Google Chrome loại 49 tiện ích mở rộng giả mạo ví điện tử

Theo dõi VGT trên

Google đã loại bỏ 49 tiện ích mở rộng của trình duyệt Chrome khỏi Web Store giả mạo là ví điện tử nhưng chứa mã độc để hút thông tin nhạy cảm và làm trống các loại tiền kỹ thuật số.

Google Chrome loại 49 tiện ích mở rộng giả mạo ví điện tử - Hình 1

49 tiện ích mở rộng độc hại đã bị Google loại khỏi Chrome Web Store

Theo Thehackernews, 49 tiện ích mở rộng này được xác định bởi các nhà nghiên cứu từ MyCrypto và PhishFort, với nguồn được cho là từ Nga. Giám đốc bảo mật Harry Denley tại MyCrypto cho biết các tiện ích mở rộng này lừa đảo người dùng tìm khóa bí mật, bao gồm từ ghi nhớ, khóa riêng và tập tin lưu trữ khóa. Khi người dùng nhập chúng, tiện ích mở rộng sẽ gửi yêu cầu HTTP POST đến phần phụ trợ của nó, nơi các tác nhân xấu nhận được các bí mật và làm trống các tài khoản.

Phân tích của MyCrypt cho thấy các tiện ích mở rộng này bắt đầu xuất hiện trên Chrome Web Store vào đầu tháng 2.2020 trước khi tăng tốc trong những tháng tiếp theo. Đặc biệt, tất cả tiện ích mở rộng này hoạt động giống nhau, với điểm khác biệt duy nhất là các thương hiệu ví điện tử bị ảnh hưởng, chẳng hạn như Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus và KeepKey.

Video đang HOT

Mặc dù vậy, tiền điện tử không bị đánh cắp từ mọi tài khoản. Các nhà nghiên cứu đưa ra giả thuyết rằng điều này có thể do bọn tội phạm chỉ muốn nhắm đến các tài khoản có giá trị cao, hoặc chúng phải quét các tài khoản theo cách thủ công.

Bên cạnh đó, Denley cho biết một số tiện ích mở rộng đi kèm với đánh giá 5 sao giả mạo nhằm khiến người dùng không nghi ngờ trong việc tải xuống. Cũng theo Denley, có một số người dùng đã viết đánh giá hợp pháp cho biết tiện ích mở rộng đó là độc hại, tuy nhiên không rõ liệu họ có phải là nạn nhân của các trò lừa đảo hay chỉ đơn giản là giúp cộng đồng nắm bắt và không tải xuống ứng dụng đó.

Các tiện ích mở rộng đánh cắp dữ liệu đã xuất hiện thường xuyên trên Chrome Web Store, khiến Google phải thanh lọc chúng ngay khi được phát hiện. Vào tháng 2, công ty đã xóa 500 tiện ích mở rộng độc hại sau khi chúng bị phát hiện phục vụ phần mềm quảng cáo và gửi hoạt động duyệt web của người dùng đến các máy chủ C2 dưới sự kiểm soát của những kẻ tấn công.

Thành Luân

Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo

Google đã thông báo dừng cập nhật trình duyệt web Chrome trong giai đoạn dịch Covid-19 nhưng tin tặc đã lợi dụng thời điểm này để lừa người dùng tải các bản cập nhật giả mạo, nguy hiểm.

Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo - Hình 1

Bản Chrome giả mạo chứa backdoor tự cài keylogger và trình ăn cắp dữ liệu "hàng xịn" của Nga

Từ ngày 19.3.2020, Google đã thông báo dừng mọi bản cập nhật cho trình duyệt web Chrome bởi những tác động của dịch Covid-19 khiến ảnh hưởng tới lịch trình làm việc của các nhà phát triển. Hãng cũng quyết định bỏ phiên bản sắp ra mắt, vốn dự kiến là Chrome 82. Các cập nhật liên quan tới bảo mật vẫn được hãng tiến hành một cách ưu tiên.

Theo Forbes, các nhà nghiên cứu tại phòng thí nghiệm virus Doctor Web của Nga mới đây đưa ra cảnh báo sau khi phát hiện hàng nghìn nạn nhân đã bị lừa tải bản cập nhật Google Chrome giả mạo trên mạng, thực tế là một phiên bản phần mềm được chỉnh sửa, chứa "cửa hậu" (backdoor).

Trong bài đăng trên blog Doctor Web ngày 25.3, các nhà nghiên cứu cho biết bản cập nhật Google Chrome nguy hiểm trên có liên kết với các trang web dựng trên nền WordPress đã bị hacker sử dụng. Các trang này gồm nhiều nội dung khác nhau, từ bài đăng blog tới website chính thức của doanh nghiệp, bị tấn công bởi nhiều chiến dịch mạng.

