Google xóa hơn 70 tiện ích Chrome độc hại khỏi Chrome Web Store
Sau khi các báo cáo xuất hiện chi tiết về hoạt động của các nội dung độc hại thông qua tiện ích Chrome, Google đã xóa hơn 70 tiện ích bổ sung khỏi Chrome Web Store.
Có đến 70 tiện ích mở rộng chứa nội dung độc hại trên Chrome Web Store và đã bị gỡ bỏ
Dựa trên báo cáo từ Reuters, các tiện ích bổ sung này được cho là có tổng số ít nhất 32 triệu lượt tải xuống và đã được Awake Security – một công ty bảo mật nổi tiếng phát hiện chứa nội dung độc hại. Điều này biểu thị sự thất bại của ngành công nghệ trong việc bảo vệ các trình duyệt vốn được sử dụng ngày càng nhiều cho các nhiệm vụ nhạy cảm liên quan đến email, bảng lương và các chức năng khác.
Video đang HOT
Phát ngôn viên Google Scott Westover cho biết khi công ty nhận được thông báo về các tiện ích mở rộng trong Chrome Web Store vi phạm chính sách của mình, công ty đã có hành động và sử dụng các sự cố đó làm tài liệu đào tạo để cải thiện các phân tích tự động và thủ công.
Hầu hết các tiện ích mở rộng chứa nội dung độc hại nói trên có mục đích cảnh báo người dùng về hoạt động độc hại trên trang web hoặc chuyển đổi tập tin từ định dạng này sang định dạng khác. Trong thực tế, chúng được sử dụng để truy cập bất hợp pháp vào lịch sử trình duyệt và thông tin đăng nhập cho các công cụ kinh doanh nội bộ. Awake Security tin đây là chiến dịch lớn nhất từ trước đến nay nhắm vào Chrome Web Store.
Ở thời điểm hiện tại vẫn không rõ ai đứng đằng sau việc phân phối phần mềm độc hại. Awake cho biết các nhà phát triển đã cung cấp thông tin liên hệ không có thật khi họ gửi các phần mở rộng.
Google Chrome loại 49 tiện ích mở rộng giả mạo ví điện tử
Google đã loại bỏ 49 tiện ích mở rộng của trình duyệt Chrome khỏi Web Store giả mạo là ví điện tử nhưng chứa mã độc để hút thông tin nhạy cảm và làm trống các loại tiền kỹ thuật số.
49 tiện ích mở rộng độc hại đã bị Google loại khỏi Chrome Web Store
Theo Thehackernews, 49 tiện ích mở rộng này được xác định bởi các nhà nghiên cứu từ MyCrypto và PhishFort, với nguồn được cho là từ Nga. Giám đốc bảo mật Harry Denley tại MyCrypto cho biết các tiện ích mở rộng này lừa đảo người dùng tìm khóa bí mật, bao gồm từ ghi nhớ, khóa riêng và tập tin lưu trữ khóa. Khi người dùng nhập chúng, tiện ích mở rộng sẽ gửi yêu cầu HTTP POST đến phần phụ trợ của nó, nơi các tác nhân xấu nhận được các bí mật và làm trống các tài khoản.
Phân tích của MyCrypt cho thấy các tiện ích mở rộng này bắt đầu xuất hiện trên Chrome Web Store vào đầu tháng 2.2020 trước khi tăng tốc trong những tháng tiếp theo. Đặc biệt, tất cả tiện ích mở rộng này hoạt động giống nhau, với điểm khác biệt duy nhất là các thương hiệu ví điện tử bị ảnh hưởng, chẳng hạn như Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus và KeepKey.
Mặc dù vậy, tiền điện tử không bị đánh cắp từ mọi tài khoản. Các nhà nghiên cứu đưa ra giả thuyết rằng điều này có thể do bọn tội phạm chỉ muốn nhắm đến các tài khoản có giá trị cao, hoặc chúng phải quét các tài khoản theo cách thủ công.
Bên cạnh đó, Denley cho biết một số tiện ích mở rộng đi kèm với đánh giá 5 sao giả mạo nhằm khiến người dùng không nghi ngờ trong việc tải xuống. Cũng theo Denley, có một số người dùng đã viết đánh giá hợp pháp cho biết tiện ích mở rộng đó là độc hại, tuy nhiên không rõ liệu họ có phải là nạn nhân của các trò lừa đảo hay chỉ đơn giản là giúp cộng đồng nắm bắt và không tải xuống ứng dụng đó.
Các tiện ích mở rộng đánh cắp dữ liệu đã xuất hiện thường xuyên trên Chrome Web Store, khiến Google phải thanh lọc chúng ngay khi được phát hiện. Vào tháng 2, công ty đã xóa 500 tiện ích mở rộng độc hại sau khi chúng bị phát hiện phục vụ phần mềm quảng cáo và gửi hoạt động duyệt web của người dùng đến các máy chủ C2 dưới sự kiểm soát của những kẻ tấn công.
Thành Luân
Microsoft chấp nhận thực tại, khuyên người dùng Edge dùng add-on trên Chrome Web Store Trong vài năm trở lại đây, Microsoft đã trở nên thực dụng hơn khá nhiều trong việc phát triển trình duyệt web Edge của mình. Đầu tiên, họ chuyển sang engine dựng hình Chromium mà đối thủ Google Chrome đã sử dụng từ lâu, và còn cho phép người dùng cài đặt các phần mở rộng nâng cao khả năng trình duyệt từ...