Người dùng Chrome bị ảnh hưởng bởi chiến dịch gián điệp quy mô lớn

Theo một Báo cáo mới từ Công ty an ninh mạng Awake Security , các tiện ích mở rộng ( extension ) của ứng dụng Google Chrome đã được tải xuống với hơn 32 triệu lần, nhằm theo dõi người dùng trong một chiến dịch giám sát có quy mô toàn cầu.

Người dùng Chrome bị ảnh hưởng bởi chiến dịch gián điệp quy mô lớn - Hình 1

Người dùng Chrome đang gặp nguy hiểm vì cài tiện ích mở rộng (extension) chứa mã độc.

Báo cáo cho thấy, đã có ít nhất 111 tiện ích mở rộng Chrome độc hại, giả mạo có khả năng chụp ảnh màn hình, đánh cắp thông tin đăng nhập và lấy mật khẩu khi người dùng nhập thông tin thông qua bàn phím khi truy cập internet. Chiến dịch gián điệp này đã tác động và làm ảnh hưởng đến một loạt các lĩnh vực, bao gồm các dịch vụ tài chính, y tế và các tổ chức chính phủ.

Ngoài ra, một số tiện ích mở rộng có lợi cho phép người dùng thêm các tính năng mới vào trình duyệt của họ, chẳng hạn như một tính năng phổ biến gần đây cho phép nhiều máy tính xách tay phát trực tuyến các chương trình của ứng dụng xem phim Netflix và một tiện ích khác từ hãng Google cho phép người dùng gắn cờ (flag) các trang web đáng ngờ. Tuy nhiên, báo cáo cũng nhấn mạnh rằng, có rất nhiều tiện ích mở rộng đang gian lận, gây hại và thỏa hiệp nhắm vào nhiều hệ thống khác nhau.

Sau khi được các chuyên gia bảo mật cảnh báo, Google đã xóa tất cả các tiện ích mở rộng trình duyệt độc hại, đặc biệt là được gắn cờ bởi Awake Security khỏi kho tiện ích Chrome Web Store.

Scott Westover, người phát ngôn của Google cho biết: “Chúng tôi đánh giá cao công việc của cộng đồng nghiên cứu bảo mật và chúng tôi sẽ sử dụng các tiện ích mở rộng vi phạm này để làm tài liệu đào tạo nhằm cải thiện các bộ phận phân tích, kiểm duyệt tự động và thủ công trong tương lai. Chúng tôi thường xuyên rà soát để tìm các tiện ích mở rộng bằng cách sử dụng các thuật toán kỹ thuật, mã lệnh và hành vi tương tự nhằm gỡ bỏ các tiện ích mở rộng độc hại vi phạm chính sách của Google”.

Công ty bảo mật Awake đã liên kết tất cả các tiện ích mở rộng có liên quan chiến dịch gián điệp này với Galcomm, một công ty lưu trữ trang web của Israel. Công ty này tuyên bố đang quản lý khoảng 250.000 tên miền liên quan đến trình duyệt web.

Các nhà nghiên cứu tại Awake cho biết, bằng cách khai thác sự tin tưởng mà nhiều khách hàng đặt niềm tin vào họ như một công ty đăng ký tên miền đáng tin cậy, Galcomm đã kích hoạt nhiều hoạt động gián điệp độc hại đã được tìm thấy trên hơn 100 hệ thống mạng khác nhau mà Awake đã kiểm tra. Các nhà nghiên cứu đã phân tích một số tiện ích mở rộng và đã tìm thấy hơn 15.000 tên miền được liên kết với nhau, đăng ký thông qua Galcomm là độc hại hoặc đáng ngờ.

Trả lời hãng tin CNN, Moshe Fogel, chủ sở hữu công ty Galcomm cho biết, Galcomm không liên quan và không đồng lõa với bất kỳ hoạt động độc hại nào.

