Hai extension Google Chrome âm thầm đánh cắp thông tin đăng nhập hơn 170 website

Hai extension độc hại trên Google Chrome có cùng tên Phantom Shuttle và từ cùng một nhà phát triển.

Phantom Shuttle có khả năng chặn luồng truy cập và thu thập thông tin đăng nhập của người dùng. Chúng được quảng cáo là “plugin kiểm tra tốc độ mạng đa vị trí” dành cho các nhà phát triển và nhân viên thương mại quốc tế. Tại thời điểm viết bài, cả hai extension này vẫn có thể tải về.

Hai extension Google Chrome âm thầm đánh cắp thông tin đăng nhập hơn 170 website - Hình 1

Hai extension Google Chrome âm thầm đánh cắp thông tin đăng nhập hơn 170 website - Hình 2

Hai extension cùng tên Phantom Shuttle âm thầm đánh cắp thông tin đăng nhập từ hơn 170 website của người dùng – Ảnh chụp màn hình

“Người dùng trả phí đăng ký từ 9,9 đến 95,9 nhân dân tệ (tương đương 1,40 đến 13,50 USD), tin rằng họ đang mua một dịch vụ VPN (mạng riêng ảo) hợp pháp. Tuy nhiên, cả hai biến thể đều thực hiện các hoạt động độc hại giống hệt nhau”, Kush Pandya, nhà nghiên cứu của hãng an ninh mạng Socket Security (Mỹ), cho biết.

“Đằng sau lớp vỏ đăng ký trả phí, hai extension này thực hiện chặn toàn bộ lưu lượng truy cập thông qua việc chèn thông tin xác thực, hoạt động như proxy tấn công trung gian và liên tục tuồn dữ liệu người dùng về máy chủ C2 của kẻ tấn công”, Kush Pandya thông báo.

Proxy là máy chủ trung gian đứng giữa người dùng và internet. Khi bạn truy cập một website hoặc dịch vụ trực tuyến thông qua proxy, tất cả yêu cầu và dữ liệu đi qua máy chủ này trước khi đến đích cuối cùng.

Máy chủ C2 (Command and Control, hay chỉ huy và điều khiển) do kẻ tấn công kiểm soát, dùng để nhận dữ liệu đánh cắp và gửi lệnh điều khiển cho mã độc hoặc hệ thống bị xâm nhập.

Socket Security là công ty Mỹ chuyên về an ninh mạng, tập trung vào việc nghiên cứu và phát hiện các lỗ hổng bảo mật, phần mềm độc hại, tấn công mạng, cũng như các rủi ro liên quan đến cơ sở hạ tầng CNTT. Họ thường tiến hành phân tích chuyên sâu các mối đe dọa, gồm phần mềm độc hại trên trình duyệt, ứng dụng di động, chuỗi cung ứng và các chiến dịch tấn công mạng có tổ chức.

Sau khi người dùng nhẹ dạ thanh toán, họ sẽ được gán trạng thái VIP và Phantom Shuttle tự động bật chế độ proxy “thông minh”. Chế độ này định tuyến lưu lượng truy cập từ hơn 170 tên miền mục tiêu thông qua cơ sở hạ tầng máy chủ C2.

Chặn lưu lượng mạng và đánh cắp thông tin đăng nhập

Phantom Shuttle vẫn hoạt động đúng như quảng cáo nhằm duy trì ảo giác về một sản phẩm hợp pháp. Chúng thực hiện kiểm tra độ trễ thực sự trên các máy chủ proxy và hiển thị trạng thái kết nối, trong khi che giấu mục tiêu chính là chặn lưu lượng mạng và đánh cắp thông tin đăng nhập.

Cơ chế này liên quan đến các chỉnh sửa độc hại được chèn vào hai thư viện JavaScript đi kèm Phantom Shuttle, gồm jquery-1.12.2.min.js và scripts.js. Đoạn mã được thiết kế để tự động chèn thông tin đăng nhập proxy được mã hóa cứng (viết sẵn trực tiếp trong mã nguồn, không do người dùng nhập và rất khó thay đổi) vào mọi yêu cầu xác thực HTTP trên tất cả website, thông qua việc đăng ký một trình nghe trên chrome.webRequest.onAuthRequired.