"Nhóm tin tặc đứng sau đợt tấn công này từng tham gia vào việc phát tán các bộ cài đặt giả mạo của chương trình chỉnh sửa video VSDC thông qua website chính thức và cả nền tảng phần mềm CNET. Hacker đã chiếm được quyền quản trị của nhiều website để tạo ra một chuỗi lây nhiễm", nhóm nghiên cứu cho hay.

Một khi đã có quyền quản lý, tội phạm mạng sẽ nhúng tập lệnh chuyển hướng JavaScript để dẫn người dùng tới một trang giống với địa chỉ hợp pháp của Google Chrome.

Phiên bản Chrome chứa backdoor này đã được tải về hơn 2.000 lần. Một khi được giải nén, ứng dụng điều khiển từ xa TeamViewer sẽ được cài đặt cùng với tập lưu trữ được mã hóa chứa file mà tin tặc sử dụng để giấu phần mềm độc hại khỏi chương trình chống virus của Windows.

Các gói ứng dụng độc hại khác có thể được gửi tới máy sau đó, gồm trình ghi lại thao tác bàn phím và một phần mềm trộm dữ liệu tinh vi của Nga. Chương trình này được biết đến với tên Predator of Thief, tồn tại đã hơn 18 tháng với khả năng chống debug và chống các công nghệ phân tích.

Nếu đang sử dụng Chrome, người dùng cần nhớ rằng trình duyệt web này có tính năng tự động cập nhật. Hệ thống sẽ thường xuyên kiểm tra các bản update mới và tiến hành cài đặt khi khởi chạy Chrome trên máy tính. Hiện tại phiên bản mới nhất là 80.0.3987.149 (kiểm tra trong phần Help> About Google Chrome).

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đi họp lớp bạn cũ khoe mua cả lượng vàng ngày vía Thần Tài, 3 hôm sau tôi phát hiện ra cú lừa chao đảo cuộc đờiĐi họp lớp bạn cũ khoe mua cả lượng vàng ngày vía Thần Tài, 3 hôm sau tôi phát hiện ra cú lừa chao đảo cuộc đời
05:52:40 08/02/2025
Hoa hậu Việt dính vào ồn ào nghi hẹn hò bạn trai cũ của Thiều Bảo Trâm là ai?Hoa hậu Việt dính vào ồn ào nghi hẹn hò bạn trai cũ của Thiều Bảo Trâm là ai?
07:41:39 08/02/2025
Sao Việt 8/2: NSND Hồng Vân trẻ đẹp tuổi 59, vợ Cường Đô La phủ nhận có bầuSao Việt 8/2: NSND Hồng Vân trẻ đẹp tuổi 59, vợ Cường Đô La phủ nhận có bầu
08:10:10 08/02/2025
Bị chê 'dở' vì mua vàng ngày Thần Tài, 10 năm sau cô gái khiến tất cả ngỡ ngàngBị chê 'dở' vì mua vàng ngày Thần Tài, 10 năm sau cô gái khiến tất cả ngỡ ngàng
05:46:17 08/02/2025
3 mỹ nhân gây nhầm lẫn vì giống công chúa Kpop: Triệu Lộ Tư chưa bằng "trùm cuối"3 mỹ nhân gây nhầm lẫn vì giống công chúa Kpop: Triệu Lộ Tư chưa bằng "trùm cuối"
06:53:43 08/02/2025
Uông Tiểu Phi - chân dung kẻ huỷ hoại Từ Hy Viên: Xem vợ như máy đẻ, mặt dày "hút máu" khiến minh tinh chết cũng không yênUông Tiểu Phi - chân dung kẻ huỷ hoại Từ Hy Viên: Xem vợ như máy đẻ, mặt dày "hút máu" khiến minh tinh chết cũng không yên
07:47:04 08/02/2025
Con gái lén lấy trộm tiền lì xì mua Baby Three bị mẹ phát hiện, bà nội xen vào khiến cả nhà rơi vào "thảm kịch"Con gái lén lấy trộm tiền lì xì mua Baby Three bị mẹ phát hiện, bà nội xen vào khiến cả nhà rơi vào "thảm kịch"
06:08:42 08/02/2025
Nam thần kết hôn bí ẩn nhất Vbiz công khai ảnh vợ tiểu thư gia thế khủngNam thần kết hôn bí ẩn nhất Vbiz công khai ảnh vợ tiểu thư gia thế khủng
07:30:24 08/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Trúng xổ số 23 tỷ đồng, người phụ nữ chụp 1 bức ảnh đăng lên MXH khiến ai xem cũng dở khóc dở cười

Trúng xổ số 23 tỷ đồng, người phụ nữ chụp 1 bức ảnh đăng lên MXH khiến ai xem cũng dở khóc dở cười

Netizen

09:37:12 08/02/2025
Vào tháng 3 năm ngoái, một điểm bán vé số phúc lợi ở quận Hải Lăng, thành phố Thái Châu, tỉnh Giang Tô (Trung Quốc) đã xuất hiện người trúng giải độc đắc trị giá 6,81 triệu tệ (khoảng 23 tỷ đồng).
Trung Quốc ca ngợi Thái Lan nỗ lực dẹp hang ổ lừa đảo qua mạng