Trước đây, các tiện ích mở rộng của ứng dụng Google Chrome đã được liên kết với các cuộc tấn công mạng và gần đây nhất là vào tháng Hai năm nay. Google cũng đã thực hiện một biện pháp để cải thiện, bảo vệ quyền riêng tư và bảo mật của trình duyệt.

Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu

Theo công ty an ninh mạng Awake Security, một số tiện ích mở rộng (extension) dành cho Google Chrome được tải xuống hơn 32 triệu lần đã được dùng để theo dõi người dùng trong một chiến dịch theo dõi quy mô toàn cầu.

Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu - Hình 1

Người dùng trình duyệt Google Chrome đang đứng trước nguy cơ bị do thám ở quy mô lớn

Cụ thể, Awake Security đã tìm thấy ít nhất 111 tiện ích mở rộng "giả" hoặc "độc hại" dành cho Chrome có khả năng chụp ảnh màn hình, lấy cắp thông tin đăng nhập và ghi lại mật khẩu khi người dùng gõ chúng trong lúc truy cập internet trên Chrome. Chiến dịch độc hại này đã tác động nghiêm trọng đến một loạt lĩnh vực bao gồm các dịch vụ tài chính, y tế và các tổ chức chính phủ.

Về mặt tích cực, các tiện ích mở rộng cho phép người dùng bổ sung các tính năng mới vào trình duyệt Chrome của họ, chẳng hạn như một tính năng phổ biến gần đây cho phép nhiều laptop có thể phát trực truyến các chương trình Netflix và một tiện ích mở rộng khác (chính chủ của Google) cho phép người dùng "gắn cờ" các trang web đáng ngờ. Nhưng mặt tối của nó cũng không kém phần nguy hiểm, báo cáo mới của Awake đã nhấn mạnh nguy cơ gian lận và gây hại cũng như các tác động tiềm tàng của các tiện ích mở rộng "giả hoặc độc hại" nhắm vào nhiều hệ thống sử dụng Chrome.

Phần mềm gián điệp đội lốt tiện ích mở rộng - hiểm họa cho người dùng Google Chrome

Google xác nhận tất cả tiện ích mở rộng trình duyệt do Awake ghi nhận và gắn cờ báo nguy hiểm đều đã bị xóa. Scott Westover, người phát ngôn của Google cho biết, "chúng tôi đánh giá cao công việc của cộng đồng nghiên cứu và khi chúng tôi được cảnh báo về các tiện ích mở rộng vi phạm thì chúng tôi sẽ hành động và sử dụng các tham chiếu đó để cải tiến các phân tích tự động cũng như thủ công trong tương lai. Chúng tôi thường xuyên quét tìm các tiện ích mở rộng bằng cách sử dụng các mã lệnh, thuật toán và hành vi tương tự để gỡ bỏ những tiện ích gây hại hoặc vi phạm chính sách của chúng tôi".

Awake đã liên kết tất cả tiện ích mở rộng liên quan đến chiến dịch gián điệp này với Galcomm - một công ty lưu trữ web của Israel tuyên bố đang nắm trong tay khoảng 250.000 tên miền. Cụ thể, báo cáo cho biết: "Thông qua cách khai thác niềm tin người dùng đặt vào họ như là một công ty đăng ký tên miền đáng tin cậy, Galcomm đã kích hoạt những hoạt động gián điệp độc hại đã được tìm thấy trên hơn 100 hệ thống mạng mà chúng tôi đã kiểm tra". Các nhà nghiên cứu Awake cũng cho biết, họ đã tìm thấy hơn 15.000 tên miền đăng ký qua Galcomm là "độc hại hoặc đáng ngờ".