Trong lập trình, đặc biệt là phát triển web hoặc ứng dụng, trình nghe (listener) là đoạn mã hoặc hàm được thiết lập để lắng nghe một sự kiện cụ thể và thực hiện hành động khi sự kiện đó xảy ra.

chrome.webRequest.onAuthRequired là API trong extension Google Chrome dùng để lắng nghe các yêu cầu xác thực HTTP mà trình duyệt gửi tới máy chủ hoặc proxy.

“Khi một website hoặc dịch vụ nào yêu cầu người dùng nhập thông tin xác thực, trình nghe này sẽ được kích hoạt trước khi trình duyệt hiển thị hộp thoại nhập thông tin cho người dùng. Phantom Shuttle ngay lập tức phản hồi bằng thông tin xác thực proxy đã được mã hóa cứng, hoàn toàn không để người dùng hay biết. Chế độ asyncBlocking đảm bảo việc chèn thông tin xác thực diễn ra đồng bộ, ngăn chặn mọi tương tác của người dùng”, Kush Pandya giải thích.

asyncBlocking làchế độ của trình nghe dùng trong API chrome.webRequest. Nó kiểm soát cách trình nghe xử lý các sự kiện một cách đồng bộ trong khi vẫn hỗ trợ thực thi bất đồng bộ.

Sau khi người dùng xác thực với máy chủ proxy, Phantom Shuttle sẽ cấu hình cài đặt proxy của Chrome bằng một kịch bản Proxy Auto-Configuration (PAC), triển khai ba chế độ:

Close: Vô hiệu hóa tính năng proxy.

Always: Định tuyến toàn bộ lưu lượng web qua proxy.

Smarty : Định tuyến danh sách hơn 170 tên miền có giá trị cao đã được mã hóa cứng qua proxy.

Proxy Auto-Configuration là một file cấu hình được trình duyệt sử dụng để tự động xác định proxy phù hợp cho từng yêu cầu web.

Nói cách khác, khi chế độ VIP được kích hoạt, Phantom Shuttle có thể thu thập mật khẩu, số thẻ tín dụng, cookie xác thực, lịch sử duyệt web, dữ liệu biểu mẫu, khóa API và mã thông báo truy cập từ người dùng khi họ vào các tên miền mục tiêu. Nghiêm trọng hơn, việc đánh cắp các bí mật của lập trình viên có thể mở đường cho những cuộc tấn công chuỗi cung ứng.

Danh sách tên miền bị nhắm tới gồm nền tảng dành cho lập trình viên (GitHub, Stack Overflow, Docker), dịch vụ đám mây (Amazon Web Services, Digital Ocean, Microsoft Azure), giải pháp doanh nghiệp (Cisco, IBM, VMware), mạng xã hội (Facebook, Instagram, Twitter) và cả các trang có nội dung khiêu dâm. Theo Socket Security, việc đưa các trang khiêu dâm vào danh sách có thể nhằm mục đích tống tiền nạn nhân.

Ch iến dịch kéo dài 8 năm nghi bắt nguồn từ Trung Quốc

Hiện chưa rõ ai đứng sau chiến dịch kéo dài 8 năm này. Tuy nhiên, việc sử dụng tiếng Trung trong phần mô tả extension, tích hợp Alipay và WeChat Pay để thanh toán, cùng việc dùng Alibaba Cloud để lưu trữ tên miền C2, cho thấy nhiều khả năng đây là chiến dịch bắt nguồn từ Trung Quốc.

“Mô hình đăng ký trả phí giúp giữ chân nạn nhân đồng thời tạo doanh thu, còn hạ tầng chuyên nghiệp tích hợp thanh toán tạo ra vỏ bọc hợp pháp. Người dùng tin rằng đang mua một dịch vụ VPN, trong khi vô tình tạo điều kiện cho việc xâm phạm hoàn toàn lưu lượng truy cập của mình”, Socket Security nhận định.

Hệ quả cuối cùng là lưu lượng web của người dùng bị định tuyến qua các proxy do kẻ tấn công kiểm soát, trong khi Phantom Shuttle cứ mỗi 60 giây gửi một tín hiệu kiểm tra trạng thái tới máy chủ C2 tại phantomshuttle[.]space, tên miền hiện vẫn hoạt động. Điều này cũng cho phép kẻ tấn công đặt mình ở vị trí trung gian để thu thập dữ liệu, thao túng phản hồi và chèn các đoạn mã tùy ý.

