example.com

Trên Microsoft Edge:

"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --app=https://example.com

Có nhiều cách để lạm dụng lỗ hổng này, mr.d0x nói thêm, bao gồm quyền truy cập vào thiết bị đích, sử dụng tệp HTML di động có nhúng tham số “--app” hoặc sử dụng kỹ thuật Browser-in-the-Browser để thêm thanh địa chỉ giả mạo. Thậm chí, cuộc tấn công cũng có thể được thực hiện trên các thiết bị macOS và Linux.

Thanh Phong

Tin liên quan

Tin mới nhất

“Bill Gates của Nhật Bản” mất gần 5 tỷ USD trong một ngày

“Bill Gates của Nhật Bản” mất gần 5 tỷ USD trong một ngày

Cổ phiếu SoftBank lao dốc mạnh sau khi Google ra mắt mô hình AI Gemini 3, khiến tài sản của nhà sáng lập Masayoshi Son (người được mệnh danh là “Bill Gates của Nhật Bản”) bốc hơi gần 5 tỷ USD. Sự kiện này làm dấy lên lo ngại về chiến lược đầu tư lớn của SoftBank vào OpenAI và tác động lan tỏa tới các ông lớn công nghệ khác.

Thưởng lãm 140 ảnh nghệ thuật qua ống kính của các nghệ sĩ Việt Nam và Indonesia

Thưởng lãm 140 ảnh nghệ thuật qua ống kính của các nghệ sĩ Việt Nam và Indonesia

Sáng 25/11, tại Hà Nội, Hội Nghệ sĩ Nhiếp ảnh Việt Nam (VAPA) phối hợp cùng Liên đoàn các Hiệp hội Nhiếp ảnh Indonesia (FPSI) và Đại sứ quán Cộng hòa Indonesia tại Việt Nam tổ chức Lễ khai mạc Triển lãm ảnh nghệ thuật “Việt Nam – Indonesia: Qua lăng kính tình bạn”. Đây là một trong những hoạt động văn hóa – nghệ thuật quan trọng kỷ niệm 70 năm thiết lập quan hệ ngoại giao giữa hai q

Kết quả Lễ phát động ủng hộ đồng bào Miền Trung và Tây Nguyên bị thiệt hại do mưa lũ của Liên hiệp các hội Văn học nghệ thuật Việt Nam

Kết quả Lễ phát động ủng hộ đồng bào Miền Trung và Tây Nguyên bị thiệt hại do mưa lũ của Liên hiệp các hội Văn học nghệ thuật Việt Nam

Hưởng ứng lời kêu gọi “Toàn dân ủng hộ đồng bào miền Trung, Tây Nguyên khắc phục hậu quả mưa lũ” của Đoàn Chủ tịch Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, nhằm phát huy truyền thống đoàn kết quý báu của dân tộc ta, với tinh thần “Tương thân tương ái”, ngày 25/11/2025, Thường trực Đoàn Chủ tịch Liên hiệp các Hội Văn học nghệ thuật Việt Nam đã tổ chức Lễ phát động

Nhà đồng sáng lập Google trở thành người giàu thứ 3 thế giới

Nhà đồng sáng lập Google trở thành người giàu thứ 3 thế giới

Hai đồng sáng lập Google, Sergey Brin và Larry Page, vừa vượt qua Larry Ellison của Oracle trong bảng xếp hạng người giàu nhất thế giới nhờ cổ phiếu Alphabet tăng mạnh. Nhưng đà tăng này phản ánh điều gì về xu hướng AI và sức mạnh thực sự của Alphabet trên thị trường công nghệ toàn cầu?