Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
SUBSCRIBE
Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
Tạp Chí Mobile
No Result
View All Result
Home Security

Cách Kẻ Xấu Sử Dụng Chế Độ Kiosk Để Đánh Cắp Thông Tin Đăng Nhập Của Bạn

admin by admin
April 23, 2025
in Security
0
Kẻ xấu sử dụng chế độ kiosk để đánh cắp thông tin đăng nhập

Kẻ xấu sử dụng chế độ kiosk để đánh cắp thông tin đăng nhập

74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter

You might also like

Hiểu về “Scam Likely” và Cách Ngăn Chặn Cuộc Gọi Lừa Đảo

Sử Dụng ChatGPT Để Tạo Mật Khẩu: An Toàn Hay Rủi Ro?

Giveaway Bot Là Gì và Làm Thế Nào Để Tránh Lừa Đảo?

Contents

  • Chế Độ Kiosk Trên Trình Duyệt Là Gì?
  • Kẻ Xấu Sử Dụng Chế Độ Kiosk Để Đánh Cắp Thông Tin Đăng Nhập Như Thế Nào?
  • Cách Thoát Khỏi Cuộc Tấn Công Chế Độ Kiosk

Nếu trình duyệt Chrome của bạn chuyển sang chế độ toàn màn hình và hiển thị trang đăng nhập Google, bạn sẽ làm gì? Nếu bạn thử đăng nhập, bạn sẽ mất tài khoản của mình vào tay kẻ xấu sử dụng chế độ kiosk của trình duyệt để chống lại bạn. Nhưng điều đó có nghĩa là gì và làm thế nào để bạn tránh được nó?

Chế Độ Kiosk Trên Trình Duyệt Là Gì?

Chế độ kiosk không phải là điều xấu. Các công ty sử dụng chế độ kiosk của trình duyệt để ngăn người dùng tương tác với những thứ mà họ không nên động vào. Nếu bạn từng sử dụng trình duyệt trên kiosk công cộng hoặc thiết bị đầu cuối web và nhận thấy bạn không thể thu nhỏ hoặc chuyển đến trang web khác, rất có thể nó đang ở chế độ kiosk.

Hệ điều hành cũng có thể có chế độ kiosk, như đã được đề cập trong các hướng dẫn của chúng tôi về cách bật chế độ kiosk trên Windows 10 và Windows 11.

Read more: Cách Xóa Dữ Liệu Cá Nhân Khỏi Internet và Bảo Vệ Quyền Riêng Tư Trực Tuyến

Kẻ Xấu Sử Dụng Chế Độ Kiosk Để Đánh Cắp Thông Tin Đăng Nhập Như Thế Nào?

Kẻ xấu sử dụng chế độ kiosk để đánh cắp thông tin đăng nhậpKẻ xấu sử dụng chế độ kiosk để đánh cắp thông tin đăng nhập

Chế độ kiosk nghe có vẻ vô hại, nhưng một số nhà phát triển phần mềm độc hại đã tìm ra cách sử dụng nó để đánh cắp thông tin đăng nhập Google của bạn. Đây là một cuộc tấn công rất tinh vi và khó thoát nếu bạn bị mắc kẹt trong đó—nhưng không phải là không thể.

Theo báo cáo của OALABS research, cuộc tấn công bắt đầu với sự lây nhiễm của Amadey. Amadey đã xuất hiện từ năm 2018 và sử dụng mọi thủ đoạn để lan truyền vào các máy tính. Vì đây là một phần mềm độc hại chung, bạn có thể làm theo các cách dễ dàng để không bị nhiễm virus, và bạn sẽ an toàn.

Read more: VoltSchemer: Hiểm Họa Từ Sạc Không Dây Có Thể Khiến Điện Thoại Nổ

Khi Amadey xâm nhập vào hệ thống, nó triển khai cả phần mềm độc hại flusher và stealer. Phần mềm flusher lừa người dùng nhập mật khẩu trong khi phần mềm stealer chờ đợi để ghi lại đầu vào của người dùng.

Phần mềm flusher quét máy tính của nạn nhân để tìm trình duyệt. Khi tìm thấy, nó buộc trình duyệt khởi động trong chế độ kiosk. Điều này khiến trình duyệt chiếm toàn bộ màn hình mà không có cách nào để đóng cửa sổ hoặc chuyển hướng đi. Sau đó, nó vô hiệu hóa các phím Escape và F11 để nạn nhân không thể thoát khỏi chế độ toàn màn hình của trình duyệt.