Hiện Galcomm từ chối bình luận về cáo buộc này nhưng chủ sở hữu Moshe Fogel của công ty đã phủ nhận vai trò sai trái của họ và tuyên bố với CNN rằng, "Galcomm không liên quan và không đồng lõa với bất kỳ hoạt động độc hại nào".

https://nhandan.com.vn/khoahoc-congnghe/thong-tin-so/item/44967102-nguoi-dung-chrome-bi-anh-huong-boi-chien-dich-gian-diep-quy-mo-lon.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nếu đang sử dụng VPN trên Android, hãy xóa bỏ gấp những ứng dụng nàyNếu đang sử dụng VPN trên Android, hãy xóa bỏ gấp những ứng dụng này
hôm qua
AI nổi loạn, xóa sổ toàn bộ dữ liệu công ty chỉ sau một đêmAI nổi loạn, xóa sổ toàn bộ dữ liệu công ty chỉ sau một đêm
hôm qua
Doanh thu của TikTok năm 2024 tăng 42,8%, đạt 23 tỷ USDDoanh thu của TikTok năm 2024 tăng 42,8%, đạt 23 tỷ USD
hôm qua
Sam Altman: 'Nhiều công việc sẽ hoàn toàn biến mất vì AI'Sam Altman: 'Nhiều công việc sẽ hoàn toàn biến mất vì AI'
hôm qua
Armstrong ứng dụng công nghệ nâng cao hiệu quả vận hành kho bãiArmstrong ứng dụng công nghệ nâng cao hiệu quả vận hành kho bãi
hôm qua
Internet sẽ thay đổi vĩnh viễn trong thời đại AIInternet sẽ thay đổi vĩnh viễn trong thời đại AI
hôm qua
ASEAN tận dụng 5G để rút ngắn khoảng cách chuyển đổi AIASEAN tận dụng 5G để rút ngắn khoảng cách chuyển đổi AI
hôm qua
CodeSteer- huấn luyện viên AI giúp mô hình ngôn ngữ 'biết khi nào nên lập trình'CodeSteer- huấn luyện viên AI giúp mô hình ngôn ngữ 'biết khi nào nên lập trình'
hôm qua

Tin đang nóng

10 mỹ nhân đẹp nhất phim Quỳnh Dao: Triệu Vy - Lâm Tâm Như mất hút, hạng 1 lỡ ngắm là nghiện cả đời10 mỹ nhân đẹp nhất phim Quỳnh Dao: Triệu Vy - Lâm Tâm Như mất hút, hạng 1 lỡ ngắm là nghiện cả đời
3 giờ trước
Bản án nặng nhất cho tội ngoại tình ở showbiz: 1 nữ minh tinh suýt vào nhà đá "bóc lịch", mất quyền nuôi con và gần 17 tỷ đồngBản án nặng nhất cho tội ngoại tình ở showbiz: 1 nữ minh tinh suýt vào nhà đá "bóc lịch", mất quyền nuôi con và gần 17 tỷ đồng
3 giờ trước
Ekip show Trung Quốc cố tình làm lộ video của Phương Mỹ Chi?Ekip show Trung Quốc cố tình làm lộ video của Phương Mỹ Chi?
3 giờ trước
Cuộc sống của 'MC đẹp nhất VTV' sau 2 lần làm dâu hào môn ra sao?Cuộc sống của 'MC đẹp nhất VTV' sau 2 lần làm dâu hào môn ra sao?
1 giờ trước
Sự hết thời của 1 sao hạng A: Phim chả ai thèm xem, nhan sắc tụt dốc không phanh, nhân cách thật càng không thể mê nổiSự hết thời của 1 sao hạng A: Phim chả ai thèm xem, nhan sắc tụt dốc không phanh, nhân cách thật càng không thể mê nổi
3 giờ trước
Lợi ích sức khỏe khi ăn dứa nhưng không nên dùng mỗi ngày trong một tuầnLợi ích sức khỏe khi ăn dứa nhưng không nên dùng mỗi ngày trong một tuần
4 giờ trước
Hiếm lắm mới có phim Trung Quốc khiến 100% khán giả phải khóc: Nam chính diễn quá đỉnh, tuyệt tác hay nhất 2025 đây rồi!Hiếm lắm mới có phim Trung Quốc khiến 100% khán giả phải khóc: Nam chính diễn quá đỉnh, tuyệt tác hay nhất 2025 đây rồi!
3 giờ trước
Campuchia kêu gọi ngừng bắn vô điều kiện ngay lập tức với Thái LanCampuchia kêu gọi ngừng bắn vô điều kiện ngay lập tức với Thái Lan
2 giờ trước

