Vietnam.vn - Nền tảng quảng bá Việt Nam

Les utilisateurs de Chrome doivent connaître cette vulnérabilité pour éviter d'être piratés

(NLDO) - Après avoir cliqué sur le lien, le système de l'utilisateur est immédiatement compromis, même si la personne n'effectue aucune autre action.

Người Lao ĐộngNgười Lao Động02/04/2025

Le 2 avril, Kaspersky Security Company a annoncé avoir découvert et soutenu la correction d'une grave vulnérabilité zero-day dans le navigateur Google Chrome (CVE-2025-2783).

Plus précisément, à la mi-mars, Kaspersky a détecté une vague d’infections qui se produisaient lorsque les utilisateurs cliquaient sur des liens de phishing personnalisés envoyés par courrier électronique.

Une fois le lien cliqué, le système de l'utilisateur est immédiatement compromis, même si la personne n'effectue aucune autre action.

Après avoir analysé et confirmé que l'attaque exploitait une vulnérabilité jusqu'alors inconnue dans la dernière version de Chrome, l'équipe Kaspersky a immédiatement alerté l'équipe de sécurité de Google.

Un correctif de sécurité pour cette vulnérabilité a été publié plus tard, le 25 mars 2025.

Người dùng Chrome cần biết lỗ hổng này để không bị hack- Ảnh 1.

La société de sécurité Kaspersky a déclaré avoir découvert et aidé à corriger une grave vulnérabilité zero-day dans le navigateur Google Chrome.

Kaspersky a nommé cette campagne « Opération ForumTroll », car les attaquants ont utilisé la forme d'envoi d'e-mails invitant les victimes à assister au forum « Primakov Readings » pour commettre une fraude.

Les principales cibles comprenaient les médias, les établissements d’enseignement et les agences gouvernementales en Russie. Les liens malveillants plus sophistiqués n'existent que pendant une courte période pour éviter d'être détectés.

Et dans la plupart des cas, les liens redirigeront vers le site Web légitime de Primakov Readings pour couvrir les traces une fois l'arnaque terminée.

L’analyse de Kaspersky suggère que la campagne est principalement destinée à des fins d’espionnage. Les preuves recueillies suggèrent que la campagne est liée à un groupe de pirates informatiques APT.

  • Avertissement à ne pas manquer pour les utilisateurs de Google Chrome

« Cette vulnérabilité est bien plus dangereuse que les dizaines de vulnérabilités zero-day que nous avons découvertes au fil des ans », a déclaré Boris Larin, responsable de la recherche en sécurité chez GReAT de Kaspersky.

Les attaquants exploitent cette vulnérabilité pour contourner le mécanisme de protection sandbox de Chrome sans effectuer aucune action explicite, comme si le système de sécurité du navigateur était presque inexistant.

Il recommande à tous les utilisateurs de mettre à jour Google Chrome et les autres navigateurs basés sur Chromium vers la dernière version pour éviter le risque d'être attaqué.

Les experts en sécurité de Kaspersky recommandent de prendre les mesures suivantes pour se protéger contre les menaces complexes telles que la mise à jour des systèmes d'exploitation et des navigateurs Web, en envisageant d'utiliser des solutions telles que Kaspersky Next XDR Expert, les applications AI/ML...

Auparavant, l'équipe GReAT de Kaspersky avait également découvert une autre vulnérabilité zero-day sur Chrome (CVE-2024-4947). Cette vulnérabilité a été exploitée par le groupe APT Lazarus dans une campagne de vol de crypto-monnaie.


Source : https://nld.com.vn/nguoi-dung-chrome-can-biet-lo-hong-nay-de-khong-bi-hack-196250402201803688.htm


Comment (0)

No data
No data

Même catégorie

Les jeunes « font revivre » des images historiques
Gros plan sur les heures d'entraînement intensif des soldats avant la célébration du 30 avril
Ho Chi Minh-Ville : des cafés décorés de drapeaux et de fleurs pour célébrer la fête du 30/4
36 unités militaires et policières s'entraînent pour le défilé du 30 avril

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit