Trang chủEnterpriseCông ty Cổ phần MISAGiải mã các chiến thuật tấn công Phishing hiện đại: Từ Cloudflare...

Giải mã các chiến thuật tấn công Phishing hiện đại: Từ Cloudflare Workers đến HTML Smuggling


Phần 1: Chiến dịch lừa đảo sử dụng Cloudflare Workers

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một số chiến dịch lừa đảo đang lợi dụng Cloudflare Workers để thu thập thông tin đăng nhập của người dùng. Các trang web lừa đảo này nhắm vào người dùng của các dịch vụ như Microsoft, Gmail, Yahoo!, và cPanel Webmail.

Ở đây, kẻ tấn công đã sử dụng kỹ thuật có tên gọi “Lừa Đảo Trung Gian” (Adversary-in-the-Middle – AitM). Để thực hiện tấn công, kẻ xấu sử dụng Cloudflare Workers như một máy chủ trung gian giả mạo. Khi người dùng truy cập vào một trang đăng nhập hợp pháp, Cloudflare Workers sẽ chặn và chuyển tiếp dữ liệu giữa người dùng và trang đăng nhập thực.

Cách thức tấn công “Lừa đảo trung gian”

Về cơ bản, cách thức tấn công này sẽ diễn ra thông qua 4 bước sau:

  • Bước 1: Hacker gửi email phishing tới người dùng

Kẻ tấn công gửi email lừa đảo chứa liên kết đến trang web giả mạo. Email này có thể giả mạo từ một nguồn đáng tin cậy và chứa thông điệp thuyết phục người dùng nhấp vào liên kết.

  • Bước 2: Người dùng click vào email, bị chuyển hướng tới trang web lừa đảo đi qua Cloudflare

Người dùng nhận được email và nhấp vào liên kết trong email, dẫn họ đến trang web giả mạo. Trang web này được lưu trữ trên Cloudflare Workers, nên yêu cầu của người dùng đi qua Cloudflare Workers.

  • Bước 3: Cloudflare chuyển tiếp yêu cầu của người dùng đến trang web hợp pháp

Khi người dùng nhập thông tin đăng nhập vào trang web giả mạo, Cloudflare Workers sẽ ghi lại thông tin đăng nhập này (bao gồm tên người dùng, mật khẩu, và mã xác thực hai yếu tố nếu có). Sau đó, Cloudflare Workers chuyển tiếp yêu cầu này đến trang web hợp pháp. Người dùng vẫn đăng nhập được vào trang web hợp pháp mà không nhận thấy sự khác biệt.

  • Bước 4: Cloudflare ghi lại thông tin người dùng và gửi cho hacker

Cloudflare Workers ghi lại thông tin đăng nhập của người dùng và gửi nó cho kẻ tấn công. Kẻ tấn công sau đó có thể sử dụng thông tin này để truy cập vào tài khoản của người dùng và thực hiện các hành vi xấu.

Phần 2: Kỹ thuật HTML Smuggling và chiến lược thu thập thông tin đăng nhập

Kỹ thuật HTML Smuggling là một phương pháp tấn công tinh vi mà kẻ tấn công sử dụng để lén lút tạo ra các trang lừa đảo ngay trên trình duyệt của người dùng.

Cách thức tấn công HTML Smuggling

Về cơ bản, cuộc tấn công HTML Smuggling diễn ra theo 5 bước chính sau:

  • Bước 1: Kẻ tấn công gửi email lừa đảo

Kẻ tấn công tạo ra một email lừa đảo, giả mạo từ một nguồn đáng tin cậy như một tổ chức hoặc dịch vụ mà nạn nhân thường sử dụng. Email này chứa một liên kết hoặc một tệp đính kèm HTML độc hại. Nội dung email thường bao gồm một thông điệp thuyết phục hoặc khẩn cấp nhằm dụ dỗ nạn nhân mở liên kết hoặc tệp đính kèm, chẳng hạn như thông báo về tài khoản bị khóa hoặc một tài liệu quan trọng cần xem ngay.