Đáng lo ngại hơn, tín hiệu kiểm tra trạng thái còn truyền email, mật khẩu dạng văn bản thuần và số phiên bản của người dùng VIP tới một máy chủ bên ngoài thông qua yêu cầu HTTP GET cứ mỗi 5 phút, để liên tục đánh cắp thông tin đăng nhập và giám sát phiên làm việc.

HTTP GET là phương thức trong giao thức HTTP dùng để yêu cầu dữ liệu từ một máy chủ web.

Những phát hiện đó cho thấy các extension cho trình duyệt đang trở thành lớp rủi ro khó kiểm soát với doanh nghiệp. Người dùng đã cài đặt Phantom Shuttle được khuyến cáo nên gỡ bỏ càng sớm càng tốt.

Với các đội ngũ an ninh, điều cần thiết là triển khai danh sách extension được cho phép, giám sát extension vừa có hệ thống thu tiền đăng ký (subscription) vừa có quyền truy cập hoặc điều khiển proxy, thực hiện giám sát mạng để phát hiện các nỗ lực xác thực proxy đáng ngờ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple phát hành iOS 26.4.2 với loạt cải tiến mớiApple phát hành iOS 26.4.2 với loạt cải tiến mới
10:19:40 28/04/2026
iOS bảo mật hơn Android: Sự thật hay cú lừa thế kỷ?iOS bảo mật hơn Android: Sự thật hay cú lừa thế kỷ?
10:17:56 28/04/2026
MediaTek trình làng Dimensity 7450 và 7450X: Chip 4nm nâng cấp hiệu năng và AI cho smartphone gậpMediaTek trình làng Dimensity 7450 và 7450X: Chip 4nm nâng cấp hiệu năng và AI cho smartphone gập
09:09:48 28/04/2026
Tác tử AI tự động giao dịch: Đột phá công nghệ, tiềm ẩn nguy cơ!Tác tử AI tự động giao dịch: Đột phá công nghệ, tiềm ẩn nguy cơ!
09:28:06 28/04/2026
DeepSeek V4 ra mắt: Cửa sổ ngữ cảnh 1 triệu token thách thức OpenAI và GoogleDeepSeek V4 ra mắt: Cửa sổ ngữ cảnh 1 triệu token thách thức OpenAI và Google
10:18:38 28/04/2026
Microsoft và OpenAI nới lỏng thỏa thuận độc quyền, mở rộng hợp tác AIMicrosoft và OpenAI nới lỏng thỏa thuận độc quyền, mở rộng hợp tác AI
06:13:39 29/04/2026

Tin đang nóng

Mối quan hệ thật sự của "cô dâu Tây Ninh và thiếu gia Campuchia" trước khi tan vỡMối quan hệ thật sự của "cô dâu Tây Ninh và thiếu gia Campuchia" trước khi tan vỡ
04:22:46 29/04/2026
Phim Trung Quốc hay thế này không chiếu sớm là tội ác: Khi nam nữ chính hôn nhau, sự lãng mạn tuyệt đối ra đờiPhim Trung Quốc hay thế này không chiếu sớm là tội ác: Khi nam nữ chính hôn nhau, sự lãng mạn tuyệt đối ra đời
05:47:59 29/04/2026
Từ ngày biết mỹ nhân này mới hiểu "thiên sinh mị cốt" là gì: Ánh mắt chưa nhìn đã say, bờ môi quyến rũ tột độTừ ngày biết mỹ nhân này mới hiểu "thiên sinh mị cốt" là gì: Ánh mắt chưa nhìn đã say, bờ môi quyến rũ tột độ
06:38:00 29/04/2026
Nam ca sĩ thân tình Lê Phương 20 năm, nay hạnh phúc bên hot girl kém 8 tuổiNam ca sĩ thân tình Lê Phương 20 năm, nay hạnh phúc bên hot girl kém 8 tuổi
06:18:34 29/04/2026
Mới có một Tiểu Long Nữ bớt 7 phần lạnh lùng, thêm 3 phần dịu ngọt: Mỹ nhân cổ trang trời sinh, 17 tuổi chạm đỉnh nhan sắcMới có một Tiểu Long Nữ bớt 7 phần lạnh lùng, thêm 3 phần dịu ngọt: Mỹ nhân cổ trang trời sinh, 17 tuổi chạm đỉnh nhan sắc
05:46:44 29/04/2026
Ca sĩ Lee Sang Soon tiết lộ lý do kết thúc 11 năm sinh sống tại đảo JejuCa sĩ Lee Sang Soon tiết lộ lý do kết thúc 11 năm sinh sống tại đảo Jeju
06:00:43 29/04/2026
Trấn Thành bật khóc khi đang đi cùng vợTrấn Thành bật khóc khi đang đi cùng vợ
06:04:03 29/04/2026
Nữ chính phim 450 tỷ của Trấn Thành mặc áo tắm 2 mảnh, khoe dáng nuột nà quyến rũNữ chính phim 450 tỷ của Trấn Thành mặc áo tắm 2 mảnh, khoe dáng nuột nà quyến rũ
06:16:15 29/04/2026