Tin mới nhất

Phần mềm đánh cắp thông tin phổ biến nhất tái xuất, nguy hiểm và khó phát hiện hơn

Phần mềm đánh cắp thông tin phổ biến nhất tái xuất, nguy hiểm và khó phát hiện hơn

hôm qua
Lumma Stealer xuất hiện từ cuối năm 2022, hoạt động theo mô hình malware-as-a-service (mã độc dưới dạng dịch vụ), tức là được cung cấp dưới dạng dịch vụ cho các tội phạm mạng khác thuê hoặc mua sử dụng mà không cần có kiến thức kỹ thuật...
ChatGPT đạt 2,5 tỷ truy vấn mỗi ngày - Thói quen tìm kiếm đang thay đổi?

ChatGPT đạt 2,5 tỷ truy vấn mỗi ngày - Thói quen tìm kiếm đang thay đổi?

2 ngày trước
Con số ấn tượng này chứng minh rõ ràng tầm ảnh hưởng sâu rộng của ChatGPT đối với người dùng internet toàn cầu và đặt ra nhiều câu hỏi về tương lai của AI trong thị trường lao động, cũng như cuộc sống hằng ngày.
25% hồ sơ tuyển dụng deepfake vượt rào công nghệ

25% hồ sơ tuyển dụng deepfake vượt rào công nghệ

2 ngày trước
Sự nhất quán trong giao tiếp cũng rất quan trọng. Nếu phong cách giao tiếp bằng văn bản khác biệt rõ rệt so với những gì bạn trải nghiệm khi nói chuyện trực tiếp với ứng viên, hãy đặt ra nghi vấn.
Thiết kế chip ADC, sản phẩm công nghệ chiến lược

Thiết kế chip ADC, sản phẩm công nghệ chiến lược

2 ngày trước
Theo đại diện CT Group, chip ADC chính là thành phần cốt lõi đảm nhận vai trò trong giai đoạn 3 của chuyển đổi số - là giai đoạn phát triển cao nhất với trọng tâm là trí tuệ nhân tạo (AI), internet vạn vật (IoT), dữ liệu lớn (Big data) ...
Anh thúc đẩy Apple và Google thay đổi hệ sinh thái di động để hạn chế sức mạnh thị trường

Anh thúc đẩy Apple và Google thay đổi hệ sinh thái di động để hạn chế sức mạnh thị trường

2 ngày trước
Một phần khác của cuộc điều tra xem xét liệu Apple và Google có lợi dụng vị thế của họ trong hệ điều hành, phân phối ứng dụng hay trình duyệt để ưu tiên cho các ứng dụng và dịch vụ của riêng mình hay không.
Apple cảnh báo người dùng iPhone về phần mềm gián điệp nguy hiểm

Apple cảnh báo người dùng iPhone về phần mềm gián điệp nguy hiểm

2 ngày trước
Khó khăn lớn nhất trong việc điều tra là do phần lớn nạn nhân sống trong lãnh thổ Iran, nơi khó tiếp cận để giám định kỹ thuật số chuyên sâu. Một số người đã bàn giao điện thoại cho cơ quan an ninh Iran, khiến việc phân tích độc lập gần...
Đấu giá lại hai khối băng tần để phát triển mạng di động 4G và 5G

Đấu giá lại hai khối băng tần để phát triển mạng di động 4G và 5G

2 ngày trước
Trước khi băng tần 700 MHz được đấu giá, băng tần này đã được sử dụng cho dịch vụ truyền hình analog. Tuy nhiên, với việc chuyển đổi sang truyền hình số mặt đất tại Việt Nam, băng tần này được chuyển giao cho các nhà mạng di động để phụ...
Vận hành Hệ thống tiếp nhận, tổng hợp dữ liệu phục vụ quản lý nhà nước về giao dịch điện tử

Vận hành Hệ thống tiếp nhận, tổng hợp dữ liệu phục vụ quản lý nhà nước về giao dịch điện tử

2 ngày trước
Nhằm bảo đảm an toàn thông tin mạng, Thông tư quy định, Hệ thống phải tuân thủ đầy đủ các quy định về an toàn thông tin mạng và an ninh mạng, được kiểm tra, đánh giá an toàn định kỳ, đột xuất và trước khi đưa vào vận hành, khai thác.
AWS lên kế hoạch đầu tư hàng trăm triệu USD cho AI

AWS lên kế hoạch đầu tư hàng trăm triệu USD cho AI

3 ngày trước
Các dịch vụ mới trên AWS Marketplace giúp doanh nghiệp có thể tìm kiếm, mua và triển khai AI agent cùng các công cụ AI từ các nhà cung cấp hàng đầu trên thị trường.
AI gây sốc tại Olympic Toán quốc tế

AI gây sốc tại Olympic Toán quốc tế

3 ngày trước
Ông Junehyuk Jung, giáo sư Toán học tại Đại học Brown (Mỹ), nghiên cứu viên tại AI DeepMind, nhận định: Tôi nghĩ thời điểm chúng ta có thể giải quyết các vấn đề lý luận khó bằng ngôn ngữ tự nhiên sẽ mở ra tiềm năng hợp tác giữa AI và cá...
Cảnh báo nguy cơ từ lỗ hổng 'zero-day' trong phần mềm của Microsoft

Cảnh báo nguy cơ từ lỗ hổng 'zero-day' trong phần mềm của Microsoft

3 ngày trước
Shadowserver Foundation tiết lộ hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trong khi đó, Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mụ...
Google bất ngờ xóa tính năng quan trọng của Google Maps trên Android

Google bất ngờ xóa tính năng quan trọng của Google Maps trên Android

3 ngày trước
Theo Android Police, nếu vừa cập nhật Google Maps trên Android và bỗng dưng không thể tìm thấy nút điều khiển nhạc quen thuộc khi đang sử dụng tính năng chỉ đường, thì bạn không đơn độc.

Có thể bạn quan tâm

Thuê con gái chăm sóc tuổi già: Họ hàng sốc, còn tôi thì nhẹ lòng

Thuê con gái chăm sóc tuổi già: Họ hàng sốc, còn tôi thì nhẹ lòng

Góc tâm tình

1 phút trước
Khi bước vào tuổi già với hơn 2 tỷ đồng tiết kiệm và khoản lương hưu ổn định, tôi không chọn thuê giúp việc hay vào viện dưỡng lão.
Campuchia lần đầu công bố thương vong, giao tranh bước sang ngày thứ ba

Campuchia lần đầu công bố thương vong, giao tranh bước sang ngày thứ ba

Thế giới

16 phút trước
Sáng 26-7, Campuchia lần đầu công bố thương vong, đồng thời cáo buộc Thái Lan tấn công tỉnh Pursat, đưa giao tranh hai nước bước sang ngày thứ ba.
Sao Việt 26/7: Lan Phương trầm cảm trước ly thân chồng Tây

Sao Việt 26/7: Lan Phương trầm cảm trước ly thân chồng Tây

Sao việt

22 phút trước
Trước khi công khai thông tin ly thân chồng Tây, Lan Phương chia sẻ cô bị trầm cảm và tự cứu chữa cho mình bằng cách gặp bác sĩ tâm thần, chuyên viên tâm lý, đưa con quay trở lại Hà Nội sống.
Cô gái suýt chết vì uống thuốc nhuận tràng 2 tuần để mặc vừa một chiếc váy