Khi người dùng bị khóa trong chế độ kiosk, phần mềm flusher chuyển hướng trình duyệt đến trang đăng nhập Google. Trang đăng nhập là hợp pháp, vì vậy nó không gây ra bất kỳ cảnh báo nào về trang web giả mạo. Bực bội với tình trạng hiện tại, nạn nhân tin rằng nếu họ đăng nhập vào tài khoản Google, họ sẽ lấy lại quyền truy cập vào máy tính của mình. Khi họ nhập tên người dùng và mật khẩu, phần mềm stealer ghi lại những gì đã nhập và trả về cho kẻ xấu.

Read more: Avast Secure Browser: Bảo Mật và Hiệu Suất
  1. Chế độ kiosk là gì?
    Chế độ kiosk là một tính năng của trình duyệt hoặc hệ điều hành, cho phép thiết bị chỉ thực hiện một chức năng cụ thể và ngăn người dùng tương tác với các phần khác của hệ thống.

  2. Làm thế nào để biết nếu tôi đang bị tấn công bởi phần mềm độc hại chế độ kiosk?
    Nếu trình duyệt của bạn đột ngột chuyển sang chế độ toàn màn hình và hiển thị trang đăng nhập Google mà bạn không thể thoát ra, bạn có thể đang bị tấn công.

  3. Cách tốt nhất để bảo vệ tài khoản Google của tôi là gì?
    Sử dụng xác thực hai yếu tố (2FA) và chọn phương pháp mà Google gửi yêu cầu đăng nhập đến một thiết bị khác của bạn.

  4. Tôi có thể làm gì nếu bị mắc kẹt trong chế độ kiosk?
    Sử dụng các phím tắt như Alt + F4, Ctrl + Alt + Del, Ctrl + Shift + Esc, hoặc Alt + Tab để thoát khỏi chế độ kiosk.

  5. Làm thế nào để ngăn chặn sự lây nhiễm của phần mềm độc hại Amadey?
    Tuân thủ các biện pháp bảo mật cơ bản như cập nhật phần mềm, sử dụng phần mềm diệt virus, và tránh tải xuống từ các nguồn không đáng tin cậy.

  6. Tại sao phần mềm độc hại lại sử dụng trang đăng nhập Google hợp pháp?
    Để tránh gây nghi ngờ và làm cho nạn nhân tin rằng họ đang đăng nhập vào tài khoản của mình một cách hợp pháp.

  7. Có cách nào để phát hiện phần mềm độc hại trước khi nó gây hại không?
    Sử dụng phần mềm diệt virus đáng tin cậy và thường xuyên quét hệ thống của bạn để phát hiện và loại bỏ phần mềm độc hại.

Tạp Chí Mobile luôn cập nhật những thông tin mới nhất về bảo mật. Để biết thêm về các chủ đề liên quan đến Security, hãy truy cập ngay vào trang web của chúng tôi.

Cách Thoát Khỏi Cuộc Tấn Công Chế Độ Kiosk

Người đàn ông nhấn phím Alt và F4 trên bàn phím WindowsNgười đàn ông nhấn phím Alt và F4 trên bàn phím Windows

May mắn thay, phần mềm độc hại không ngăn chặn mọi hình thức thoát. Nếu bạn bị tấn công bởi phần mềm độc hại này, bạn có thể thoát khỏi nó bằng cách sử dụng Alt + F4 để đóng cửa sổ. Bạn cũng có thể sử dụng Ctrl + Alt + Del hoặc Ctrl + Shift + Esc để mở Task Manager và đóng trình duyệt từ đó. Alt + Tab cũng sẽ giúp bạn chuyển đổi cửa sổ và thoát khỏi bẫy. Và nếu tình huống trở nên căng thẳng, nếu bạn nhấn (không giữ) nút nguồn của máy tính, nó sẽ khởi động lại một cách có kiểm soát và đóng trình duyệt cùng với nó.

