Tin tặc lợi dụng tên miền Google để phát tán mã độc

Thứ sáu - 27/06/2025 15:33 17 0
Theo trang tin TechRadar, một chiến dịch tấn công mạng tinh vi vừa bị phát hiện, trong đó tin tặc lợi dụng chính tên miền của Google để phát tán phần mềm độc hại, vô hiệu hóa các biện pháp bảo vệ truyền thống. Cuộc tấn công này được cho là rất khó phát hiện đối với người dùng thông thường.
gogle

Theo đó, tin tặc đã sử dụng đường dẫn xác thực (OAuth) của Google để thực hiện các cuộc tấn công linh hoạt, có khả năng vượt qua hầu hết các phần mềm diệt virus phổ biến hiện nay. Chiến thuật tấn công bắt đầu khi người dùng truy cập vào một trang web thương mại điện tử (dựa trên nền tảng Magento) đã bị xâm nhập. Tại đây, một đoạn mã độc sẽ ngấm ngầm thực thi bằng cách tham chiếu đến một URL đăng xuất của Google có vẻ hoàn toàn vô hại.

Tuy nhiên, bên trong URL này chứa một tham số đã bị thao túng. Chính tham số này sẽ giải mã và kích hoạt một đoạn mã JavaScript độc hại. Điểm mấu chốt của cuộc tấn công nằm ở việc các tin tặc lạm dụng tên miền Google[.]com để giảm sự nghi ngờ từ người dùng. Do đó, hầu hết các bộ lọc bảo mật và tường lửa đều cho phép mã độc đi qua mà không hề nghi ngờ.

Các nhà nghiên cứu cho biết, đoạn mã này chỉ được kích hoạt trong những điều kiện nhất định, chẳng hạn như khi người dùng truy cập vào trang thanh toán. Khi đó, nó sẽ âm thầm mở một kết nối đến máy chủ của tin tặc, cho phép chúng thực thi mã từ xa, đánh cắp thông tin và kiểm soát hoàn toàn phiên làm việc trên trình duyệt của nạn nhân.

Các chuyên gia khuyến cáo người dùng hạn chế các tập lệnh (script) của bên thứ ba khi lướt web. Đồng thời, sử dụng các phiên trình duyệt riêng biệt cho các giao dịch tài chính quan trọng. Cùng với đó, luôn cảnh giác trước những hành vi bất thường của trang web, ngay cả khi truy cập từ những tên miền quen thuộc.

Tác giả: M.H

Nguồn tin: Tạp chí An toàn thông tin

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây