Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu

Theo dõi VGT trên

Theo công ty an ninh mạng Awake Security, một số tiện ích mở rộng ( extension) dành cho Google Chrome được tải xuống hơn 32 triệu lần đã được dùng để theo dõi người dùng trong một chiến dịch theo dõi quy mô toàn cầu.

Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu - Hình 1

Người dùng trình duyệt Google Chrome đang đứng trước nguy cơ bị do thám ở quy mô lớn

Cụ thể, Awake Security đã tìm thấy ít nhất 111 tiện ích mở rộng “giả” hoặc “độc hại” dành cho Chrome có khả năng chụp ảnh màn hình, lấy cắp thông tin đăng nhập và ghi lại mật khẩu khi người dùng gõ chúng trong lúc truy cập internet trên Chrome. Chiến dịch độc hại này đã tác động nghiêm trọng đến một loạt lĩnh vực bao gồm các dịch vụ tài chính, y tế và các tổ chức chính phủ.

Về mặt tích cực, các tiện ích mở rộng cho phép người dùng bổ sung các tính năng mới vào trình duyệt Chrome của họ, chẳng hạn như một tính năng phổ biến gần đây cho phép nhiều laptop có thể phát trực truyến các chương trình Netflix và một tiện ích mở rộng khác (chính chủ của Google) cho phép người dùng “gắn cờ” các trang web đáng ngờ. Nhưng mặt tối của nó cũng không kém phần nguy hiểm, báo cáo mới của Awake đã nhấn mạnh nguy cơ gian lận và gây hại cũng như các tác động tiềm tàng của các tiện ích mở rộng “giả hoặc độc hại” nhắm vào nhiều hệ thống sử dụng Chrome.

Phần mềm gián điệp đội lốt tiện ích mở rộng – hiểm họa cho người dùng Google Chrome

Google xác nhận tất cả tiện ích mở rộng trình duyệt do Awake ghi nhận và gắn cờ báo nguy hiểm đều đã bị xóa. Scott Westover, người phát ngôn của Google cho biết, “chúng tôi đánh giá cao công việc của cộng đồng nghiên cứu và khi chúng tôi được cảnh báo về các tiện ích mở rộng vi phạm thì chúng tôi sẽ hành động và sử dụng các tham chiếu đó để cải tiến các phân tích tự động cũng như thủ công trong tương lai. Chúng tôi thường xuyên quét tìm các tiện ích mở rộng bằng cách sử dụng các mã lệnh, thuật toán và hành vi tương tự để gỡ bỏ những tiện ích gây hại hoặc vi phạm chính sách của chúng tôi”.

Awake đã liên kết tất cả tiện ích mở rộng liên quan đến chiến dịch gián điệp này với Galcomm – một công ty lưu trữ web của Israel tuyên bố đang nắm trong tay khoảng 250.000 tên miền. Cụ thể, báo cáo cho biết: “Thông qua cách khai thác niềm tin người dùng đặt vào họ như là một công ty đăng ký tên miền đáng tin cậy, Galcomm đã kích hoạt những hoạt động gián điệp độc hại đã được tìm thấy trên hơn 100 hệ thống mạng mà chúng tôi đã kiểm tra”. Các nhà nghiên cứu Awake cũng cho biết, họ đã tìm thấy hơn 15.000 tên miền đăng ký qua Galcomm là “độc hại hoặc đáng ngờ”.

Hiện Galcomm từ chối bình luận về cáo buộc này nhưng chủ sở hữu Moshe Fogel của công ty đã phủ nhận vai trò sai trái của họ và tuyên bố với CNN rằng, “Galcomm không liên quan và không đồng lõa với bất kỳ hoạt động độc hại nào”.

Tiện ích mở rộng - điểm yếu 'chết người' của Chrome

Hàng chục tiện ích mở rộng (Extension) của Chrome chứa mã độc đã bị phát hiện, cho thấy khả năng bảo mật của trình duyệt này chưa thực sự tốt.

Theo Reuters, các nhà nghiên cứu của hãng bảo mật Awake Security mới đây phát hiện hàng loạt tiện ích mở rộng phổ biến trên Chrome với tổng số lượt tải 32 triệu, đang chứa mã độc.

"Dựa trên số lượng tải xuống, đây có thể là chiến dịch tấn công nhằm vào Chrome sâu rộng nhất từ trước đến nay", Gary Golomb, đồng sáng lập Awake, cho biết. Dù vậy, Golomb thừa nhận chưa thể xác nhận được ai đứng sau các tiện ích độc hại.

Tiện ích mở rộng - điểm yếu chết người của Chrome - Hình 1

Tiện ích mở rộng trên Chrome được xem là kẽ hở cho hacker tấn công.

Google sau đó cho biết cũng đã bỏ hơn 70 tiện ích chứa phần mềm độc hại khỏi cửa hàng của Chrome tháng trước, sau khi nhiều tổ chức bảo mật cảnh báo. "Chúng tôi đã được thông báo về nguy cơ bảo mật từ các tiện ích mở rộng cho Chrome. Chúng tôi sẽ rút kinh nghiệm và cải thiện bộ phận kiểm duyệt nội dung cũng như hệ thống phân tích tự động và thủ công của mình", phát ngôn viên của Google Scott Westover nói với Reuters.

Các chuyên gia bảo mật cho biết, hầu hết tiện ích mở rộng trên Chrome đều miễn phí. Những phần mềm phát hiện chứa mã độc chủ yếu dùng để chuyển đổi định dạng tập tin, hoặc thậm chí núp bóng ứng dụng nổi tiếng nhưng không có chức năng gì. Tuy nhiên, sau khi được cài đặt, chúng sẽ âm thầm thu thập dữ liệu duyệt web, thói quen sử dụng dịch vụ nào đó, hoặc nghiêm trọng hơn là thông tin đăng nhập của người dùng.

Golomb cho rằng ngành công nghệ hiện nay chưa chú trọng bảo mật các tiện ích mở rộng cho trình duyệt như các phần mềm khác, dù lượng người dùng vô cùng lớn. Không ít người giao dịch tài chính, thảo luận các bí mật hay chia sẻ thông tin "nhạy" cảm qua nền tảng web... và đây chính là mục tiêu cho hacker.

"Bất cứ điều gì bạn thực hiện trên trình duyệt hoặc email sẽ là mục tiêu cho các hoạt động gián điệp quốc gia, cũng như tội phạm có tổ chức", Ben Johnson, cựu kỹ sư của Cơ quan An ninh Quốc gia Mỹ và sáng lập hai công ty bảo mật Carbon Black và Obsidian Security, nhận xét.

Theo Golomb, các tiện ích mở rộng hiện nay hầu hết được thiết kế để tránh sự phát hiện của các phần mềm diệt virus hoặc bảo mật nền web. Do vậy, nếu ai đó sử dụng trình duyệt có cài tiện ích nhiễm độc, nó sẽ dễ dàng xâm nhập vào mạng máy tính gia đình hoặc doanh nghiệp mà người dùng không hề hay biết.

Chuyên gia của Awake đã phân tích một số tiện ích và nhận thấy bên trong chứa hàng nghìn liên kết. Chẳng hạn, một tiện ích giấu tên có tổng cộng hơn 15.000 liên kết với nhau, được mua từ một công ty có tên Galcomm ở Israel.

Trong một cuộc trao đổi qua email, Galcomm phủ nhận vấn đề. "Chúng tôi không liên quan và cũng không hề đồng lõa với bất cứ hoạt động gián điệp hay phần mềm độc hại nào", Moshe Fogel, đại diện Galcomm, khẳng định. Ông cũng cho biết sau báo cáo của Awake, công ty đã phân tích số tên miền được công bố và nhận thấy phần lớn trong số đó đã ngừng hoạt động.

Thực tế, phần mềm độc hại nằm trong các tiện ích mở rộng là vấn đề đã được báo cáo trong nhiều năm nhưng chưa được giải quyết triệt để. Năm 2018, Google hứa sẽ cải thiện bảo mật, đồng thời tăng cường kiểm duyệt nhằm hạn chế chúng.

Dù vậy, vẫn có hàng loạt báo cáo về phần mềm độc hại liên quan đến tiện ích mở rộng của Chrome những năm qua. Gần nhất là vào tháng 2, nhà nghiên cứu độc lập Jamila Kaya cùng bộ phận bảo mật Duo Security của Cisco Systems đã phát hiện một chiến dịch tấn công quy mô lớn bằng tiện ích mở rộng, khiến dữ liệu của 1,7 triệu người dùng bị đánh cắp. Google sau đó điều tra và tìm thấy tới 500 tiện ích gian lận.