Tin mới nhất

Google đặt cược lớn vào nhân tố đang lên Anthropic

Google đặt cược lớn vào nhân tố đang lên Anthropic

06:40:26 27/04/2026
Đại diện Anthropic cho biết thỏa thuận bao gồm khoản đầu tư ban đầu trị giá 10 tỷ USD từ Google, trong khi 30 tỷ USD còn lại sẽ phụ thuộc vào việc công ty đạt được các mục tiêu hiệu suất đề ra.
DeepSeek V4 & Huawei Ascend: Lời giải cho bài toán chi phí AI

DeepSeek V4 & Huawei Ascend: Lời giải cho bài toán chi phí AI

06:33:02 27/04/2026
Thay vì theo đuổi chiến lược mở rộng quy mô bằng mọi giá, DeepSeek tập trung vào việc tối ưu hóa cấu trúc lõi để đạt được hiệu suất tối đa trên một nền tảng tài nguyên tối thiểu.
AI giúp Cơ sở dữ liệu quốc gia về pháp luật được tối ưu, hiệu quả, chính xác

AI giúp Cơ sở dữ liệu quốc gia về pháp luật được tối ưu, hiệu quả, chính xác

06:22:03 27/04/2026
Bộ Tư pháp vừa khai trương Cơ sở dữ liệu quốc gia về pháp luật (phiên bản mới), Hệ thống thông tin hỗ trợ tổng rà soát văn bản quy phạm pháp luật và hội nghị tập huấn, triển khai tổng rà soát hệ thống văn bản quy phạm pháp luật.
OpenAI, Anthropic săn giám đốc Salesforce và các hãng phần mềm lớn

OpenAI, Anthropic săn giám đốc Salesforce và các hãng phần mềm lớn

06:13:52 27/04/2026
OpenAI vẫn giữ vị trí dẫn đầu tại Mỹ, nhưng mức độ ứng dụng các công cụ AI của công ty này trong doanh nghiệp chỉ ở mức 35%, theo dữ liệu của Ramp dựa trên 100 tỉ USD chi tiêu hàng năm qua thẻ và hóa đơn từ 50.000 khách hàng.
X ra mắt ứng dụng XChat độc lập trên iOS

X ra mắt ứng dụng XChat độc lập trên iOS

06:06:41 27/04/2026
Theo nhà thiết kế chính của X là Benji Taylor, XChat mới chỉ là bước khởi đầu, và còn rất nhiều điều đang được xây dựng cho tương lai của nhắn tin.
So sánh 3 mô hình AI: GPT-5.5, Gemini 3.1 và Claude Opus 4.7

So sánh 3 mô hình AI: GPT-5.5, Gemini 3.1 và Claude Opus 4.7

05:56:21 27/04/2026
OpenAI vừa trình làng mô hình AI GPT-5.5 đã trực tiếp thách thức Claude Opus 4.7 của Anthropic và Gemini 3.1 Pro của Google.
Google AI Overview có đáng tin cậy?

Google AI Overview có đáng tin cậy?

05:50:31 27/04/2026
Pratik Verma, CEO của Okahu cho rằng công nghệ của Google có độ chính xác tương đương các mô hình AI khác chứ không hơn, và khuyên người dùng nên luôn kiểm chứng thông tin và đừng vội tin kết quả Google trả về.
Bỏ túi 5 cách dùng AI mới nhất ở Google Chrome để tối ưu trải nghiệm duyệt web

Bỏ túi 5 cách dùng AI mới nhất ở Google Chrome để tối ưu trải nghiệm duyệt web

09:29:39 26/04/2026
Google cải tiến Chrome với AI để người dùng có thể tìm kiếm và tiếp cận thông tin hiệu quả hơn, với trọng tâm là sự tích hợp trực tiếp Gemini ngay trên trình duyệt.
Vì sao Nvidia lấn sân sang phát triển mô hình trí tuệ nhân tạo?

