Hacker lợi dụng Google.com để cài mã độc siêu tinh vi
Thiên Trang (TH)
Nhóm bảo mật c/side cảnh báo mã độc lợi dụng URL Google.com để qua mặt diệt virus, âm thầm đánh cắp dữ liệu dù truy cập trang hoàn toàn hợp pháp.
Nhóm chuyên gia bảo mật tại c/side vừa phát hiện chiến dịch tấn công mạng cực kỳ tinh vi dựa trên tên miền hợp pháp của Google.Tin tặc đã lợi dụng URL accounts.google.com để chuyển hướng đến mã JavaScript độc hại mà người dùng khó có thể phát hiện.
Đáng chú ý, mã độc chỉ kích hoạt khi trình duyệt đáp ứng điều kiện cụ thể như có từ “checkout” hoặc đang chạy tự động.Khi được kích hoạt, đoạn mã sẽ kết nối về máy chủ của hacker, cho phép kiểm soát trình duyệt và đánh cắp dữ liệu từ xa.
Nhờ logic đơn giản và thời điểm chạy giới hạn, mã độc đã vượt qua hầu hết phần mềm diệt virus hiện nay.Các tập lệnh nguy hiểm được truyền qua giao thức OAuth, vốn là cơ chế bảo mật quen thuộc, càng khiến việc nhận diện trở nên khó khăn.Ngay cả tường lửa và bộ lọc DNS cũng không thể ngăn chặn, vì toàn bộ truy cập xuất phát từ địa chỉ hợp pháp của Google.
Chuyên gia c/side khuyến cáo người dùng cần cảnh giác cao độ, hạn chế tập lệnh bên thứ ba và luôn kiểm tra kỹ dù là các trang web đáng tin cậy.Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141
Mercedes-Benz vừa mở đặt hàng trước mẫu SUV điện hoàn toàn mới GLC tại Trung Quốc vào 5/6/2026, xe co giá khởi điểm 349.000 nhân dân tệ (khoảng 1,35 tỷ đồng).
Bên cạnh đó, việc sử dụng xăng sinh học E10 theo đúng tiêu chuẩn quy định hiện hành không làm ảnh hưởng đến quyền lợi bảo hành theo chính sách của BYD Việt Nam.
Tháng 6/2026, Volkswagen Việt Nam triển khai loạt ưu đãi, hậu mãi và chăm sóc khách hàng, đồng thời cập nhật thông tin kỹ thuật về nhiên liệu sinh học E10.
Audi chính thức hồi sinh phân khúc siêu xe bằng Nuvolari, mẫu hybrid plug-in giới hạn 499 chiếc kế nhiệm R8 với công suất 987 mã lực, dẫn động quattro cải tiến.
Chiếc tàu ngầm bí ẩn có kích thước tương đương tàu tấn công nhanh chạy bằng năng lượng hạt nhân có thể chuyên dùng chống lại các tàu đánh chặn tốc độ cao.
Chỉ với 3 thiết lập đơn giản có sẵn trên iPhone, người dùng có thể giải phóng hàng chục GB dung lượng, giúp máy chạy mượt hơn mà không cần nâng cấp thiết bị.