"Tiện ích mở rộng chứa phần mềm độc hại là vấn đề trong nhiều năm qua, nhưng chúng đang khiến mọi thứ tồi tệ hơn", Golomb bình luận. "Ban đầu, kẻ xấu chỉ sử dụng chúng cho các quảng cáo gian lận. Nhưng giờ đây, chúng đã được tích hợp các mã độc, có thể theo dõi người dùng hay thậm chí được tận dụng làm gián điệp thương mại hoặc chính phủ".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mẹ chết lặng khi xem video con trai 1 tháng tuổi bị giúp việc quăng némMẹ chết lặng khi xem video con trai 1 tháng tuổi bị giúp việc quăng ném
09:58:01 18/12/2024
4 người sống "phông bạt" ồn ào nhất Việt Nam năm 2024, top 1 đang cố tẩy trắng4 người sống "phông bạt" ồn ào nhất Việt Nam năm 2024, top 1 đang cố tẩy trắng
10:04:39 18/12/2024
Chi nghìn USD đến Việt Nam, khách Tây ngồi rửa bát, tự nhóm bếp củi nấu cơmChi nghìn USD đến Việt Nam, khách Tây ngồi rửa bát, tự nhóm bếp củi nấu cơm
06:56:55 18/12/2024
1 tuần sau khi mẹ vợ qua đời, vợ liền đưa cho tôi tờ đơn ly hôn, tôi hoảng hốt níu kéo nhưng vợ phũ phàng nói: "Không cần"1 tuần sau khi mẹ vợ qua đời, vợ liền đưa cho tôi tờ đơn ly hôn, tôi hoảng hốt níu kéo nhưng vợ phũ phàng nói: "Không cần"
08:24:27 18/12/2024
Hyun Bin cúi mặt, cố nín nhịn 1 điều khi nghe tới tình đầu của Son Ye JinHyun Bin cúi mặt, cố nín nhịn 1 điều khi nghe tới tình đầu của Son Ye Jin
07:46:01 18/12/2024
Chồng giấu tôi bí mật đau lòng, 10 năm bên nhau trở thành vô nghĩaChồng giấu tôi bí mật đau lòng, 10 năm bên nhau trở thành vô nghĩa
07:03:41 18/12/2024
Sao Việt 18/12: Trấn Thành gặp gỡ 2 Hoa hậu nổi tiếng, Bảo Anh bình yên bên conSao Việt 18/12: Trấn Thành gặp gỡ 2 Hoa hậu nổi tiếng, Bảo Anh bình yên bên con
08:02:49 18/12/2024
Mỹ nam có độ hot tăng 12.000% nhờ nhan sắc tuyệt đỉnh như xé truyện bước ra, tạo hình đẹp nhất sự nghiệp đây rồi!Mỹ nam có độ hot tăng 12.000% nhờ nhan sắc tuyệt đỉnh như xé truyện bước ra, tạo hình đẹp nhất sự nghiệp đây rồi!
07:52:39 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tâm huyết muốn theo đuổi sự nghiệp streamer, nam game thủ "miệt mài" vẫn 0 mắt, CĐM khuyên can hết lời

Tâm huyết muốn theo đuổi sự nghiệp streamer, nam game thủ "miệt mài" vẫn 0 mắt, CĐM khuyên can hết lời

Trắc nghiệm

11:28:10 18/12/2024
Tâm sự của anh chàng game thủ trên con đường trở thành streamer đang nhận được rất nhiều đóng góp từ phía cộng đồng mạng.
Đầm dự tiệc nhẹ nhàng nhưng sang trọng dịp cuối năm

Đầm dự tiệc nhẹ nhàng nhưng sang trọng dịp cuối năm

Thời trang

11:26:34 18/12/2024
Không cần đến những lựa chọn quá cầu kỳ, cồng kềnh để trở nên nổi bật ở các bữa tiệc cuối năm, những gợi ý đầm dự tiệc nhẹ nhàng nhưng sang trọng dưới đây giúp nàng tìm thấy chân ái khi lên đồ dự tiệc.
Rất mê chơi game nhưng vẫn kịp deadline, nam game thủ văn phòng hé lộ bí quyết

