Nguyễn Thị Phương Thúy
Thành viên nổi tiếng
Giới an ninh mạng vừa công bố một khung hậu khai thác (post-exploitation) mang tên PEEP, giả dạng một tiện ích quản lý bookmark vô hại trên Chrome/Edge. Nhưng điểm khiến giới chuyên môn phải dừng lại không phải là chuyện nó lừa người dùng cài đặt mà là ở chỗ nó không cần người dùng cài đặt gì cả. PEEP không đi qua Chrome Web Store, không hiện bất kỳ lời nhắc xác nhận nào và quan trọng hơn, nó chỉ xuất hiện sau khi kẻ tấn công đã có quyền truy cập máy tính nạn nhân từ một đường khác. Nói cách khác, đây không phải là malware "cửa ngõ", nó là công cụ "hậu cần" xuất hiện khi trận chiến đã thua từ vòng gửi xe. Và chính vì tư duy phòng thủ của phần lớn người dùng, kể cả nhiều quản trị hệ thống, vẫn đóng khung ở câu hỏi "làm sao để không bị lừa cài extension giả", nên loại tấn công này dễ dàng lọt qua mọi tuyến phòng ngự tâm lý thông thường. Về mặt kỹ thuật, cái tinh vi của PEEP nằm ở chỗ nó không "xin phép" trình duyệt, mà giả mạo...
Đọc bài gốc tại đây

