Microsoft Edge bị lợi dụng để phát tán chiến dịch quảng cáo lừa đảo độc hại

www.tuoitre.vn -   13/09/2022 12:00:00 383

Thời gian qua, Microsoft đã rất nỗ lực để cải thiện bảo mật trên Windows 11. Có thể dễ dàng nhận thấy sự cố gắng đó qua một tính năng bảo mật bổ sung mới được giới thiệu gần đây là "Enhanced Security" trên trình duyệt Edge.

Microsoft Edge

Tuy nhiên, sự quyết tâm của Microsoft có vẻ vẫn là chưa đủ nếu không có thêm sự cảnh giác từ phía người dùng trước các mối đe dọa luôn biến đổi không ngừng trên không gian internet.

Một trong những nhà phát triển giải pháp chống phần mềm độc hại lớn nhất thế giới, vừa phát đi thông báo về một chiến dịch đang gian lận thông qua các quảng cáo độc hại xuất hiện trong phần "My Feed” (Nguồn cấp dữ liệu của tôi) trên trình duyệt Microsoft Edge. Dưới đây là ảnh chụp màn hình của một chiến dịch quảng cáo độc hại, trong đó trang hỗ trợ trình duyệt được làm giả một cách cực kỳ tinh vi để lừa các nạn nhân tiềm năng, những người thiếu cảnh giác.

Microsoft Edge bị lợi dụng để phát tán chiến dịch quảng cáo lừa đảo độc hại

Hình ảnh bên dưới cho thấy các bước trong quy trình hoạt động của chiến dịch độc hại. Về cơ bản, phần mềm quảng cáo độc hại này tỏ ra tương đối thông minh trong cách thức hoạt động. Kế hoạch rất đơn giản, chủ yếu dựa vào việc chèn quảng cáo lừa đảo trên trang chủ Edge và cố gắng thu hút người dùng bằng những câu chuyện gây sốc hoặc kỳ quái.

Microsoft Edge bị lợi dụng để phát tán chiến dịch quảng cáo lừa đảo độc hại

Các chuyên gia bảo mật đã phát hiện ra rằng biểu ngữ quảng cáo độc hại chỉ chuyển hướng các mục tiêu tiềm năng đến trang web lừa đảo hỗ trợ công nghệ. Trong khi đó, bot, VPN và vị trí địa lý được hiển thị trên trang quảng cáo thực tế được cung cấp bởi mạng quảng cáo Taboola. Các chuyên gia bảo mật cũng lưu ý rằng sự khác biệt được thực hiện với sự trợ giúp của chuỗi JavaScript được mã hóa base64.

Chỉ trong vòng 24 giờ, các chuyên gia bảo mật đã thu thập được hơn 200 tên máy chủ khác nhau trong chiến dịch độc hại này. Tuy nhiên trên thực tế, hoạt động lừa đảo này đã diễn ra trong ít nhất hai tháng. Công cuộc điều tra vẫn đang tiến hành, và phía các chuyên gia bảo mật sẽ đưa ra báo cáo chi tiết về cơ sở hạ tầng được sử dụng để lừa đảo trong vài ngày tới.

Theo The HackerNews

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 60
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 44
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 26
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 58
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 27
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 101
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