acecook

Phát hiện nhiều tiện ích mở rộng độc hại trên cửa hàng trực tuyến của Chrome

An ninh an toàn mạng
13/07/2025 18:58
Nhiều tiện ích mở rộng độc hại với 1,7 triệu lượt tải xuống trên cửa hàng trực tuyến của Chrome (Web Store) có thể theo dõi người dùng, đánh cắp hoạt động trên trình duyệt và chuyển hướng đến các địa chỉ web có khả năng không an toàn.
aa
Ảnh minh họa
Ảnh minh họa

Phần lớn các tiện ích bổ sung này ngụy trang thành các tính năng phổ biến như: công cụ chọn màu, VPN, tăng âm lượng và bàn phím biểu tượng cảm xúc,… Các nhà nghiên cứu tại Koi Security, một công ty cung cấp nền tảng cho phần mềm bảo mật tự cung cấp đã phát hiện ra các tiện ích mở rộng độc hại trong cửa hàng trực tuyến của Chrome và đã báo cáo với Google. Một số tiện ích mở rộng hiện không còn nữa nhưng nhiều tiện ích vẫn chưa được gỡ bỏ.

Nhiều tiện ích mở rộng trong số đó đã được xác minh, có hàng trăm đánh giá tích cực và được giới thiệu nổi bật trên cửa hàng trực tuyến của Chrome. Điều này gây hiểu lầm cho người dùng về tính an toàn của chúng.

Theo khuyến cáo, người dùng nên kiểm tra các tiện ích bổ sung sau đây trong trình duyệt Chrome và xóa chúng càng sớm càng tốt: Color Picker, Eyedropper; Emoji keyboard online; Free Weather Forecast; Video Speed Controller; Unlock Discord; Dark Theme; Volume Max; Unblock TikTok; Unlock YouTube VPN; Unlock TikTok; Weather.

Các nhà nghiên cứu cho rằng, chức năng độc hại ẩn trong dịch vụ background của từng tiện ích bằng cách sử dụng Chrome Extension API, trình lắng nghe sẽ được kích hoạt mỗi khi người dùng điều hướng đến một trang web mới. Tin tặc từ đây có thể nắm bắt URL của các trang đã truy cập của nạn nhân và gửi thông tin đến máy chủ từ xa cùng với ID duy nhất cho mỗi người dùng.

Máy chủ này có thể phản hồi bằng các URL chuyển hướng, kiểm soát hoạt động duyệt web của người dùng và có khả năng điều hướng họ đến các trang đích đến không an toàn, có thể là nguyên nhân gây ra các cuộc tấn công mạng. Mặc dù khả năng này là có, nhưng cần lưu ý rằng Koi Security chưa phát hiện thấy bất kỳ chuyển hướng độc hại nào trong quá trình thử nghiệm.

Bên cạnh đó, mã độc không có trong các phiên bản đầu tiên của tiện ích mở rộng, mà được chèn vào sau đó thông qua các bản cập nhật. Hệ thống cập nhật tự động của Google sẽ âm thầm triển khai các phiên bản mới nhất cho người dùng mà không cần bất kỳ sự chấp thuận hoặc tương tác nào. Vì một số tiện ích mở rộng này đã an toàn trong nhiều năm nên có khả năng chúng đã bị các tác nhân bên ngoài xâm phạm và tiêm nhiễm mã độc.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần xóa ngay lập tức mọi tiện ích mở rộng được liệt kê, xóa dữ liệu duyệt web để loại bỏ mọi mã định danh theo dõi, kiểm tra hệ thống để tìm phần mềm độc hại và theo dõi các tài khoản để phát hiện hoạt động đáng ngờ.

tudonghoangaynay.vn
mca
Tin bài khác
Thiết kế bộ điều khiển cho con lắc ngược quay

Thiết kế bộ điều khiển cho con lắc ngược quay

Con lắc ngược quay là một đối tượng điều khiển phi tuyến tính điển hình trong nghiên cứu điều khiển tự động, thường được sử dụng để kiểm tra và đánh giá các thuật toán điều khiển khác nhau.
Tử vi vòng quay công nghệ ngày 14/7/2025: Tuổi Tỵ cẩn trọng với các quyết định tài chính, Tuổi Mùi nỗ lực để phát triển sự nghiệp

Tử vi vòng quay công nghệ ngày 14/7/2025: Tuổi Tỵ cẩn trọng với các quyết định tài chính, Tuổi Mùi nỗ lực để phát triển sự nghiệp

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 14/7/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Hà Nội xây dựng cơ chế đặc thù phát triển khoa học và đổi mới sáng tạo