  • Bước 2: Người dùng nhận email và mở liên kết/tệp đính kèm

Người dùng nhận được email lừa đảo và không nghi ngờ gì, nhấp vào liên kết hoặc mở tệp đính kèm HTML. Khi làm như vậy, trình duyệt của người dùng sẽ tải và thực thi mã JavaScript độc hại có trong tệp HTML hoặc liên kết. Mã này được thiết kế để hoạt động ngay trên trình duyệt của người dùng mà không cần tải thêm bất kỳ phần mềm nào khác.

  • Bước 3: Mã JavaScript tạo trang lừa đảo ngay trên trình duyệt của người dùng

Mã JavaScript độc hại tự động tạo ra một trang lừa đảo và hiển thị nó trên trình duyệt của người dùng. Trang lừa đảo này thường trông rất giống với trang đăng nhập hợp pháp của một dịch vụ trực tuyến như Microsoft, Gmail, hoặc bất kỳ dịch vụ nào khác mà nạn nhân thường sử dụng. Điều này làm cho nạn nhân không nhận ra rằng họ đang trên một trang giả mạo.

  • Bước 4: Người dùng nhập thông tin đăng nhập vào trang lừa đảo

Không nghi ngờ gì, người dùng nhập thông tin đăng nhập của họ vào trang lừa đảo. Điều này bao gồm tên người dùng, mật khẩu và có thể cả mã xác thực hai yếu tố (MFA) nếu được yêu cầu. Trang lừa đảo được thiết kế để ghi lại tất cả các thông tin này một cách bí mật.

  • Bước 5: Thông tin đăng nhập được gửi về máy chủ của hacker

Khi người dùng nhập thông tin đăng nhập vào trang lừa đảo, mã JavaScript độc hại sẽ gửi các thông tin này về máy chủ của hacker. Điều này cho phép kẻ tấn công thu thập thông tin đăng nhập của nạn nhân, bao gồm cả tên người dùng, mật khẩu và mã xác thực hai yếu tố. Với thông tin này, kẻ tấn công có thể truy cập trái phép vào tài khoản của nạn nhân.

Phần 3: Khuyến nghị người dùng về các biện pháp phòng ngừa

Để bảo vệ bản thân trước các phương thức tấn công mạng ngày càng tinh vi như đã đề cập ở trên, người dùng cần thực hiện một số biện pháp phòng ngừa để giảm thiểu rủi ro. Dưới đây là một số khuyến nghị quan trọng:

  • Nâng cao nhận thức về an ninh mạng

Trong môi trường số hóa hiện nay, các phương thức tấn công mạng không ngừng phát triển và trở nên ngày càng tinh vi. Do đó, việc thường xuyên cập nhật kiến thức về các mối đe dọa an ninh mạng mới nhất là vô cùng quan trọng. Người dùng nên chủ động theo dõi các nguồn thông tin uy tín và cập nhật để hiểu rõ các nguy cơ và biết cách phòng ngừa chúng.

  • Sử Dụng Xác Thực Hai Yếu Tố (2FA):

Xác thực hai yếu tố thêm một lớp bảo mật bổ sung. Ngay cả khi kẻ tấn công có được thông tin đăng nhập của bạn, họ vẫn cần mã xác thực thứ hai để truy cập vào tài khoản.

  • Luôn kiểm tra và xác minh trước khi thực hiện hành động

Kiểm tra kỹ tất cả các tệp đính kèm, đường liên kết (link) trước khi click.

SUY NGHĨ THẬT KỸ TRƯỚC NHỮNG CÚ CLICK CHUỘT!!!

  • Sử dụng phần mềm Antivirus

Phần mềm antivirus có khả năng quét và phát hiện các loại phần mềm độc hại như virus, trojan, ransomware, spyware, và các mối đe dọa khác. Khi phát hiện, nó sẽ loại bỏ hoặc cách ly phần mềm độc hại để bảo vệ hệ thống của bạn.

