Tính năng này của Chrome bị lợi dụng để đánh cắp dữ liệu đăng nhập

Chế độ Application Mode của trình duyệt web Google Chrome có thể được sử dụng để lừa đảo.

Theo TechRadar, các nhà nghiên cứu đã phát hiện ra rằng chế độ Application Mode của Google Chrome có thể bị lạm dụng để phục vụ cho các hành động lừa đảo.

Được sử dụng để cung cấp cho người dùng ChromeOS một giao diện được tối giản hóa dành cho một số trang web nhất định như YouTube, khi khởi chạy, Application Mode sẽ hiển thị một cửa sổ trình duyệt mới mà không có thanh địa chỉ, thanh công cụ, thậm chí thanh taskbar của Windows sẽ hiển thị biểu tượng trang web thay vì biểu tượng của trình duyệt Chrome như thường lệ.

Tính năng này của Chrome bị lợi dụng để đánh cắp dữ liệu đăng nhập - 1

Chế độ Application Mode của Chrome có thể bị lạm dụng để lừa đảo.

Nhưng chế độ này có thể bị lạm dụng, theo nhà nghiên cứu an ninh mạng mr.d0x, nếu kẻ tấn công đánh lừa người dùng chạy shortcut có chứa một đường dẫn (URL) lừa đảo bằng tính năng Application Mode, người dùng sẽ chỉ thấy một trang web đơn giản với nội dung chỉ có ô đăng nhập truyền thống. Tuy nhiên, trên thực tế, đó là một trang lừa đảo để đánh cắp dữ liệu đăng nhập của nạn nhân.

Kể từ khi Microsoft chuyển sang mục tiêu trấn áp sang các tệp Office độc hại, tội phạm mạng đã hướng tới các tệp shortcut của Windows (.LNK).

Các chuyên gia an ninh mạng kể từ đó đã phát hiện ra vô số chiến dịch tấn công đã tận dụng thành công tệp .LNK để phân phối rất nhiều loại virus và phần mềm độc hại, từ QBot, đến BazarLoader và hơn thế nữa.

Giải thích về phương pháp tấn công mới này, mr.d0x cho biết kẻ xấu có thể sử dụng tệp shortcut được chèn đường dẫn theo cú pháp dưới đây, từ đó để khởi chạy một ứng dụng kiểu “applet” lừa đảo trên thiết bị đầu cuối của nạn nhân.

Trên Chrome:

"C:\Program Files\Google\Chrome\Application\chrome.exe" --app=https://example.com

Trên Microsoft Edge:

"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --app=https://example.com

Có nhiều cách để lạm dụng lỗ hổng này, mr.d0x nói thêm, bao gồm quyền truy cập vào thiết bị đích, sử dụng tệp HTML di động có nhúng tham số “--app” hoặc sử dụng kỹ thuật Browser-in-the-Browser để thêm thanh địa chỉ giả mạo. Thậm chí, cuộc tấn công cũng có thể được thực hiện trên các thiết bị macOS và Linux.

Thanh Phong

Tin liên quan

Tin mới nhất

Giá dầu giữ đà tăng nhờ triển vọng đàm phán Ukraine và dư thừa cung toàn cầu

Giá dầu giữ đà tăng nhờ triển vọng đàm phán Ukraine và dư thừa cung toàn cầu

Giá dầu thế giới tiếp tục ghi nhận đà tăng trong hai phiên liên tiếp, khi các nhà đầu tư cân nhắc triển vọng thỏa thuận ngừng bắn ở Ukraine và những dấu hiệu dư thừa nguồn cung trên thị trường. Brent hiện giao dịch trên 63 USD/thùng, trong khi West Texas Intermediate (WTI) gần 60 USD/thùng, với tâm điểm là các cuộc đàm phán tại Florida và những căng thẳng địa chính trị liên quan Nga-Venezuela.

Nvidia đang làm gì với núi tiền mặt khổng lồ của mình?

Nvidia đang làm gì với núi tiền mặt khổng lồ của mình?

Nvidia – công ty giá trị nhất thế giới, đang đối mặt một “vấn đề xa xỉ” mà hầu hết doanh nghiệp chỉ dám mơ: quá nhiều tiền mặt. Trong bối cảnh kinh tế thế giới đầy bất định, Nvidia lại liên tục thu về khoản lợi nhuận khổng lồ và phải tìm cách giải ngân hợp lý.

Hà Nội thúc đẩy nghệ thuật rối trở thành sản phẩm văn hóa-sáng tạo mang bản sắc Thăng Long

Hà Nội thúc đẩy nghệ thuật rối trở thành sản phẩm văn hóa-sáng tạo mang bản sắc Thăng Long

Hà Nội - với bề dày lịch sử, di sản văn hóa, làng nghề truyền thống cùng cộng đồng sáng tạo năng động - đang dồn sức chuyển nghệ thuật truyền thống thành những sản phẩm văn hóa sáng tạo mang dấu ấn riêng, góp phần làm giàu đời sống tinh thần và phát triển công nghiệp văn hóa Thủ đô, theo báo Nhân dân.

Dấu ấn Hancorp “góp sức” đưa sân bay Long Thành cất cánh đúng hẹn

Dấu ấn Hancorp “góp sức” đưa sân bay Long Thành cất cánh đúng hẹn

Những ngày cuối năm 2025, đại công trường Cảng Hàng không quốc tế Long Thành với khí thế, tinh thần khẩn trương, dồn toàn lực cho mục tiêu hoàn thành cơ bản nhiều hạng mục trước ngày 19/12/2025 để chuyến bay kỹ thuật đầu tiên cất cánh. Trong các đơn vị thi công, Tổng Công ty Xây dựng Hà Nội - CTCP (Hancorp) như một điểm sáng, ghi dấu ấn rõ nét qua việc đảm nhận những gói thầu trọng y

Giá đồng tăng đến bao giờ?

Giá đồng tăng đến bao giờ?

Giá đồng vừa phá đỉnh lịch sử trên 11.000 USD/tấn, nhưng Goldman Sachs cảnh báo đợt bứt phá này khó kéo dài. Theo ngân hàng, kỳ vọng thiếu hụt trong tương lai – chứ không phải cung cầu hiện tại – mới là động lực chính đẩy giá lên mức kỷ lục.