Cô gái suýt chết vì uống thuốc nhuận tràng 2 tuần để mặc vừa một chiếc váy

Sức khỏe

39 phút trước
Một cô gái 16 tuổi tại Trung Quốc bị lên cơn đau tim, phải nhập viện trong tình trạng nguy kịch, sau khi áp dụng chế độ ăn kiêng khắc nghiệt để giảm cân.
Thượng tá Đặng Thái Huyền xuất hiện cùng 3 nam diễn viên ở 'Khách sạn 5 sao'

Thượng tá Đặng Thái Huyền xuất hiện cùng 3 nam diễn viên ở 'Khách sạn 5 sao'

Tv show

1 giờ trước
Ngoài đời của Thượng tá, NSƯT đạo diễn Đặng Thái Huyền đối lập hoàn toàn với hình ảnh cứng rắn, mạnh mẽ trên phim trường khi chỉ đạo bộ phim Mưa đỏ .
Thăm đảo Capri ở miền Nam nước Ý

Thăm đảo Capri ở miền Nam nước Ý

Du lịch

1 giờ trước
Nằm cách bờ biển Napoli khoảng 5km, đảo Capri (Ý) là một điểm đến thu hút du khách nhờ địa hình đá vôi, vách đá dựng đứng, các tuyến đường mòn ven biển và hệ thống hang động tự nhiên.
Giám đốc công ty thuê 5 ô tô mang đi cầm cố, chiếm đoạt hơn 2,3 tỷ đồng

Giám đốc công ty thuê 5 ô tô mang đi cầm cố, chiếm đoạt hơn 2,3 tỷ đồng

Pháp luật

1 giờ trước
Nguyễn Tài Linh ở TP Cần Thơ thành lập công ty cho thuê ô tô tự lái, hợp đồng chở khách tham quan, du lịch nhưng thua lỗ. Anh ta thuê ô tô tự lái của nhiều người rồi mang đi cầm cố lấy tiền trả nợ.
Mới nhất từ đám cưới triệu đô của ái nữ Steve Jobs và VĐV Olympic: Hoa hồng ngập lối, thảm trải đã tốn 500 triệu

Mới nhất từ đám cưới triệu đô của ái nữ Steve Jobs và VĐV Olympic: Hoa hồng ngập lối, thảm trải đã tốn 500 triệu

Netizen

1 giờ trước
Đám cưới Eve Jobs - Harry Charles: Sân chơi của giới siêu giàu với hoa hồng đỏ, thảm Ba Tư và danh sách khách mời tỷ đô .
Ngoại hình luộm thuộm, già nua của nam thần 1 thời Leonardo DiCaprio ở tuổi 51

Ngoại hình luộm thuộm, già nua của nam thần 1 thời Leonardo DiCaprio ở tuổi 51

Phim âu mỹ

1 giờ trước
Leonardo DiCaprio - một trong những tài tử độc thân hot nhất Hollywood gây chú ý với ngoại hình khác lạ trong phim mới.
Nạn nhân vụ lật xe khách ở Hà Tĩnh: 'Mất bố rồi giờ mẹ cũng bỏ em đi'

Nạn nhân vụ lật xe khách ở Hà Tĩnh: 'Mất bố rồi giờ mẹ cũng bỏ em đi'

Tin nổi bật

1 giờ trước
Nằm trên giường bệnh, nữ sinh Lê Vũ Khánh H. (lớp 9, quê Thanh Hóa) khóc nức nở khi cả mẹ và dì ruột của em đều tử nạn trong vụ lật xe kinh hoàng ở Hà Tĩnh.
Ghé thăm nhà người phụ nữ trung niên sạch như gương, tôi hiểu ra: Sống gọn gàng chính là phong thủy tốt nhất

Ghé thăm nhà người phụ nữ trung niên sạch như gương, tôi hiểu ra: Sống gọn gàng chính là phong thủy tốt nhất

Sáng tạo

1 giờ trước
Ngôi nhà của một người mẹ trung niên khiến tôi chấn động nhẹ : không cần tượng phong thủy, không cần đá quý - chỉ cần sạch sẽ, ngăn nắp là đủ để thấy nhẹ lòng.