Extension trên Chrome bị hacker chèn mã độc trộm mật khẩu và tiền mã hóa

Theo dõi VGT trên

Một extension trên trình duyệt Chrome đã bị phát hiện đang trộm mật khẩu Google, Microsoft, GitHub, Amazon và cả khóa riêng tư của đồng tiền mã hóa Monero và Ethereum.

Extension trên Chrome bị hacker chèn mã độc trộm mật khẩu và tiền mã hóa - Hình 1

Theo ZDNet, một phần mở rộng chính thức dành cho trình duyệt Google Chrome từ dịch vụ chia sẻ tập tin Mega.nz đã bị xâm nhập và chèn mã độc đánh cắp mật khẩu người dùng, nó cũng đồng thời trộm các khóa riêng tư của các tài khoản tiền mã hóa.

Hoạt động đáng ngờ này đã được tìm thấy trong mã nguồn của phiên bản extension MEGA.nz 3.39.4, được phát hành dưới dạng bản cập nhật sớm vào hôm nay. Các kỹ sư của Google đã can thiệp và xóa tiện ích khỏi Chrome Webstore, đồng thời cũng đã tắt tiện ích mở rộng này đối với người dùng đã cài đặt.

Theo phân tích về mã nguồn của extension này, mã độc sẽ được kích hoạt trên các trang như Amazon, Google, Microsoft, GitHub, các dịch vụ ví điện tử như MyEtherWallet và MyMonero, cũng như nền tảng giao dịch tiền điện tử IDEX.

Extension trên Chrome bị hacker chèn mã độc trộm mật khẩu và tiền mã hóa - Hình 2

Video đang HOT

Mã độc này sẽ ghi lại tên, mật khẩu và phiên làm việc mà kẻ tấn công cần đăng nhập và mạo danh người dùng. Nếu là website quản lý tiền điện tử, kẻ tấn công cũng sẽ trích xuất các khóa riêng cần thiết để truy cập vào tài khản của nạn nhân. Tất cả dữ liệu thu thập này sẽ được chuyển đến máy chủ megaopac được đặt tại Ukraina.

Nếu bạn đã sử dụng tiện ích mở rộng này, hãy kiểm tra lại xem tiện ích đó có bị vô hiệu hóa hay không. Đồng thời cũng nên đặt lại mật khẩu tại các dịch vụ bị ảnh hưởng và chuyển tiền mã hóa sang tài khoản được bảo vệ bằng khóa riêng tư mới.

Người có công phát hiện mã độc bên trong phần mở rộng MEGA.nz trên trình duyệt Chrome là một nhà phát triển và là một cộng tác viên người ý Ý cho dự án Monero với biệt danh SerHack.

Theo ZDNet

Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp

Máy fax cho đến nay vẫn còn được sử dụng khá rộng rãi tại Việt Nam và nhiều quốc gia trên thế giới. Tuy nhiên phương pháp truyền thông này tồn tại nhiều lỗ hổng bảo mật giúp cho hacker có thể dễ dàng khai thác và chiếm đoạt thông tin.

Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp - Hình 1

Sử dụng máy fax có thể khiến doanh nghiệp đối mặt nguy cơ bị hacker tấn công.

Là một loại thiết bị khá cổ và dù đã được thay thế bằng thư điện tử email, nhưng máy fax vẫn khá phổ biến tại nhiều quốc gia, trong đó có Việt Nam.

Đối tượng sử dụng máy fax chủ yếu là các công ty ngân hàng và bất động sản vì có thể gửi bản sao, chữ ký của khách hàng trên tài liệu được yêu cầu một cách nhanh chóng. Theo nghiên cứu được tiến hành vào năm 2015, có khoảng 46,3 triệu máy fax vẫn đang được sử dụng, trong đó riêng tại Mỹ đã có hơn 17 triệu máy.

Tuy nhiên, một nghiên cứu mới đây chỉ ra rằng nhiều máy fax hiện nay sở hữu lỗ hổng bảo mật nghiêm trọng cho phép hacker dễ dàng khai thác dữ liệu mà chỉ dựa trên một thông tin duy nhất đó là số series của máy fax.

Đây là chủ đề được đưa ra thảo luận tại buổi hội thảo Def Con 26 diễn ra tại thành phố Las Vegas, Mỹ, bởi nhóm nghiên cứu phần mềm độc hại mang tên Check Point gồm có 2 thành viên là Yaniv Balmas và Eyal Itkin.

Theo đó, các nhà nghiên cứu đã chứng minh được sự tồn tại của lỗ hổng bảo mật trên các máy in phổ thông là HP Officejet Pro 6830 và OfficeJet Pro 8720. Cụ thể, lỗ hổng được phát hiện dựa trên cơ chế bảo mật tràn bộ nhớ đệm, cho phép thực thi mã từ xa thông qua các lỗi xử lý cơ sở dữ liệu.

Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp - Hình 2

Nhiều mẫu máy fax phổ biến trên thị trường hiện nay tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép hacker khai thác chỉ với một thông tin cơ bản.

Trong khi đó, số fax có thể dễ dàng được hacker tìm thấy bằng cách duyệt trang web của công ty hoặc yêu cầu trực tiếp thông tin. Đây cũng là tất cả những gì cần thiết để khai thác lỗ hổng.

Các lỗ hổng trong giao thức truyền thông của máy fax sau đó có thể được khai thác để giải mã và tải lên các phần mềm độc hại vào bộ nhớ. Nếu máy fax được kết nối với mạng, mã độc sẽ có khả năng lây lan và xâm phạm các hệ thống bổ sung, có khả năng dẫn đến gián điệp dịch vụ, gián đoạn dịch vụ hoặc thông tin.

Được biết, Check Point đã gửi những phát hiện của mình cho HP, và công ty đang triển khai các bản vá lỗi cho máy fax.

Tuy nhiên, việc sử dụng máy fax và máy in đa chức năng, đặc biệt là từ các thương hiệu kém uy tín vẫn được các chuyên gia cảnh báo là có nguy cơ cao trong việc để lộ dữ liệu quan trọng, hoặc bị hacker chiếm quyền điều khiển, nhằm phục vụ cho các mục đích phát tán mã độc có mức độ nguy hiểm cao hơn.

Theo TriThucTre

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ tỷ phú Madam Pang hiếm hoi lộ diện với chồng đại tá cảnh sát, cuộc sống "dát vàng" khiến ai cũng mơ ướcNữ tỷ phú Madam Pang hiếm hoi lộ diện với chồng đại tá cảnh sát, cuộc sống "dát vàng" khiến ai cũng mơ ước
20:09:46 20/01/2025
5 thanh niên nằm ngủ giữa nhà và sự xuất hiện của người đàn ông lúc rạng sáng khiến tất cả vùng dậy5 thanh niên nằm ngủ giữa nhà và sự xuất hiện của người đàn ông lúc rạng sáng khiến tất cả vùng dậy
16:48:16 20/01/2025
Tuấn Hưng đưa vợ và các con vào TPHCM sinh sống, lần đầu đón Tết miền NamTuấn Hưng đưa vợ và các con vào TPHCM sinh sống, lần đầu đón Tết miền Nam
18:30:02 20/01/2025
Ảnh chụp màn hình tin nhắn của Hằng Du Mục với bố chồng bị lộ, Tôn Bằng vội làm ngay 1 việcẢnh chụp màn hình tin nhắn của Hằng Du Mục với bố chồng bị lộ, Tôn Bằng vội làm ngay 1 việc
21:59:45 20/01/2025
Thần đồng trẻ nhất lịch sử 10 tuổi học đại học, 16 tuổi tốt nghiệp Tiến sĩ: Hơn 10 năm sau vẫn không nhà, không xe, sống nhờ phụ cấp của cha mẹThần đồng trẻ nhất lịch sử 10 tuổi học đại học, 16 tuổi tốt nghiệp Tiến sĩ: Hơn 10 năm sau vẫn không nhà, không xe, sống nhờ phụ cấp của cha mẹ
17:02:48 20/01/2025
Tờ báo lớn nhất Dubai: "Bầu không khí đám hỏi của con trai tỷ phú Phạm Nhật Vượng như lễ hội"Tờ báo lớn nhất Dubai: "Bầu không khí đám hỏi của con trai tỷ phú Phạm Nhật Vượng như lễ hội"
20:36:58 20/01/2025
Jack: "Tôi muốn thực hiện trách nhiệm làm cha trong khả năng của mình đến khi con trưởng thành"Jack: "Tôi muốn thực hiện trách nhiệm làm cha trong khả năng của mình đến khi con trưởng thành"
20:56:18 20/01/2025
SOOBIN và Thanh Thuỷ tự tung hint tình cảm nhưng fan hưởng ứng thì lại gay gắt?SOOBIN và Thanh Thuỷ tự tung hint tình cảm nhưng fan hưởng ứng thì lại gay gắt?
21:04:53 20/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụ

Thợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụ

Lạ vui

00:46:29 21/01/2025
Theo Live Science, thợ săn hành tinh TESS của NASA, chiến binh đã giúp xác định hơn 6.000 thế giới ngoài hệ Mặt Trời, đã tìm ra hành tinh BD+05 4868 Ab trong trạng thái khiến các nhà khoa học bị sốc.
Thủ môn Andre Onana 'tệ nhất lịch sử Man Utd'

Thủ môn Andre Onana 'tệ nhất lịch sử Man Utd'

Sao thể thao

00:07:53 21/01/2025
Thủ thành Andre Onana hứng phàn nàndữ dội sau màn trình diễn tệ hại khiến Man Utd thua Brighton 1-3 ngay tại Old Trafford ở vòng 22 Ngoại hạng Anh
Triệu Lệ Dĩnh và dàn sao Cbiz khiến MXH Hàn Quốc "dậy sóng", chuyện gì đây?