Hà Nội xây dựng cơ chế đặc thù phát triển khoa học và đổi mới sáng tạo

TP Hà Nội đang xây dựng Nghị quyết quy định chi tiết một số chính sách đặc thù nhằm phát triển khoa học, công nghệ và đổi mới sáng tạo. Mục tiêu là tháo gỡ các rào cản, tạo hành lang pháp lý và tài chính thuận lợi để biến khoa học, công nghệ trở thành động lực tăng trưởng mới của Thủ đô.
[E-Magazine] Tác chiến điện tử - Trận địa định hình quyền lực quân sự thế kỷ 21

[E-Magazine] Tác chiến điện tử - Trận địa định hình quyền lực quân sự thế kỷ 21

Trong không gian xung đột hiện đại, nơi ranh giới giữa vật lý và phi vật lý đang bị xóa nhòa, tác chiến điện tử (Electronic Warfare – EW) đã nổi lên như một lĩnh vực chiến lược then chốt, không chỉ mang ý nghĩa kỹ thuật mà còn là biểu hiện rõ rệt của sức mạnh quốc gia, năng lực liên minh và chiều sâu chiến lược.
Galaxy Z Fold7 bán tại Việt Nam từ 47 triệu đồng

Galaxy Z Fold7 bán tại Việt Nam từ 47 triệu đồng

Samsung đã công bố loạt smartphone màn hình gập thế hệ mới của hãng, bao gồm Galaxy Z Fold7, Galaxy Z Flip7 và Galaxy Z Flip7 FE.
Điều khiển trượt thích nghi tải cho hệ robot song song 6 bậc tự do Stewart platform

Điều khiển trượt thích nghi tải cho hệ robot song song 6 bậc tự do Stewart platform

Gough-Stewart platform, còn được gọi là Stewart platform, là một robot song song sáu bậc tự do với cấu trúc xen kênh phức tạp được ứng dụng rộng rãi trong những yêu cầu đòi hỏi độ chính xác cao và đáp ứng nhanh như là ứng dụng trong mô phỏng phương tiện, ô tô, tàu, thuyền, cho đến các ứng dụng trong hàng không vũ trụ và y tế.
Robot trả theo giờ: Giải pháp linh hoạt cho doanh nghiệp vừa và nhỏ

Robot trả theo giờ: Giải pháp linh hoạt cho doanh nghiệp vừa và nhỏ

Công ty công nghệ tự động hóa Guidance Automation (Anh) vừa công bố một mô hình triển khai robot đột phá mang tên “Autonomous GO - Automation by the Hour”, cho phép doanh nghiệp sử dụng robot tự hành mà không cần đầu tư ban đầu, chỉ trả tiền cho số giờ robot làm việc thực tế.
Ra mắt tổ hợp Viện Tầm Nhìn Mới & Học viện Quốc tế FABIA: Cột mốc mới kết nối tri thức, công nghệ và sắc đẹp

Ra mắt tổ hợp Viện Tầm Nhìn Mới & Học viện Quốc tế FABIA: Cột mốc mới kết nối tri thức, công nghệ và sắc đẹp

Sáng 11/7/2025, Lễ khai trương Tổ hợp Văn phòng – Trung tâm giới thiệu sản phẩm Viện Tầm Nhìn Mới và Học viện Đào tạo Quốc tế FABIA đã chính thức diễn ra trong không khí trang trọng và ấm áp. Sự kiện không chỉ đánh dấu một bước tiến quan trọng trong việc xây dựng hệ sinh thái toàn diện về sức khỏe – sắc đẹp – giáo dục, mà còn mở ra cơ hội kết nối hợp tác quốc tế trong đào tạo và chuyển giao công nghệ.
AI giúp công ty Trung Quốc tăng 20% hiệu suất sản xuất, giảm 35% lỗi sản phẩm

AI giúp công ty Trung Quốc tăng 20% hiệu suất sản xuất, giảm 35% lỗi sản phẩm

Từ các nhà máy thép đến dây chuyền sản xuất màn hình hiển thị, doanh nghiệp Trung Quốc đang tích cực triển khai trí tuệ nhân tạo (AI) để chuyển đổi sản xuất theo hướng thông minh, sạch hơn và hiệu quả hơn.
Tử vi vòng quay công nghệ ngày 13/7/2025: Tuổi Dần năng lượng tạm lắng, Tuổi Ngọ có quý nhân soi đường

Tử vi vòng quay công nghệ ngày 13/7/2025: Tuổi Dần năng lượng tạm lắng, Tuổi Ngọ có quý nhân soi đường

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 13/7/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Quảng cáo
moxa