Trong thời đại kỹ thuật số hiện nay, các phương thức tấn công mạng ngày càng tinh vi và khó phát hiện hơn. Việc hiểu và đề phòng các chiến dịch lừa đảo sử dụng Cloudflare Workers và HTML Smuggling là vô cùng quan trọng. Để bảo vệ bản thân, người dùng cần thường xuyên cập nhật kiến thức về an ninh mạng, sử dụng trình quản lý mật khẩu, cài đặt phần mềm antivirus và áp dụng xác thực hai yếu tố. Những biện pháp này không chỉ giúp bảo vệ thông tin cá nhân mà còn góp phần nâng cao an ninh mạng cho toàn bộ cộng đồng.

— Ban ANTT tổng hợp —



Nguồn: https://www.misa.vn/147167/giai-ma-cac-chien-thuat-tan-cong-phishing-hien-dai-tu-cloudflare-workers-den-html-smuggling/

Cùng chủ đề

Tết Trung thu của cộng đồng người Việt ở nước ngoài

(Chinhphu.vn) - Vui Tết Trung thu không chỉ là một trong những hoạt động văn hóa quen thuộc luôn được các em thiếu nhi Việt Nam mong chờ mà đây còn là cầu nối để lan tỏa văn hóa Việt Nam đến gần hơn với người dân các nước trên thế giới.       Em bé mang hai dòng máu Bỉ-Việt và bố biểu diễn bài hát "Trống cơm" - Ảnh: TTXVN Mỗi dịp Trung thu, Tổng hội người Việt Nam tại Bỉ...

Làng Nủ hoang tàn sau lũ dữ

Trận lũ ống, lũ quét kinh hoàng buổi sáng định mệnh ngày 10/9/2024 đã cuốn đi toàn bộ thôn Làng Nủ (xã Phúc Khánh, huyện Bảo Yên, tỉnh Lào Cai). Những gì còn lại giờ chỉ là sự hoang tàn, lạnh lẽo. Gần một tuần trôi qua, lực lượng chức năng vẫn đang tiếp tục dò từng mét trên bãi lầy mênh mông để tìm kiếm những nạn nhân còn mất tích. Làng Nủ xinh đẹp, bình yên giờ chỉ...

Tổng Bí thư, Chủ tịch nước tiếp Đại sứ Sri Lanka trình Quốc thư

Chúc mừng Đại sứ Poshitha Perera được bổ nhiệm làm Đại sứ Đặc mệnh Toàn quyền Sri Lanka tại Việt Nam; Tổng Bí thư, Chủ tịch nước Tô Lâm tin tưởng với kinh nghiệm của một nhà ngoại giao chuyên nghiệp và am hiểu về khu vực, Đại sứ sẽ có nhiều đóng góp thiết thực cho việc thúc đẩy quan hệ Việt Nam - Sri Lanka phát triển tốt đẹp. Vnews

Mặt trận Tổ quốc công bố tiếp 7.825 trang sao kê tiền ủng hộ

TPO - Trưa 17/9, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam tiếp tục đăng tải 7.825 trang sao kê tiền ủng hộ đồng bào bị ảnh hưởng bởi bão số 3 trong ngày 14/9. Ban Vận động Cứu trợ Trung ương - Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam vừa tiếp tục đăng tải 7.825 trang sao kê tiền ủng hộ đồng bào bị ảnh hưởng bởi bão số 3 qua tài khoản Ngân hàng Thương mại cổ...

Phát triển bóng đá Việt Nam toàn diện cần sự chung tay của cả hệ thống

VOV.VN - Thể thao nói chung, bóng đá nói riêng là một phần rất quan trọng của văn hóa xã hội và kinh tế quốc gia giúp đóng góp vào sức khỏe thể chất và tinh thần, mang lại niềm vui và kết nối cộng đồng, tăng năng suất quốc gia và thúc đẩy kinh tế quốc gia.   Bóng đá là môn thể thao được yêu thích nhất tại Việt Nam, vì vậy mỗi khi đội tuyển Việt Nam ra...