Rất mê chơi game nhưng vẫn kịp deadline, nam game thủ văn phòng hé lộ bí quyết

Mọt game

11:24:17 18/12/2024
Nam game thủ rất đam mê chơi game nhưng vẫn hoàn thành tốt công việc. Nam game thủ đam mê chơi game nhưng vẫn hoàn thành tốt công việc
'Không thời gian' tập 14: Trung tá Đại bị vu oan, ăn vạ

'Không thời gian' tập 14: Trung tá Đại bị vu oan, ăn vạ

Phim việt

11:23:36 18/12/2024
Vương vu cho trung tá Đại (Mạnh Trường) phá rào nhà mình, làm mất con bò của gia đình để dụ anh vào nhà nói chuyện phải trái.
Lý do khiến gã đàn ông run rẩy khi gặp Cảnh sát

Lý do khiến gã đàn ông run rẩy khi gặp Cảnh sát

Pháp luật

11:19:08 18/12/2024
Gã đàn ông với gói ma túy cất giấu trong người run rẩy khi bị tổ công tác đặc biệt của Công an TP Hà Nội dừng kiểm tra do đi xe máy không BKS...
Tư duy đỉnh cao: Tôi thật sự "choáng váng" trước "trí tuệ nhà bếp" của mẹ mình!

Tư duy đỉnh cao: Tôi thật sự "choáng váng" trước "trí tuệ nhà bếp" của mẹ mình!

Sáng tạo

11:17:20 18/12/2024
Những người phụ nữ trung niên, mà ví dụ điển hình là mẹ tôi. Bà có hàng chục năm kinh nghiệm làm bếp. Những mẹo làm bếp của bà rất đơn giản nhưng vô cùng hữu ích.
Thủ môn Lâm Tây khóa môi vợ bầu trên Porsche bạc tỷ, cuộc sống viên mãn khiến fan ao ước

Thủ môn Lâm Tây khóa môi vợ bầu trên Porsche bạc tỷ, cuộc sống viên mãn khiến fan ao ước

Sao thể thao

11:14:44 18/12/2024
Chiều 17/12, trên mạng xã hội, bà xã thủ môn Đặng Văn Lâm thu hút sự chú ý khi chia sẻ khoảnh khắc ngọt ngào cùng chồng trên xế hộp bạc tỷ.
4 món canh rất tốt cho người bệnh tiểu đường

4 món canh rất tốt cho người bệnh tiểu đường

Sức khỏe

11:12:35 18/12/2024
Đái tháo đường (tiểu đường) là bệnh rối loạn chuyển hóa không đồng nhất, đặc trưng bởi tình trạng tăng đường huyết. Việc lựa chọn thực phẩm đóng vai trò quan trọng trong kiểm soát đường huyết, vì vậy người bệnh cần tìm hiểu kỹ trước khi...
Nhờ máy bay không người lái, chuyên gia phát hiện bí mật của Vạn Lý Trường Thành: 220 dấu vết lạ lộ diện

Nhờ máy bay không người lái, chuyên gia phát hiện bí mật của Vạn Lý Trường Thành: 220 dấu vết lạ lộ diện

Lạ vui

11:12:29 18/12/2024
Khám phá này không chỉ làm sáng tỏ bí ẩn về Vạn Lý Trường Thành mà còn cho thấy sự thông minh trong kiến trúc quân sự của người xưa.
Gặp bà cụ mặc bộ quần áo kì lạ đứng ở trạm xe buýt, cô gái đem câu chuyện ra kể, nhiều người tức tốc tìm đến

Gặp bà cụ mặc bộ quần áo kì lạ đứng ở trạm xe buýt, cô gái đem câu chuyện ra kể, nhiều người tức tốc tìm đến

Netizen

11:10:43 18/12/2024
Một cô gái trẻ chia sẻ câu chuyện về một bà cụ tình cờ gặp trên đường ở Hồ Nam, Trung Quốc hút lượng tương tác cao. Thậm chí, đã có những tranh cãi về hành động của cô gái trẻ này.
Nữ sinh 15 tuổi nổ súng sát hại 2 người tại trường học Mỹ

Nữ sinh 15 tuổi nổ súng sát hại 2 người tại trường học Mỹ

Thế giới

11:07:52 18/12/2024
Một nữ sinh 15 tuổi đã nổ súng tại một trường học ở bang Wisconsin (Mỹ), khiến một học sinh và một giáo viên thiệt mạng, đồng thời làm 6 người khác bị thương.