Cũng là một ý tưởng tuyệt vời để bảo mật tài khoản Google của bạn bằng xác thực hai yếu tố (2FA). Bất kỳ phương pháp 2FA nào cũng hoạt động tốt, nhưng nếu bạn thực sự muốn làm hỏng ngày của hacker, hãy chọn phiên bản mà Google gửi yêu cầu đăng nhập đến một trong những thiết bị khác của bạn. Điều này gửi một yêu cầu mà bạn chỉ cần nhấn “chấp nhận” và không cần nhập gì cả. Như vậy, không chỉ hacker cần thiết bị của bạn để truy cập vào tài khoản của bạn, mà họ cũng không thể sử dụng phần mềm độc hại của mình để theo dõi bạn nhập mã 2FA để sử dụng cho chính họ.

Read more: Giveaway Bot Là Gì và Làm Thế Nào Để Tránh Lừa Đảo?

Cuộc tấn công chế độ kiosk này đặc biệt tinh vi và cố gắng làm phiền người dùng đủ để họ nhập thông tin đăng nhập của mình. May mắn thay, chỉ cần biết về sự tồn tại của cuộc tấn công này đã là 90% cách để giữ an toàn cho bạn, với 10% còn lại là kiến thức về cách thoát khỏi nó. Bây giờ bạn đã được trang bị cả hai, cuộc tấn công này sẽ không làm bạn bất ngờ.

Share30Tweet19
admin

admin

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

Recommended For You

Hiểu về “Scam Likely” và Cách Ngăn Chặn Cuộc Gọi Lừa Đảo

by admin
June 17, 2025
0
Thông báo Scam Likely của T-Mobile

Bạn có thể quen thuộc với việc ID người gọi trên điện thoại thông báo ai đang gọi, nhưng đôi khi bạn lại thấy thông báo "Scam Likely"...

Read moreDetails

Sử Dụng ChatGPT Để Tạo Mật Khẩu: An Toàn Hay Rủi Ro?

by admin
June 17, 2025
0
Sử dụng ChatGPT để gợi ý mật khẩu dựa trên sở thích.

Việc tạo mật khẩu mạnh và an toàn luôn là một thách thức. Nhưng nếu có một cách để làm điều này dễ dàng hơn, thậm chí là...

Read moreDetails

Giveaway Bot Là Gì và Làm Thế Nào Để Tránh Lừa Đảo?

by admin
June 17, 2025
0
Hình ảnh hàng rào bảo vệ

Trong thế giới số hóa ngày nay, việc nhận quà tặng qua mạng là một niềm vui không thể thiếu đối với nhiều người. Tuy nhiên, điều này...

Read moreDetails

5 Lý Do Nên Tránh Sử Dụng Router Của Nhà Cung Cấp Dịch Vụ Internet

by admin
June 17, 2025
0
Router TP-Link Cập Nhật

Trong thời đại công nghệ số, việc sử dụng router do nhà cung cấp dịch vụ Internet (ISP) cung cấp có vẻ như là một giải pháp tiện...

Read moreDetails

Dịch Vụ Kiểm Tra Thâm Nhập: Giải Pháp Bảo Mật Hiệu Quả và Tiết Kiệm Chi Phí

by admin
June 17, 2025
0
Mã HTML trên màn hình máy tính

Kiểm tra thâm nhập (penetration testing) có thể trông dễ dàng trên giấy tờ, nhưng thực tế đòi hỏi chuyên môn cao về an ninh mạng. Việc thuê...

Read moreDetails
Next Post
Phân loại email trong ứng dụng Mail của Apple hiển thị danh mục Khuyến mãi với email từ Overstock

iOS 18.5: Cách Khôi Phục Giao Diện Cũ Của Ứng Dụng Mail Trên iPhone

Leave a Reply

Your email address will not be published. Required fields are marked *

Related News

Vị trí hiệu ứng Transform trong Premiere Pro

Hướng Dẫn Tạo Hiệu Ứng Camera Lung Lay Trong Adobe Premiere Pro

June 3, 2025
Nhập tệp PDF vào Canva

Cách Chỉnh Sửa Tệp PDF Bằng Canva

May 26, 2025
Canva Website Builder

Công Cụ Thiết Kế Canva Miễn Phí: Những Tính Năng Nổi Bật Bạn Cần Biết

May 19, 2025

Browse by Category

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows
Tạp Chí Mobile

Tạp Chí Mobile

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

CATEGORIES

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.

No Result
View All Result
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.