Công nghệ

145 tiện ích Chrome "nằm vùng" tấn công người dùng

Theo báo cáo mới nhất từ hãng bảo mật Koi Security, một chiến dịch tấn công mạng nhắm vào người dùng Chrome trên quy mô lớn mang tên 'ShadyPanda' vừa bị phát hiện. Điều đáng sợ nhất của chiến dịch này không phải là sự tinh vi về kỹ thuật mà là sự kiên nhẫn đáng kinh ngạc của kẻ tấn công khi chúng đã dành 5 năm để xây dựng lòng tin trước khi ra tay.

Chiêu trò 'nằm vùng' suốt 5 năm của 145 tiện ích mở rộng Chrome

Bắt đầu từ năm 2018, khoảng 145 tiện ích mở rộng (trong đó có 125 trên Microsoft Edge và 20 trên Google Chrome) đã xuất hiện trên các kho ứng dụng. Trong suốt 5 năm đầu, chúng hoạt động hoàn toàn 'trong sạch', cung cấp các tính năng hữu ích như hình nền đẹp, công cụ tăng năng suất... để thu hút lượng lớn người dùng cài đặt.

145 tiện ích Chrome bất ngờ 'trở mặt' tấn công người dùng - Ảnh 1.

Chrome lại gặp hạn với các tiện ích mở rộng độc hại

ẢNH: TECHRADAR

Tuy nhiên, mọi thứ bắt đầu lộ diện vào năm 2023 thông qua các bản cập nhật phần mềm, cụ thể gồm:

  • Giai đoạn 1 (2023): Các tiện ích này âm thầm chèn mã theo dõi vào các đường link mua sắm trên Amazon, eBay, Booking.com để ăn chặn tiền hoa hồng (affiliate fraud) mà người dùng không hề hay biết.
  • Giai đoạn 2 (Leo thang): Không dừng lại ở việc kiếm tiền, kẻ gian bắt đầu đánh cắp cookie phiên làm việc và chiếm quyền kiểm soát công cụ tìm kiếm, điều hướng người dùng sang các trang web đáng ngờ.

Đến năm 2025, các tiện ích này đã được cập nhật tính năng nguy hiểm nhất đó là thực thi mã từ xa (RCE). Biến trình duyệt của nạn nhân thành một 'cửa hậu' (backdoor), cho phép tin tặc đánh cắp toàn bộ lịch sử duyệt web, theo dõi vị trí nhấp chuột và truy vấn tìm kiếm, truy cập sâu vào các dữ liệu lưu trữ cục bộ. Theo thống kê, có khoảng 4,3 triệu thiết bị đang gặp rủi ro.

Người dùng cần làm gì?

Hiện tại, Google đã mạnh tay gỡ bỏ toàn bộ tiện ích độc hại này khỏi Chrome Web Store. Tuy nhiên, phía Microsoft được cho là phản ứng chậm hơn khi nhiều tiện ích vẫn còn tồn tại trên kho ứng dụng Edge.

Người dùng được khuyến cáo cần rà soát lại ngay lập tức danh sách các tiện ích đã cài đặt trên trình duyệt và danh sách được Koi Security công bố. Nếu thấy bất kỳ tiện ích nào ít dùng hoặc có dấu hiệu lạ (tự đòi thêm quyền truy cập), hãy gỡ bỏ ngay lập tức để bảo vệ thông tin cá nhân.

Các tin khác

MSB Mastercard Green World: Tinh hoa trải nghiệm của lãnh đạo hiện đại

Xã hội hiện đại đang tạo động lực để những nhà lãnh đạo tái định nghĩa khái niệm thành công, khi quyết định của họ vượt trên lợi ích cá nhân. “Sự khác biệt” không chỉ ở kết quả đo đếm bằng vật chất, mà còn trong trách nhiệm với con người và cộng đồng.

Khánh Hòa cảnh báo ngập sâu hơn 3m, yêu cầu khẩn trương sơ tán dân

Do mưa lớn kéo dài, nhiều khu vực tại Khánh Hòa được cảnh báo ngập sâu từ 0,5 - 2m. Tại các khu vực trũng, thấp, mức ngập có thể vượt 3m. Trước diễn biến phức tạp của thời tiết, Chủ tịch UBND tỉnh Khánh Hòa yêu cầu khẩn trương sơ tán dân khỏi khu vực nguy hiểm, huy động tối đa lực lượng ứng phó.

Nasaland phân phối giỏ hàng độc quyền tháp 11 The Privé

Nasaland chính thức trở thành đại lý phân phối giỏ hàng độc quyền Tháp 11 - The Privé, đánh dấu bước đi mạnh mẽ trong giai đoạn bứt tốc của thị trường bất động sản hạng sang tại TP HCM. Tháp 11 sở hữu vị trí hiếm có: Ba mặt giáp sông, tầm nhìn rộng mở 360 độ, thiết kế chuẩn quốc tế và pháp lý minh bạch từ Tập đoàn Đất Xanh.

Chuyên gia hiến kế để các KOL/KOC không vô tình bước qua "lằn ranh sinh tử"

Theo đại diện từ Bộ Văn hóa, Thể Thao và Du lịch, khi nhận hợp đồng quảng bá sản phẩm, các KOL/KOC cần tự mình kiểm nghiệm chất lượng, yêu cầu đối tác phải cam kết nói sự thật. Còn với Chủ tịch VAA, để sáng tạo trong khuôn khổ pháp luật, các KOL/KOC cần học cách đi “đèn vàng” hợp lý.

Hơn 61 triệu thửa đất đã được đẩy về hệ thống quốc gia

Thông tin tại buổi họp báo thường kỳ sáng 4-12, lãnh đạo Cục Quản lý đất đai (Bộ Nông nghiệp và Môi trường) cho biết hơn 61 triệu thửa đất đã được đẩy về hệ thống quốc gia, trong đó 23,5 triệu thửa đất "đúng - đủ - sạch - sống" phục vụ khai thác.