Nổi bật

Mới nhất

Cùng tác giả

Vietravel Airlines bổ nhiệm tân Tổng Giám Đốc

Ngày 04 tháng 9 năm 2024, Hãng hàng không Vietravel (Vietravel Airlines) chính thức bổ nhiệm tân Tổng Giám Đốc - Ông Đào Đức Vũ sau khi Ông Nguyễn Minh Hải từ nhiệm, đây là công tác kiện toàn bộ máy lãnh đạo cấp cao của hãng. Sáng ngày 04/9/2024, tại trụ sở của Vietravel Airlines đã diễn ra buổi lễ bổ nhiệm tân Tổng Giám Đốc thông qua Quyết định bổ nhiệm chức vụ Tổng Giám Đốc công ty...

Tác phẩm Duyên dáng Áo dài Hà Nội

- Tác giả: Trương Anh Đức - Ngày tham dự: 17/09/2024 ...

Tác phẩm Điệu múa dân gian “Đánh bồng”

- Tác giả: Trương Anh Đức - Ngày tham dự: 17/09/2024 ...

Tác phẩm Cứu trợ – Happy Vietnam!

- Tác giả: Vu Minh Hien - Ngày tham dự: 17/09/2024 ...

Góp ý dự thảo Luật Điện lực (sửa đổi): Petrovietnam kiến nghị nhiều vấn đề về điện khí và điện gió ngoài khơi

Góp ý dự thảo Luật Điện lực (sửa đổi): Petrovietnam kiến nghị nhiều vấn đề về điện khí và điện gió ngoài khơi HĐTV Petrovietnam nghe báo cáo công tác góp ý xây dựng dự thảo Luật Điện lực (sửa đổi) ngày 16/9 Các góp ý trọng tâm của Petrovietnam Dự thảo Luật Điện lực (sửa đổi) bao gồm 9 chương với 130 điều. Cập nhật tiến độ, Tổ công tác góp ý xây dựng dự thảo Luật Điện lực (sửa đổi)...

Bài đọc nhiều

Cùng chuyên mục

MISA chia sẻ ứng dụng AI trong quản trị doanh nghiệp giúp gia tăng năng suất tại Tech4life 2024

Chiều 13/9/2024, tại Triển lãm và Hội nghị Tech4life 2024, Công ty Cổ phần MISA (MISA) trình bày bài tham luận với chủ đề “Ứng dụng AI trong quản trị doanh nghiệp giúp gia tăng năng suất”. Đây là chương trình thường niên do Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) phối hợp với Sở Thông tin và Truyền thông TP. Hồ Chí Minh tổ chức với chủ đề “Công nghệ nâng tầm cuộc sống”. Gian...

MISA chính thức tổ chức Lễ trao giải “Cuộc thi sáng tác Ca khúc MISA 2024 – Hành trình phụng sự xã hội”

Ngày 09/09/2024, Công ty Cổ phần MISA chính thức tổ chức lễ trao giải “Cuộc thi sáng tác Ca khúc MISA 2024 – Hành trình phụng sự xã hội” nhằm tôn vinh các tác giả có tác phẩm âm nhạc xuất sắc viết về MISA nhân dịp kỷ niệm 30 năm thành lập. Link nghe các tác phẩm đạt giải tại đây: https://drive.misa.vn/s/QauPAritH1WQXuw Cuộc thi “Sáng tác ca khúc MISA 2024 – Hành trình phụng sự xã hội,” diễn ra từ...

MISA ký kết hợp tác toàn diện với Khoa Quản trị nhân lực, Học viện Hành chính Quốc gia

Ngày 29/8/2023, Công ty Cổ phần MISA đã ký kết hợp tác toàn diện với Khoa Quản trị nhân lực, Học viện Hành chính Quốc gia nhằm tổ chức các hoạt động đào tạo và triển khai các giải pháp số tiện ích phục vụ công tác giảng dạy của khoa. Lễ ký kết nằm trong khuôn khổ Chương trình ký kết hợp tác giữa Khoa Quản trị nhân lực, Học viện Hành chính Quốc gia với MISA và Chung...

