Google Chrome loại 49 tiện ích mở rộng giả mạo ví điện tử

Theo dõi VGT trên

Google đã loại bỏ 49 tiện ích mở rộng của trình duyệt Chrome khỏi Web Store giả mạo là ví điện tử nhưng chứa mã độc để hút thông tin nhạy cảm và làm trống các loại tiền kỹ thuật số.

Google Chrome loại 49 tiện ích mở rộng giả mạo ví điện tử - Hình 1

49 tiện ích mở rộng độc hại đã bị Google loại khỏi Chrome Web Store

Theo Thehackernews, 49 tiện ích mở rộng này được xác định bởi các nhà nghiên cứu từ MyCrypto và PhishFort, với nguồn được cho là từ Nga. Giám đốc bảo mật Harry Denley tại MyCrypto cho biết các tiện ích mở rộng này lừa đảo người dùng tìm khóa bí mật, bao gồm từ ghi nhớ, khóa riêng và tập tin lưu trữ khóa. Khi người dùng nhập chúng, tiện ích mở rộng sẽ gửi yêu cầu HTTP POST đến phần phụ trợ của nó, nơi các tác nhân xấu nhận được các bí mật và làm trống các tài khoản.

Phân tích của MyCrypt cho thấy các tiện ích mở rộng này bắt đầu xuất hiện trên Chrome Web Store vào đầu tháng 2.2020 trước khi tăng tốc trong những tháng tiếp theo. Đặc biệt, tất cả tiện ích mở rộng này hoạt động giống nhau, với điểm khác biệt duy nhất là các thương hiệu ví điện tử bị ảnh hưởng, chẳng hạn như Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus và KeepKey.

Video đang HOT

Mặc dù vậy, tiền điện tử không bị đánh cắp từ mọi tài khoản. Các nhà nghiên cứu đưa ra giả thuyết rằng điều này có thể do bọn tội phạm chỉ muốn nhắm đến các tài khoản có giá trị cao, hoặc chúng phải quét các tài khoản theo cách thủ công.

Bên cạnh đó, Denley cho biết một số tiện ích mở rộng đi kèm với đánh giá 5 sao giả mạo nhằm khiến người dùng không nghi ngờ trong việc tải xuống. Cũng theo Denley, có một số người dùng đã viết đánh giá hợp pháp cho biết tiện ích mở rộng đó là độc hại, tuy nhiên không rõ liệu họ có phải là nạn nhân của các trò lừa đảo hay chỉ đơn giản là giúp cộng đồng nắm bắt và không tải xuống ứng dụng đó.

Các tiện ích mở rộng đánh cắp dữ liệu đã xuất hiện thường xuyên trên Chrome Web Store, khiến Google phải thanh lọc chúng ngay khi được phát hiện. Vào tháng 2, công ty đã xóa 500 tiện ích mở rộng độc hại sau khi chúng bị phát hiện phục vụ phần mềm quảng cáo và gửi hoạt động duyệt web của người dùng đến các máy chủ C2 dưới sự kiểm soát của những kẻ tấn công.

Thành Luân

Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo

Google đã thông báo dừng cập nhật trình duyệt web Chrome trong giai đoạn dịch Covid-19 nhưng tin tặc đã lợi dụng thời điểm này để lừa người dùng tải các bản cập nhật giả mạo, nguy hiểm.

Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo - Hình 1

Bản Chrome giả mạo chứa backdoor tự cài keylogger và trình ăn cắp dữ liệu "hàng xịn" của Nga

Từ ngày 19.3.2020, Google đã thông báo dừng mọi bản cập nhật cho trình duyệt web Chrome bởi những tác động của dịch Covid-19 khiến ảnh hưởng tới lịch trình làm việc của các nhà phát triển. Hãng cũng quyết định bỏ phiên bản sắp ra mắt, vốn dự kiến là Chrome 82. Các cập nhật liên quan tới bảo mật vẫn được hãng tiến hành một cách ưu tiên.

Theo Forbes, các nhà nghiên cứu tại phòng thí nghiệm virus Doctor Web của Nga mới đây đưa ra cảnh báo sau khi phát hiện hàng nghìn nạn nhân đã bị lừa tải bản cập nhật Google Chrome giả mạo trên mạng, thực tế là một phiên bản phần mềm được chỉnh sửa, chứa "cửa hậu" (backdoor).

Trong bài đăng trên blog Doctor Web ngày 25.3, các nhà nghiên cứu cho biết bản cập nhật Google Chrome nguy hiểm trên có liên kết với các trang web dựng trên nền WordPress đã bị hacker sử dụng. Các trang này gồm nhiều nội dung khác nhau, từ bài đăng blog tới website chính thức của doanh nghiệp, bị tấn công bởi nhiều chiến dịch mạng.

