Tính năng này của Chrome bị lợi dụng để đánh cắp dữ liệu đăng nhập

Chế độ Application Mode của trình duyệt web Google Chrome có thể được sử dụng để lừa đảo.

Theo TechRadar, các nhà nghiên cứu đã phát hiện ra rằng chế độ Application Mode của Google Chrome có thể bị lạm dụng để phục vụ cho các hành động lừa đảo.

Được sử dụng để cung cấp cho người dùng ChromeOS một giao diện được tối giản hóa dành cho một số trang web nhất định như YouTube, khi khởi chạy, Application Mode sẽ hiển thị một cửa sổ trình duyệt mới mà không có thanh địa chỉ, thanh công cụ, thậm chí thanh taskbar của Windows sẽ hiển thị biểu tượng trang web thay vì biểu tượng của trình duyệt Chrome như thường lệ.

Tính năng này của Chrome bị lợi dụng để đánh cắp dữ liệu đăng nhập - 1

Chế độ Application Mode của Chrome có thể bị lạm dụng để lừa đảo.

Nhưng chế độ này có thể bị lạm dụng, theo nhà nghiên cứu an ninh mạng mr.d0x, nếu kẻ tấn công đánh lừa người dùng chạy shortcut có chứa một đường dẫn (URL) lừa đảo bằng tính năng Application Mode, người dùng sẽ chỉ thấy một trang web đơn giản với nội dung chỉ có ô đăng nhập truyền thống. Tuy nhiên, trên thực tế, đó là một trang lừa đảo để đánh cắp dữ liệu đăng nhập của nạn nhân.

Kể từ khi Microsoft chuyển sang mục tiêu trấn áp sang các tệp Office độc hại, tội phạm mạng đã hướng tới các tệp shortcut của Windows (.LNK).

Các chuyên gia an ninh mạng kể từ đó đã phát hiện ra vô số chiến dịch tấn công đã tận dụng thành công tệp .LNK để phân phối rất nhiều loại virus và phần mềm độc hại, từ QBot, đến BazarLoader và hơn thế nữa.

Giải thích về phương pháp tấn công mới này, mr.d0x cho biết kẻ xấu có thể sử dụng tệp shortcut được chèn đường dẫn theo cú pháp dưới đây, từ đó để khởi chạy một ứng dụng kiểu “applet” lừa đảo trên thiết bị đầu cuối của nạn nhân.

Trên Chrome:

"C:\Program Files\Google\Chrome\Application\chrome.exe" --app=https://example.com

Trên Microsoft Edge:

"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --app=https://example.com

Có nhiều cách để lạm dụng lỗ hổng này, mr.d0x nói thêm, bao gồm quyền truy cập vào thiết bị đích, sử dụng tệp HTML di động có nhúng tham số “--app” hoặc sử dụng kỹ thuật Browser-in-the-Browser để thêm thanh địa chỉ giả mạo. Thậm chí, cuộc tấn công cũng có thể được thực hiện trên các thiết bị macOS và Linux.

Thanh Phong

Tin liên quan

Tin mới nhất

Góp ý dự thảo văn kiện Đại hội XIV: Có 527.764 ý kiến góp ý qua các cơ quan của MTTQ

Góp ý dự thảo văn kiện Đại hội XIV: Có 527.764 ý kiến góp ý qua các cơ quan của MTTQ

Theo số liệu thống kê của Ủy ban Trung ương Mặt trận Tổ quốc (MTTQ) Việt Nam, tính đến ngày 18/11, đã có 527.764 ý kiến góp ý thông qua các hình thức trực tiếp và thư báo từ 26/34 báo cáo của MTTQ Việt Nam các tỉnh, thành phố và 07 báo cáo của các tổ chức thành viên vào nội dung dự thảo các văn kiện trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng.

Ra mắt Dự án “Các hành trình du lịch di sản trong thành phố Hà Nội”

Ra mắt Dự án “Các hành trình du lịch di sản trong thành phố Hà Nội”

Ngày 3/12, tại Đền Quán Thánh (Hà Nội), đã diễn ra lễ giới thiệu chính thức “Các hành trình du lịch di sản trong thành phố Hà Nội” - một hoạt động thuộc khuôn khổ Dự án FEF-R Patrimoine do Bộ Châu Âu và Ngoại giao Pháp tài trợ (thông qua Đại sứ quán Pháp và Viện Pháp tại Việt Nam), phối hợp với Trường Đại học Khoa học Xã hội và Nhân văn – Đại học Quốc gia Hà Nội, Viện Viễn Đ

Dấu chân lặng thầm – Khúc ca tôn vinh người chiến sĩ tham mưu công an nhân dân

Dấu chân lặng thầm – Khúc ca tôn vinh người chiến sĩ tham mưu công an nhân dân

“Dấu chân lặng thầm” là ca khúc mới nhất của nhạc sĩ – nhà báo Tào Khánh Hưng, viết về lực lượng Tham mưu Công an Nhân dân – những người lặng lẽ đứng sau mỗi chiến công, giữ bình yên cho Tổ quốc bằng trí tuệ, trách nhiệm và niềm tin không bao giờ tắt. Bài hát mang đến góc nhìn xúc động về một “trận tuyến không tiếng súng” nhưng đầy gian lao, nơi mỗi người lính âm thầm gó

Một đồng tiền châu Á cắm đầu lao dốc, chạm mức thấp kỉ lục

Một đồng tiền châu Á cắm đầu lao dốc, chạm mức thấp kỉ lục

Đồng rupee giảm mạnh và chạm mức thấp kỷ lục mới trong phiên 1/12, trong bối cảnh đồng USD mạnh lên và tiến trình đàm phán thương mại Ấn Độ – Mỹ trì hoãn. Giới phân tích cảnh báo đồng tiền này có thể còn chịu áp lực trong thời gian tới, dù một số ý kiến cho rằng dư địa giảm sâu không còn nhiều.

Vài ký ức về Xuân Hoàng

Vài ký ức về Xuân Hoàng

Những năm đầu của thập niên 1960 qua anh Trần Hữu Thung tôi gặp nhà thơ Xuân Hoàng, lúc ấy anh là một Trưởng phòng của Nhà xuất bản Văn học. Anh thích tôi khi biết tôi quê ở Phú Yên: “Hay quá, mình quê gốc là ở Tuy Phước, Bình Định”. Tôi kể cho anh nghe về những ngày Tỉnh ủy Phú Yên đóng trên đất Tuy Phước vì sau năm 1954 Phú Yên giao chính quyền cho địch theo Hiệp định Giơ-ne-vơ và nh

Lịch thi đấu SEA Games 33 mới nhất

Lịch thi đấu SEA Games 33 mới nhất

(Tin thể thao, tin SEA Games 33) Lịch thi đấu SEA Games 33 chính thức diễn ra từ ngày 9 đến 20 tháng 12 năm 2025 tại Thái Lan, với các diễn biến căng thẳng diễn ra trên nhiều địa điểm tại Bangkok, Chonburi và Songkhla, quy tụ các vận động viên hàng đầu Đông Nam Á.