Vì sao Nvidia lấn sân sang phát triển mô hình trí tuệ nhân tạo?

09:25:49 26/04/2026
Dù là đại gia về phần cứng trong lĩnh vực chip đồ họa, Nvidia đang lấn sân sang lĩnh vực phát triển phần mềm và các mô hình trí tuệ nhân tạo (AI) mã nguồn mở.
Giải mã quyền năng của Seedance 2.0 và đế chế AI tỉ USD từ ByteDance

Giải mã quyền năng của Seedance 2.0 và đế chế AI tỉ USD từ ByteDance

09:22:14 26/04/2026
Dải ngân hà AI của ByteDance đương nhiên không chỉ tỏa sáng bởi mỗi nội dung video. Hỗ trợ đắc lực đằng sau là trợ lý ảo Doubao, vốn đang làm mưa làm gió nhờ khả năng xử lý ngôn ngữ tự nhiên, học máy tiên tiến và khả năng đa nhiệm xuất ...
Apple sẽ ra mắt MacBook Ultra với nhiều nâng cấp mới

Apple sẽ ra mắt MacBook Ultra với nhiều nâng cấp mới

09:18:07 26/04/2026
Apple lần cuối thiết kế lại MacBook Pro vào năm 2021, khi các mẫu M1 Pro và M1 Max ra mắt, vì vậy MacBook Ultra sẽ đánh dấu lần đại tu lớn đầu tiên trong ít nhất 5 năm và là mẫu máy mà nhiều người dùng đang chờ đợi.
DeepSeek V4 vs ChatGPT 5.5 Pro: Cuộc đối đầu giữa 'AI siêu rẻ' và 'AI cao cấp'

DeepSeek V4 vs ChatGPT 5.5 Pro: Cuộc đối đầu giữa 'AI siêu rẻ' và 'AI cao cấp'

09:11:36 26/04/2026
Trên thực tế, với cùng một pipeline xử lý dữ liệu, chi phí vận hành có thể giảm từ hàng trăm nghìn USD xuống chỉ còn vài nghìn USD mỗi tháng, một chênh lệch đủ để thay đổi toàn bộ chiến lược công nghệ.

Có thể bạn quan tâm

Cập nhật giao thông TP.HCM đêm 30/4: DS tuyến đường cấm xe và lộ trình thay thế

Cập nhật giao thông TP.HCM đêm 30/4: DS tuyến đường cấm xe và lộ trình thay thế

09:22:43 29/04/2026
TPHCM sẽ tổ chức bắn pháo hoa mừng 51 năm Ngày thống nhất đất nước, đồng thời phân luồng, cấm nhiều tuyến đường trung tâm để đảm bảo an ninh, an toàn giao thông cho người dân.
Nguồn gốc và ý nghĩa thành ngữ "Lúa chín cúi đầu"

Nguồn gốc và ý nghĩa thành ngữ "Lúa chín cúi đầu"

Học hành

09:22:29 29/04/2026
Cùng giải mã nguồn gốc và ý nghĩa sâu sắc của thành ngữ Lúa chín cúi đầu, bài học quý giá về đức tính khiêm nhường và giá trị thực sự của mỗi con người.
Sinh nhật con trai, chồng tuyên bố đón bố mẹ lên báo hiếu mà không biết chủ nhân thật sự của căn hộ 300m2

Sinh nhật con trai, chồng tuyên bố đón bố mẹ lên báo hiếu mà không biết chủ nhân thật sự của căn hộ 300m2

Góc tâm tình

09:21:34 29/04/2026
Kể từ giây phút mẹ tôi tháo chiếc tạp dề xuống, bản án dành cho anh ta cũng chính thức bắt đầu... Suốt 20 năm, mẹ tôi cam phận làm giữ trẻ không công, còn chồng tôi coi đó là lẽ đương nhiên.
Cựu Giám đốc CDC Huế và cấp dưới mua ngoài đấu thầu gần 20.000 liều vaccine