Trung Quốc ca ngợi Thái Lan nỗ lực dẹp hang ổ lừa đảo qua mạng

Thế giới

09:36:38 08/02/2025
Chủ tịch Trung Quốc Tập Cận Bình đánh giá cao các động thái của Thái Lan trong việc ngăn chặn các trung tâm tội phạm mạng ở biên giới quốc gia Đông Nam Á với Myanmar.
Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 8.2.2025

Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 8.2.2025

Trắc nghiệm

09:26:28 08/02/2025
Ngày 8.2 mang đến nhiều cơ hội thăng tiến cho người tuổi Tý. Các dự án đang thực hiện sẽ có những bước tiến triển tích cực, đặc biệt trong lĩnh vực sáng tạo và công nghệ. Đồng nghiệp và cấp
Con gái của Angelina Jolie và Brad Pitt ghét cuộc sống của người nổi tiếng

Con gái của Angelina Jolie và Brad Pitt ghét cuộc sống của người nổi tiếng

Sao âu mỹ

09:18:05 08/02/2025
Con ruột của cặp đôi Angelina Jolie và Brad Pitt không hề hứng thú với cuộc sống nổi tiếng và ngành công nghiệp điện ảnh của cha mẹ.
Chi tiết lộ rõ thái độ Phương Nhi với Lương Thuỳ Linh sau nghi vấn trục trặc

Chi tiết lộ rõ thái độ Phương Nhi với Lương Thuỳ Linh sau nghi vấn trục trặc

Sao việt

09:11:34 08/02/2025
Á hậu Phương Nhi thả tim hình ảnh của Lương Thuỳ Linh, mặc cho dân mạng nghi vấn tình chị chị em em đang có vấn đề.
Park Bom (2NE1) khoe body đồng hồ cát "đốt mắt" dân mạng, lần đầu lộ hình xăm ngay vị trí táo bạo

Park Bom (2NE1) khoe body đồng hồ cát "đốt mắt" dân mạng, lần đầu lộ hình xăm ngay vị trí táo bạo

Sao châu á

09:08:46 08/02/2025
Trong bức ảnh mới nhất, Park Bom khiến dân mạng phát sốt khi khoe đường cong mỹ miều. Đặc biệt, giọng ca chính 2NE1 còn để lộ hình xăm ngay vị trí táo bạo.
Lật xe khách tại Phú Yên khiến 3 người chết, nhiều người bị thương

Lật xe khách tại Phú Yên khiến 3 người chết, nhiều người bị thương

Tin nổi bật

08:33:16 08/02/2025
Các cơ quan chức năng tỉnh Phú Yên đang triển khai cứu hộ, cứu nạn, giải quyết hiện trường vụ lật xe khách trên QL1A, hiện đã xác định 3 người tử vong
Ju Ji Hoon: Thẳng thắn nhưng không bao giờ thô lỗ trên phim trường

Ju Ji Hoon: Thẳng thắn nhưng không bao giờ thô lỗ trên phim trường

Hậu trường phim

08:30:51 08/02/2025
Ju Ji Hoon coi trọng giao tiếp cởi mở trên phim trường, tin rằng những cuộc thảo luận trung thực, không phân biệt cấp bậc sẽ nâng cao chất lượng mọi dự án phim của anh.
Nhận miễn phí tựa game trị giá gần 200k trên Steam, đồ họa mãn nhãn người chơi

Nhận miễn phí tựa game trị giá gần 200k trên Steam, đồ họa mãn nhãn người chơi

Mọt game

08:26:59 08/02/2025
Truyền thống này đã kéo dài từ năm 2019 và cho tới nay vẫn chưa hề có dấu hiệu dừng lại. Tất nhiên, không phải trò chơi miễn phí nào từ phía Epic Games Store cũng đều chất lượng và nhận được sự hưởng ứng cao.
Kiên Giang lọt danh sách 'Những địa danh thân thiện nhất thế giới'

Kiên Giang lọt danh sách 'Những địa danh thân thiện nhất thế giới'

Du lịch

08:10:07 08/02/2025
Booking.com chính thức công bố 10 điểm đến thân thiện nhất thế giới trong khuôn khổ giải thưởng Traveller Review Awards lần thứ 13, tỉnh Kiên Giang (Việt Nam) tự hào góp mặt trong danh sách này.
Không thời gian - Tập 37: Thương đột ngột hi sinh trong khi làm nhiệm vụ

Không thời gian - Tập 37: Thương đột ngột hi sinh trong khi làm nhiệm vụ

Phim việt

08:00:06 08/02/2025
Thương là người chị, người bạn luôn đồng cảm và thấu hiểu và giúp đỡ Hồi mỗi khi cô gặp khó khăn. Nhưng người chị ấy đã đột ngột hy sinh khiến Hồi buồn mãi không nguôi.