Phát hiện nhiều tiện ích mở rộng độc hại trên cửa hàng trực tuyến của Chrome

An ninh an toàn mạng
13/07/2025 18:58
Nhiều tiện ích mở rộng độc hại với 1,7 triệu lượt tải xuống trên cửa hàng trực tuyến của Chrome (Web Store) có thể theo dõi người dùng, đánh cắp hoạt động trên trình duyệt và chuyển hướng đến các địa chỉ web có khả năng không an toàn.
aa
Ảnh minh họa
Ảnh minh họa

Phần lớn các tiện ích bổ sung này ngụy trang thành các tính năng phổ biến như: công cụ chọn màu, VPN, tăng âm lượng và bàn phím biểu tượng cảm xúc,… Các nhà nghiên cứu tại Koi Security, một công ty cung cấp nền tảng cho phần mềm bảo mật tự cung cấp đã phát hiện ra các tiện ích mở rộng độc hại trong cửa hàng trực tuyến của Chrome và đã báo cáo với Google. Một số tiện ích mở rộng hiện không còn nữa nhưng nhiều tiện ích vẫn chưa được gỡ bỏ.

Nhiều tiện ích mở rộng trong số đó đã được xác minh, có hàng trăm đánh giá tích cực và được giới thiệu nổi bật trên cửa hàng trực tuyến của Chrome. Điều này gây hiểu lầm cho người dùng về tính an toàn của chúng.

Theo khuyến cáo, người dùng nên kiểm tra các tiện ích bổ sung sau đây trong trình duyệt Chrome và xóa chúng càng sớm càng tốt: Color Picker, Eyedropper; Emoji keyboard online; Free Weather Forecast; Video Speed Controller; Unlock Discord; Dark Theme; Volume Max; Unblock TikTok; Unlock YouTube VPN; Unlock TikTok; Weather.

Các nhà nghiên cứu cho rằng, chức năng độc hại ẩn trong dịch vụ background của từng tiện ích bằng cách sử dụng Chrome Extension API, trình lắng nghe sẽ được kích hoạt mỗi khi người dùng điều hướng đến một trang web mới. Tin tặc từ đây có thể nắm bắt URL của các trang đã truy cập của nạn nhân và gửi thông tin đến máy chủ từ xa cùng với ID duy nhất cho mỗi người dùng.

Máy chủ này có thể phản hồi bằng các URL chuyển hướng, kiểm soát hoạt động duyệt web của người dùng và có khả năng điều hướng họ đến các trang đích đến không an toàn, có thể là nguyên nhân gây ra các cuộc tấn công mạng. Mặc dù khả năng này là có, nhưng cần lưu ý rằng Koi Security chưa phát hiện thấy bất kỳ chuyển hướng độc hại nào trong quá trình thử nghiệm.

Bên cạnh đó, mã độc không có trong các phiên bản đầu tiên của tiện ích mở rộng, mà được chèn vào sau đó thông qua các bản cập nhật. Hệ thống cập nhật tự động của Google sẽ âm thầm triển khai các phiên bản mới nhất cho người dùng mà không cần bất kỳ sự chấp thuận hoặc tương tác nào. Vì một số tiện ích mở rộng này đã an toàn trong nhiều năm nên có khả năng chúng đã bị các tác nhân bên ngoài xâm phạm và tiêm nhiễm mã độc.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần xóa ngay lập tức mọi tiện ích mở rộng được liệt kê, xóa dữ liệu duyệt web để loại bỏ mọi mã định danh theo dõi, kiểm tra hệ thống để tìm phần mềm độc hại và theo dõi các tài khoản để phát hiện hoạt động đáng ngờ.

tudonghoangaynay.vn
vcca2026
Tin bài khác
Symbotic xử lý hơn 2 tỷ kiện hàng khi nhu cầu AI vật lý tăng mạnh

Symbotic xử lý hơn 2 tỷ kiện hàng khi nhu cầu AI vật lý tăng mạnh

Symbotic, doanh nghiệp cung cấp công nghệ robot tích hợp AI cho chuỗi cung ứng, cho biết đã đạt nhiều cột mốc vận hành quan trọng trong năm 2025, phản ánh nhu cầu ngày càng tăng đối với nền tảng AI vật lý của công ty trong các môi trường sản xuất và logistics.
Nhận định phiên giao dịch ngày 25/5: Lưu ý quản trị rủi ro danh mục trong các phiên tới

Nhận định phiên giao dịch ngày 25/5: Lưu ý quản trị rủi ro danh mục trong các phiên tới