"Nhóm tin tặc đứng sau đợt tấn công này từng tham gia vào việc phát tán các bộ cài đặt giả mạo của chương trình chỉnh sửa video VSDC thông qua website chính thức và cả nền tảng phần mềm CNET. Hacker đã chiếm được quyền quản trị của nhiều website để tạo ra một chuỗi lây nhiễm", nhóm nghiên cứu cho hay.

Một khi đã có quyền quản lý, tội phạm mạng sẽ nhúng tập lệnh chuyển hướng JavaScript để dẫn người dùng tới một trang giống với địa chỉ hợp pháp của Google Chrome.

Phiên bản Chrome chứa backdoor này đã được tải về hơn 2.000 lần. Một khi được giải nén, ứng dụng điều khiển từ xa TeamViewer sẽ được cài đặt cùng với tập lưu trữ được mã hóa chứa file mà tin tặc sử dụng để giấu phần mềm độc hại khỏi chương trình chống virus của Windows.

Các gói ứng dụng độc hại khác có thể được gửi tới máy sau đó, gồm trình ghi lại thao tác bàn phím và một phần mềm trộm dữ liệu tinh vi của Nga. Chương trình này được biết đến với tên Predator of Thief, tồn tại đã hơn 18 tháng với khả năng chống debug và chống các công nghệ phân tích.

Nếu đang sử dụng Chrome, người dùng cần nhớ rằng trình duyệt web này có tính năng tự động cập nhật. Hệ thống sẽ thường xuyên kiểm tra các bản update mới và tiến hành cài đặt khi khởi chạy Chrome trên máy tính. Hiện tại phiên bản mới nhất là 80.0.3987.149 (kiểm tra trong phần Help> About Google Chrome).

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ngày cuối năm trong bệnh viện, 9 người đàn ông túm tụm trước phòng cấp cứu: Người dưng nghe chuyện mà rưng rưngNgày cuối năm trong bệnh viện, 9 người đàn ông túm tụm trước phòng cấp cứu: Người dưng nghe chuyện mà rưng rưng
11:23:34 21/01/2025
Các thông tin xoay quanh concert của Jack trong năm 2025 đã âm thầm bị gỡ bỏCác thông tin xoay quanh concert của Jack trong năm 2025 đã âm thầm bị gỡ bỏ
14:43:55 21/01/2025
"Tiểu công chúa Nhà Trắng" xuất hiện: Con gái 13 tuổi của Ivanka Trump gây sốt với vẻ đẹp thiên thần trong lễ nhậm chức của ông ngoại"Tiểu công chúa Nhà Trắng" xuất hiện: Con gái 13 tuổi của Ivanka Trump gây sốt với vẻ đẹp thiên thần trong lễ nhậm chức của ông ngoại
14:37:57 21/01/2025
Tổng thống Donald Trump rút Mỹ khỏi WHOTổng thống Donald Trump rút Mỹ khỏi WHO
14:09:58 21/01/2025
Ông Trump ký sắc lệnh hoãn lệnh cấm TikTok 75 ngàyÔng Trump ký sắc lệnh hoãn lệnh cấm TikTok 75 ngày
15:12:30 21/01/2025
Tai nạn liên hoàn ở Mộc Châu, xe khách biến dạngTai nạn liên hoàn ở Mộc Châu, xe khách biến dạng
12:16:17 21/01/2025
Mẹ chồng đưa 600 nghìn bảo tôi sắm Tết cho cả nhà 4 ngườiMẹ chồng đưa 600 nghìn bảo tôi sắm Tết cho cả nhà 4 người
11:25:07 21/01/2025
Nghi vấn chàng trai tự thiêu bên ngoài hôn trường của người yêu cũNghi vấn chàng trai tự thiêu bên ngoài hôn trường của người yêu cũ
13:07:45 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

H'Hen Niê gói 400 đòn bánh tét, về bản làng quê nhà san sẻ bà con ngày cận Tết

H'Hen Niê gói 400 đòn bánh tét, về bản làng quê nhà san sẻ bà con ngày cận Tết

Sao việt

16:41:06 21/01/2025
Những ngày cận Tết Nguyên Đán, Hoa hậu H Hen Niê trở về quê nhà Đắk Lắk, cùng gia đình gói 400 đòn bánh tét và gửi tặng kèm quà cho bà con có hoàn cảnh khó khăn thuộc địa bàn huyện Buôn Đôn, huyện M Đrắk, tỉnh Đắk Lắk.
Phim Trung Quốc gây bão toàn cõi mạng với 10 tỷ lượt xem, nữ chính đẹp như tiên tử hạ phàm

Phim Trung Quốc gây bão toàn cõi mạng với 10 tỷ lượt xem, nữ chính đẹp như tiên tử hạ phàm

Phim châu á

16:33:52 21/01/2025
Bạch nguyệt phạn tinh thu hút sự quan tâm của đông đảo khán giả, bằng chứng là việc trên nền tảng Douyin, phim đã phá mốc 10 tỷ lượt phát.
Song Hye Kyo bị miệt thị ngoại hình