MISA chính thức khởi công xây dựng tòa nhà Văn phòng MISA tại Cần Thơ

Sáng ngày 21/8/2024, Công ty Cổ phần MISA đã chính thức tổ chức lễ khởi công xây dựng Tòa nhà văn phòng MISA Cần Thơ tại Thửa đất số 120, tờ bản đồ số 23, đường Nguyễn Văn Cừ, phường Cái Khế, quận Ninh Kiều, TP. Cần Thơ. Cùng với việc mở rộng thị trường, phát triển các sản phẩm mới, đầu tư xây dựng cơ sở hạ tầng trên toàn quốc, dự án này là bước khởi...

MISA vui mừng đón tiếp Western Pacific Group tới giao lưu, học hỏi về văn hóa doanh nghiệp

Ngày 08/8/2024, MISA vui mừng đón tiếp Ban lãnh đạo, quản lý của Western Pacific Group (WPG) đến thăm quan, tìm hiểu và nghe chia sẻ về phương thức xây dựng văn hóa cũng như quản trị doanh nghiệp của MISA. Toàn cảnh buổi gặp gỡ giữa MISA và Western Pacific Group (WPG) Đón tiếp đoàn, về phía MISA có ông Lữ Thành Long - Chủ tịch HĐQT, bà Nguyễn Thanh Thủy - Giám đốc TTKD Giải pháp doanh nghiệp lớn,...

Mới nhất

Đồi nứt toác hàng trăm mét ở Hòa Bình, 200 người được sơ tán khẩn cấp

(Dân trí) - Mưa lớn kéo dài khiến quả đồi ở xã Tuân Đạo xuất hiện vét nứt lớn sâu và dài hàng trăm mét. Chính quyền địa phương đã khẩn cấp di dời 50 hộ dân, hơn 200 nhân khẩu đến nơi an toàn. Bí thư Tỉnh ủy Hòa Bình Nguyễn Phi Long cùng đoàn công tác của tỉnh...

Siết chặt kỷ luật, kỷ cương, đề cao trách nhiệm trong tổ chức thi hành luật, nghị quyết của Quốc hội

Tổng Thư ký Quốc hội, Chủ nhiệm Văn phòng Quốc hội Bùi Văn Cường vừa có văn bản số 4247/TB-TTKQH thông báo Kết luận của Ủy ban Thường vụ Quốc hội về Báo cáo của Chính phủ về tình hình thi hành Hiến pháp, luật, nghị quyết của Quốc hội, pháp lệnh, nghị quyết của Ủy ban...

Mỹ: Nhiều bưu kiện khả nghi được gửi đến các quan chức bầu cử ở ít nhất 6 bang

Nhiều bưu kiện và phong bì thư khả nghi đã được gửi đến các quan chức bầu cử tại ít nhất 6 bang trong ngày 16/9, song không có bưu kiện nào chứa vật liệu nguy hiểm. Cục Điều tra liên bang (FBI) và Công ty Bưu chính Mỹ đang điều tra vụ việc nhiều gói hàng chứa bột được...

Gửi 50 triệu nhận 4,8 triệu đồng

Lãi suất PvcomBank hiện ở mức cao nhất, lên tới 9,5% cho kỳ hạn 12 tháng, điều kiện áp dụng với số tiền gửi tối thiểu 2.000 tỉ đồng.Tiếp theo là HDBank với mức lãi suất khá cao, 8,1%/năm cho kỳ hạn 13 tháng và 7,7% cho kỳ hạn 12 tháng, điều kiện duy trì số dư tối...

Chuẩn bị sẵn sàng các điều kiện cho xuất khẩu dừa tươi

Bộ Nông nghiệp và Phát triển nông thôn Việt Nam và Tổng cục Hải quan Trung Quốc vừa ký 3 Nghị định thư về xuất khẩu nông sản Việt Nam sang thị trường Trung Quốc; trong đó, dừa tươi là một trong 3 sản phẩm chính thức được xuất khẩu chính ngạch vào thị trường tỷ dân. Bến Tre được...

Mới nhất