SlowMist: Cảnh báo về tấn công ô nhiễm lịch sử trình duyệt, các cuộc tấn công phần mềm độc hại lại nổi lên

BlockBeats tin tức, ngày 31 tháng 12, SlowMist phát hành phân tích các sự kiện an ninh quý 4 năm 2025, trong đó đề cập đến một phương thức lừa đảo mới ngày càng tinh vi hơn: ngay cả khi người dùng nhập thủ công tên miền chính thức đúng, họ vẫn có thể bị chuyển hướng đến trang web lừa đảo. Một số nạn nhân báo cáo rằng, mặc dù họ đã nhập đúng địa chỉ, trình duyệt tự động hoàn thiện thành tên miền giả mạo do kẻ tấn công tạo ra. Điều này không phải do lỗi thao tác của người dùng, mà là do kẻ tấn công đã trước đó thông qua quảng cáo, mạng xã hội dẫn dắt hoặc thông báo giả mạo làm nhiễu lịch sử trình duyệt. Một khi tên miền lừa đảo được lưu trong logic tự động hoàn thiện của trình duyệt, lần nhập địa chỉ tiếp theo của người dùng sẽ tự động chuyển hướng đến trang giả mạo gần như giống hệt trang chính thức. Ngoài ra, phần mềm độc hại trên máy tính lại nổi lên. Kẻ tấn công thường lợi dụng các liên kết lừa đảo, tin nhắn riêng trong các công cụ mạng xã hội hoặc các phương thức gọi là “tải xuống tài nguyên” để âm thầm cấy mã độc vào môi trường cục bộ của người dùng. Một khi thiết bị bị nhiễm, dữ liệu liên quan đến ví tiền sẽ gặp nguy hiểm.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Chủ đề liên quan
#
DrHan2025年终公开信
Bình luận
0/400
Không có bình luận
  • Ghim