Sau tuần giao dịch điều chỉnh mạnh, các công ty chứng khoán khuyến nghị nhà đầu tư cần ưu tiên quản trị rủi ro danh mục trong bối cảnh thị trường đang xuất hiện những nhịp rung lắc với biên độ lớn.
Chính phủ ban hành học bổng cho các ngành công nghệ chiến lược

Chính phủ ban hành học bổng cho các ngành công nghệ chiến lược

Chính phủ vừa ban hành Nghị định số 179/2026/NĐ-CP quy định chính sách học bổng dành cho người học các ngành khoa học cơ bản, kỹ thuật then chốt và công nghệ chiến lược nhằm thu hút, đào tạo nguồn nhân lực chất lượng cao phục vụ phát triển khoa học công nghệ và chuyển đổi số quốc gia. Nghị định có hiệu lực từ ngày 15/7/2026 và áp dụng với thí sinh tuyển sinh từ năm 2025 trở đi.
Tử vi vòng quay công nghệ ngày 25/5/2026: Tuổi Thân chậm chạp trì trệ, tuổi Thìn công việc may mắn

Tử vi vòng quay công nghệ ngày 25/5/2026: Tuổi Thân chậm chạp trì trệ, tuổi Thìn công việc may mắn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 25/5/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Tin tức ngân hàng nổi bật tuần qua: TPBank chi trả thu nhập bình quân 68 triệu đồng/tháng

Tin tức ngân hàng nổi bật tuần qua: TPBank chi trả thu nhập bình quân 68 triệu đồng/tháng

Tuần qua đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động kinh doanh:HNN tăng cường kiểm tra việc giảm lãi suất; VietinBank quý I/2026 tăng trưởng mạnh mẽ; TPBank chi trả thu nhập bình quân 68 triệu đồng/tháng cho nhân viên...
Dây chuyền hoàn thiện bề mặt tự động, giảm tới 90% thời gian lập trình

Dây chuyền hoàn thiện bề mặt tự động, giảm tới 90% thời gian lập trình

ABB Robotics vừa giới thiệu hệ thống hoàn thiện bề mặt tự động OmniVance mới, được thiết kế để hỗ trợ các doanh nghiệp tối ưu quy trình chà nhám và đánh bóng trong sản xuất công nghiệp. Theo ABB, giải pháp này có thể giúp giảm tới 90% thời gian lập trình nhờ phần mềm vận hành trực quan và khả năng tự động hóa linh hoạt.
Đổi mới sáng tạo và chuyển đổi số là nhiệm vụ trọng tâm phát triển kinh tế số bền vững

Đổi mới sáng tạo và chuyển đổi số là nhiệm vụ trọng tâm phát triển kinh tế số bền vững

Năm 2026, Hà Nội bố trí hơn 9.090 tỷ đồng cho lĩnh vực khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số; chuyển mạnh từ chi thường xuyên sang chi đầu tư phát triển.
Đại học Bách khoa Hà Nội ký hợp tác chiến lược với các đại học Nga

Đại học Bách khoa Hà Nội ký hợp tác chiến lược với các đại học Nga

Đại học Bách khoa Hà Nội đã ký kết văn bản hợp tác quan trọng với các trường đại học uy tín của Liên bang Nga trong khuôn khổ Hội nghị Hiệu trưởng các trường đại học Việt Nam - Liên bang Nga lần thứ ba.
Công ty Cổ phần Pacific Land chuẩn bị xây dựng khu công nghệ cao sinh học hàng đầu khu vực

Công ty Cổ phần Pacific Land chuẩn bị xây dựng khu công nghệ cao sinh học hàng đầu khu vực

Trong nhiều năm tới, Hà Nội đặt mục tiêu đẩy mạnh đổi mới sáng tạo, ứng dụng khoa học - công nghệ và phát triển các ngành công nghiệp có giá trị gia tăng cao. Thành phố đặc biệt quan tâm tới các dự án công nghệ cao, công nghệ sinh học và các mô hình phát triển xanh, bền vững, có khả năng tạo động lực mới cho tăng trưởng kinh tế Thủ đô.
Nhà trường và doanh nghiệp kết hợp thúc đẩy phát triển công nghệ chế biến nông sản

Nhà trường và doanh nghiệp kết hợp thúc đẩy phát triển công nghệ chế biến nông sản

Mới đây, Công ty Cổ phần xuất nhập khẩu thương mại Blue Ocean đã ký hợp tác Trường Hóa và Khoa học Sự sống, Đại học Bách khoa Hà Nội, nhằm phát triển công nghệ chế biến nông sản.
vn-web
song-gia-tri