Triệu Lệ Dĩnh và dàn sao Cbiz khiến MXH Hàn Quốc "dậy sóng", chuyện gì đây?

Sao châu á

23:22:25 20/01/2025
Mới đây, hotsearch mạng xã hội xứ Trung bất ngờ xuất hiện chủ đề Netizen Hàn dậy sóng vì nhan sắc diễn viên Trung Quốc .
Đại mỹ nhân khó có đối thủ xuất hiện chớp nhoáng, chỉ 1 hành động chứng tỏ đẳng cấp

Đại mỹ nhân khó có đối thủ xuất hiện chớp nhoáng, chỉ 1 hành động chứng tỏ đẳng cấp

Hậu trường phim

23:19:41 20/01/2025
Xuất hiện chớp nhoáng tại sự kiện ra mắt phim Bộ Tứ Báo Thủ của Trấn Thành, Lan Ngọc chiếm spotlight vì những khoảnh khắc xinh đẹp xuất thần.
Hot nhất MXH: Angelababy thoát phong sát

Hot nhất MXH: Angelababy thoát phong sát

Phim châu á

23:15:31 20/01/2025
Ngày 20/1, bộ phim cổ trang Tương Tư Lệnh do Angelababy và Tống Uy Long đóng chính đột ngột phát sóng 5 tập đầu tiên trên nền tảng Tencent Video.
Việt Hương đăng video đòi nợ, Vân Dung 'đe doạ' Chí Trung

Việt Hương đăng video đòi nợ, Vân Dung 'đe doạ' Chí Trung

Sao việt

23:04:49 20/01/2025
Nghệ sĩ Việt Hương đăng video đòi nợ, than phiền phải ăn cơm với lạp xưởng và xì dầu qua ngày. Nghệ sĩ Vân Dung đăng ảnh hài hước kèm đe doạ đàn anh Chí Trung.
Xuân Lan kể về giai đoạn khủng hoảng trong đời: "Các dì, các cậu nhìn tôi bằng ánh mắt tội nghiệp"

Xuân Lan kể về giai đoạn khủng hoảng trong đời: "Các dì, các cậu nhìn tôi bằng ánh mắt tội nghiệp"

Tv show

22:55:02 20/01/2025
Là khách mời trong chương trình Chuyện tôi kể, người mẫu Xuân Lan nhớ lại giai đoạn thăng trầm nhất trong 46 năm cuộc đời mình.
Nhạc sỹ Trần Tiến kể thời điểm sinh tử: 'Trời cho tôi quay lại'

Nhạc sỹ Trần Tiến kể thời điểm sinh tử: 'Trời cho tôi quay lại'

Nhạc việt

22:52:41 20/01/2025
Cho biết hầu hết những bài hát hay nhất đều được viết lúc tưởng mình sắp chết, nhạc sỹ Trần Tiến kể lại trải nghiệm kề cận tử thần: Tôi thấy vầng sáng chói loá .
Sao Hollywood kiếm bộn tiền sau khi mất nhà vì cháy rừng

Sao Hollywood kiếm bộn tiền sau khi mất nhà vì cháy rừng

Sao âu mỹ

22:16:34 20/01/2025
Spencer Pratt gây bất ngờ khi tiết lộ rằng anh đã kiếm được hàng chục nghìn USD sau khi anh và vợ Heidi Montag mất nhà trong vụ cháy rừng ở Los Angeles (bang California, Mỹ).
Bài toán về số cỏ bò ăn được khiến thí sinh Olympia vò đầu bứt tai, tưởng dễ nhưng hóa ra lại là "cú lừa"

Bài toán về số cỏ bò ăn được khiến thí sinh Olympia vò đầu bứt tai, tưởng dễ nhưng hóa ra lại là "cú lừa"

Netizen

22:06:06 20/01/2025
Cách ra đề đầy tính lắt léo như thế này thường khiến thí sinh Olympia dễ mất điểm, đặc biệt khi thời gian suy nghĩ và trả lời chỉ giới hạn trong 15-30 giây.
Gặp gỡ nam thần Anh Quốc Elliot James Reay: Lan toả tình yêu đến fan Việt, muốn hợp tác cùng 2 nghệ sĩ Gen Z

Gặp gỡ nam thần Anh Quốc Elliot James Reay: Lan toả tình yêu đến fan Việt, muốn hợp tác cùng 2 nghệ sĩ Gen Z

Nhạc quốc tế

21:50:42 20/01/2025
Elliot James Reay - nam thần Anh Quốc mới nổi đã có buổi trò chuyện thân mật cùng chúng tôi ngay sau showcase đầu tiên tại Việt Nam.