ClockThứ Sáu, 14/02/2020 14:47

Tiện ích mở rộng Chrome đánh cắp dữ liệu người dùng

Ít nhất 500 tiện ích mở rộng (Extensions) cho Chrome bị phát hiện chứa phần mềm độc hại đánh cắp dữ liệu riêng tư hoặc chứa mã độc quảng cáo.

Chrome chặn tải xuống dữ liệu không an toànGoogle Chrome hỗ trợ Windows 7 tới tháng 7/2021

Theo Arstechnica, các tiện ích chứa phần mềm độc hại ban đầu được phát hiện bởi nhà nghiên cứu bảo mật độc lập Jamila Kaya. Người này sau đó kết hợp với chuyên gia của Duo Security (do Cisco sở hữu) tìm thấy khoảng 71 tiện ích mở rộng dành cho trình duyệt Chrome với hơn 1,7 triệu lượt tải chứa các mã độc thu thập dữ liệu trái phép hoặc chạy quảng cáo tự động mà không cần tới sự đồng ý của người dùng.

Nhiều tiện ích trên Chrome chỉ dùng để đánh cắp dữ liệu và chạy quảng cáo trái phép

Sau khi các nhà nghiên cứu báo cáo những phát hiện của mình cho Google, công ty tìm kiếm Mỹ lập tức quét hệ thống và tìm thấy có tới hơn 430 extension tương tự. Tất cả đã bị loại bỏ sau đó.

Theo giải thích của nhóm nghiên cứu, các tiện ích bị nhiễm độc "núp bóng" phần mềm hữu ích để dụ dỗ người dùng tải về. Sau khi có mặt trên máy, chúng sẽ tìm cách đánh lừa hệ thống bảo mật của trình duyệt bằng cách liên tục chuyển đến một "mê cung" tên miền. Các trình cắm (plug-in) sẽ trỏ đến số ít máy chủ định sẵn, ăn cắp dữ liệu và tải lên, cũng như lấy về nguồn cấp dữ liệu quảng cáo và những tên miền dùng để chuyển hướng về sau.

Nhóm nghiên cứu cũng cho biết, một số quảng cáo được đánh giá là lành tính, chủ yếu quảng bá sản phẩm của Macy, Dell hay Best Buy. Tuy nhiên, với số lượng quảng cáo chạy rất nhiều trong thời gian ngắn và nhiều hoạt động chạy ngầm, nó có thể khiến trải nghiệm duyệt web chậm hơn rất nhiều so với bình thường.

Các chuyên gia cũng nhận thấy, 500 tiện ích mở rộng có nội dung khác nhau nhưng tất cả đều chứa mã nguồn giống hệt nhau, ngoại trừ một số tên hàm. Thậm chí, theo Kaya, nhiều plug-in độc hại còn được hậu thuẫn bởi CRXcavator - một công cụ để đánh giá tính bảo mật của tiện ích mở rộng trên Chrome.

Cũng theo Kaya, những extension bị phát hiện có thể nằm trong một chiến dịch quảng cáo độc hại nhằm vào người dùng. Chúng hoạt động từ ít nhất tháng 1/2019 và bùng nổ khoảng tháng 3 đến tháng 6. Tuy nhiên, thời gian tồn tại của nó có thể từng lâu hơn, từ 2017.

Arstechnica cho rằng, việc hàng trăm extension độc hại có trên Chrome cho thấy việc bảo mật trên trình duyệt này vẫn chưa thực sự tốt. Trang này khuyến cáo người dùng chỉ nên sử dụng các tiện ích cần thiết, thường xuyên, được đánh giá tích cực và nên xóa những phần mềm không sử dụng.

Theo vnexpress.net

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Tận dụng thế mạnh của thỏa thuận thương mại:
Hướng đi mới trong thế giới có thuế quan cao

Sau khi Tổng thống Mỹ Donald Trump nhận chức tại Washington vào tháng 1/2025, các nước có thể sẽ nhìn thấy thuế quan của Mỹ được áp dụng cho phần còn lại của thế giới, gồm 60% đối với Trung Quốc và ít nhất 10% đối với các quốc gia khác.

Hướng đi mới trong thế giới có thuế quan cao
Ấn Độ và Đông Nam Á sẽ thúc đẩy tăng trưởng của châu Á trong tương lai

Trong một phân tích của Morgan Stanley, các thị trường mới nổi như Ấn Độ đang trên đà thúc đẩy tăng trưởng của châu Á, khi ảnh hưởng kinh tế của Trung Quốc dần suy giảm. Đáng chú ý, Ấn Độ cùng với các nền kinh tế Đông Nam Á, như Indonesia, Philippines và Malaysia được dự báo sẽ dẫn đầu tăng trưởng của khu vực.

Ấn Độ và Đông Nam Á sẽ thúc đẩy tăng trưởng của châu Á trong tương lai
Nhiều công ty nước ngoài mở rộng năng lực thử nghiệm và đóng gói chip tại Việt Nam

Hãng tin Reuters hôm qua (12/11) dẫn lời các giám đốc điều hành cho biết, nhiều công ty nước ngoài đang mở rộng năng lực thử nghiệm và đóng gói chip tại Việt Nam, trong khi các công ty trong nước đang “để mắt” đến việc hợp tác đầu tư, giữa bối cảnh nhiều doanh nghiệp đang nhanh chóng dịch chuyển ra khỏi Trung Quốc để tránh tác động từ căng thẳng thương mại.

Nhiều công ty nước ngoài mở rộng năng lực thử nghiệm và đóng gói chip tại Việt Nam
Khơi thông thủy đạo, mở rộng khẩu độ thoát lũ

Dự án Hệ thống thoát lũ Phổ Lợi - Mộc Hàn - Phú Khê hoàn thành sẽ khơi thông tuyến thủy đạo đi qua các xã, phường phía đông của TP. Huế. Từ đó, khẩu độ cống Diên Trường được mở rộng sẽ góp phần tiêu thoát nước nhanh, giảm ngập cho TP. Huế.

Khơi thông thủy đạo, mở rộng khẩu độ thoát lũ
Tiện ích cho người nộp thuế

Với mục tiêu đẩy mạnh cải cách thủ tục hành chính (TTHC), thực hiện ứng dụng công nghệ thông tin, hiện đại hóa ngành thuế nhằm tiết giảm thời gian và chi phí cho người nộp thuế (NNT), từ tháng 10/2024, TP. Huế đã triển khai ứng dụng thuế điện tử eTax Mobile cho 11.000 hộ kinh doanh trên địa bàn.

Tiện ích cho người nộp thuế

TIN MỚI

Return to top