Song Hye Kyo bị miệt thị ngoại hình

Hậu trường phim

16:30:40 21/01/2025
Trẻ đẹp là vậy nhưng thực tế thì ngay sau khi xuất hiện tại sự kiện, Song Hye Kyo lại lập tức trở thành chủ đề gây tranh cãi trên mạng xã hội.
Tổng thống Donald Trump ký sắc lệnh đổi tên Vịnh Mexico và Núi Denali

Tổng thống Donald Trump ký sắc lệnh đổi tên Vịnh Mexico và Núi Denali

Thế giới

16:24:23 21/01/2025
Quyết định này yêu cầu Bộ trưởng Nội vụ Doug Burgum - người được ông Trump bổ nhiệm, thực hiện việc thay đổi trên các tài liệu chính thức và bản đồ liên bang. Tuy nhiên, tên gọi của hai địa danh trên trong phạm vi quốc tế sẽ không bị ản...
Bức ảnh xấu hổ mà Ronaldo "không bao giờ muốn nhìn lại"

Bức ảnh xấu hổ mà Ronaldo "không bao giờ muốn nhìn lại"

Sao thể thao

16:17:57 21/01/2025
Bất chấp sẽ bước sang tuổi 40 vào tháng sau, siêu sao Ronaldo vẫn là một trong những cái tên quyến rũ nhất làng bóng đá. Mạnh mẽ trên sân cỏ, lịch lãm ngoài đời, CR7 đã không không ít fan nữ chao đảo trong suốt những năm qua.
Hôm nay nấu gì: Bữa tối có món canh chua ngon lại giàu dinh dưỡng, ai ăn cũng thích

Hôm nay nấu gì: Bữa tối có món canh chua ngon lại giàu dinh dưỡng, ai ăn cũng thích

Ẩm thực

16:16:53 21/01/2025
Bữa tối có món canh chua ngon lại giàu dinh dưỡng, ai ăn cũng thích. Đảm bảo món canh chua nóng hổi này sẽ là ngôi sao trên bàn ăn.
Hot nhất MXH: Phơi bày bí mật kẻ đâm sau lưng Angelababy, Dương Mịch và 2 cái tên gây sốc vào tầm ngắm

Hot nhất MXH: Phơi bày bí mật kẻ đâm sau lưng Angelababy, Dương Mịch và 2 cái tên gây sốc vào tầm ngắm

Sao châu á

16:14:03 21/01/2025
Ngày 21/1, cả Weibo xôn xao trước bài đăng của stylist hàng đầu Mã Thước tiết lộ về tình cảnh đáng thương của Angelababy sau khi cô ngã ngựa .
Cái kết tệ của "doanh nhân rút kiếm"

Cái kết tệ của "doanh nhân rút kiếm"

Pháp luật

15:16:40 21/01/2025
Từ một việc nhỏ có thể dàn xếp nhẹ nhàng bằng lời xin lỗi, thế nhưng người đàn ông gây ra sai lầm đã có những động thái hung hăng, thiếu văn hóa trước sự chứng kiến của nhiều người dân và du khách ở phố biển Nha Trang.
Xuân Son 3 lần thay đổi kiểu tóc độc lạ khiến dân tình bất ngờ, từ chàng trai tóc xù đến quý ông lịch lãm

Xuân Son 3 lần thay đổi kiểu tóc độc lạ khiến dân tình bất ngờ, từ chàng trai tóc xù đến quý ông lịch lãm

Netizen

15:03:15 21/01/2025
Nguyễn Xuân Son là cái tên được người hâm mộ bóng đá Việt Nam đặc biệt quan tâm khi nhập tịch và khoác áo đội tuyển Việt Nam tham dự AFF Cup 2024.
Hệ thống bán vé Anh Trai Vượt Ngàn Chông Gai gặp lỗi ngay khi mở bán Day 3-4, fan kêu trời!

Hệ thống bán vé Anh Trai Vượt Ngàn Chông Gai gặp lỗi ngay khi mở bán Day 3-4, fan kêu trời!

Nhạc việt

15:01:36 21/01/2025
11 giờ sáng 21/1, Anh Trai Vượt Ngàn Chông Gai chính thức mở bán vé Day 3 và Day 4 tuy nhiên ngay khi vừa mở bán, hệ thống lập tức lỗi.
Ngọc Lan "hơn thua" từng giọt nước mắt với đàn chị Hồng Ánh

Ngọc Lan "hơn thua" từng giọt nước mắt với đàn chị Hồng Ánh

Phim việt

14:15:31 21/01/2025
Với diễn xuất cảm xúc, Ngọc Lan và Hồng Ánh khắc họa thành công nỗi đau và sự giằng xé, khiến khán giả nghẹn ngào trong nhiều phân đoạn cao trào.