Cựu Giám đốc CDC Huế và cấp dưới mua ngoài đấu thầu gần 20.000 liều vaccine

Pháp luật

09:17:24 29/04/2026
Cựu Giám đốc CDC Huế và các đồng phạm đã bàn bạc, thống nhất mua gần 20.000 liều vaccine ngoài quy trình đấu thầu để đưa vào tiêm chủng dịch vụ nhằm trục lợi cá nhân.
Iran đối mặt mối đe dọa mới vì xung đột với Mỹ và Israel

Iran đối mặt mối đe dọa mới vì xung đột với Mỹ và Israel

Thế giới

08:57:58 29/04/2026
Iran hiện đối mặt với một vấn đề hóc búa mới vì cuộc xung đột đang tiếp diễn với Mỹ và Israel. Nước này không chỉ chật vật trong việc xuất khẩu dầu mỏ, mà còn cạn kiệt nơi lưu trữ nhiên liệu.
Ầm ĩ Kim Jong Kook (Running Man) bị Cha Tae Hyun tố kết hôn giả ngay trên truyền hình: "Tôi không tin cậu ta thật sự đã cưới"

Ầm ĩ Kim Jong Kook (Running Man) bị Cha Tae Hyun tố kết hôn giả ngay trên truyền hình: "Tôi không tin cậu ta thật sự đã cưới"

Sao châu á

08:24:29 29/04/2026
Đám cưới kỳ lạ của Kim Jong Kook liên tục trở thành đề tài gây xôn xao dư luận. Cha Tae Hyun cho biết tới giờ phút này anh vẫn chưa thể tin rằng Kim Jong Kook thực sự đã cưới vợ.
Aryna Sabalenka chạm mốc 150 trận thắng WTA 1000, tiến vào tứ kết Madrid Open

Aryna Sabalenka chạm mốc 150 trận thắng WTA 1000, tiến vào tứ kết Madrid Open

Sao thể thao

08:22:48 29/04/2026
Hạt giống số một Aryna Sabalenka ngược dòng thắng Naomi Osaka 6-7(1), 6-3, 6-2 sau 2 giờ 20 phút tại vòng 4 giải WTA 1000 trên sân đất nện ở Madrid.
Bánh khoai tây rau củ nướng nồi chiên không dầu: Bữa sáng healthy, ít calo mà no lâu!

Bánh khoai tây rau củ nướng nồi chiên không dầu: Bữa sáng healthy, ít calo mà no lâu!

Ẩm thực

06:57:27 29/04/2026
Đổi vị với món bánh khoai tây nghiền nướng rau củ thơm ngon, vỏ vàng xém, trong mềm dẻo. Công thức ít calo, no lâu, cực kỳ phù hợp cho người ăn kiêng giữ dáng!
8 năm rồi mới có 1 phim Hàn tuyệt đỉnh đến vậy: Dẫn đầu cả nước 20 ngày liên tiếp, nữ chính hot dã man

8 năm rồi mới có 1 phim Hàn tuyệt đỉnh đến vậy: Dẫn đầu cả nước 20 ngày liên tiếp, nữ chính hot dã man

Phim châu á

06:41:39 29/04/2026
almokji: Whispering Water là phim kinh dị đầu tiên của Hàn Quốc cán mốc 2 triệu lượt ra rạp sau 8 năm trời kể từ Gonjiam (2018).
Bước chân vào đời - Tập 29: Bị Dũng lừa thảm hại, Trang lại đánh tình địch vỡ đầu

Bước chân vào đời - Tập 29: Bị Dũng lừa thảm hại, Trang lại đánh tình địch vỡ đầu

Phim việt

06:34:08 29/04/2026
Mục đích tìm gặp Dũng để hỏi rõ trắng đen nhưng Trang lại không giữ được bình tĩnh trước mấy lời chế giễu của vợ cũ Dũng mà đánh chị ta chảy máu đầu.
Sao hạng A Vbiz lọt vào bảng xếp hạng toàn cầu của Spotify, ở Việt Nam chỉ mới có 2 người làm được điều này

Sao hạng A Vbiz lọt vào bảng xếp hạng toàn cầu của Spotify, ở Việt Nam chỉ mới có 2 người làm được điều này

Nhạc việt

06:26:56 29/04/2026
Vừa chính thức ra mắt cách đây không lâu, album phòng thu thứ hai mang tên Mắt Nhắm Mắt Mở của HIEUTHUHAI đang nhận được sự quan tâm lớn từ công chúng.