Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu

Theo dõi VGT trên

Theo công ty an ninh mạng Awake Security, một số tiện ích mở rộng ( extension) dành cho Google Chrome được tải xuống hơn 32 triệu lần đã được dùng để theo dõi người dùng trong một chiến dịch theo dõi quy mô toàn cầu.

Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu - Hình 1

Người dùng trình duyệt Google Chrome đang đứng trước nguy cơ bị do thám ở quy mô lớn

Cụ thể, Awake Security đã tìm thấy ít nhất 111 tiện ích mở rộng “giả” hoặc “độc hại” dành cho Chrome có khả năng chụp ảnh màn hình, lấy cắp thông tin đăng nhập và ghi lại mật khẩu khi người dùng gõ chúng trong lúc truy cập internet trên Chrome. Chiến dịch độc hại này đã tác động nghiêm trọng đến một loạt lĩnh vực bao gồm các dịch vụ tài chính, y tế và các tổ chức chính phủ.

Về mặt tích cực, các tiện ích mở rộng cho phép người dùng bổ sung các tính năng mới vào trình duyệt Chrome của họ, chẳng hạn như một tính năng phổ biến gần đây cho phép nhiều laptop có thể phát trực truyến các chương trình Netflix và một tiện ích mở rộng khác (chính chủ của Google) cho phép người dùng “gắn cờ” các trang web đáng ngờ. Nhưng mặt tối của nó cũng không kém phần nguy hiểm, báo cáo mới của Awake đã nhấn mạnh nguy cơ gian lận và gây hại cũng như các tác động tiềm tàng của các tiện ích mở rộng “giả hoặc độc hại” nhắm vào nhiều hệ thống sử dụng Chrome.

Phần mềm gián điệp đội lốt tiện ích mở rộng – hiểm họa cho người dùng Google Chrome

Google xác nhận tất cả tiện ích mở rộng trình duyệt do Awake ghi nhận và gắn cờ báo nguy hiểm đều đã bị xóa. Scott Westover, người phát ngôn của Google cho biết, “chúng tôi đánh giá cao công việc của cộng đồng nghiên cứu và khi chúng tôi được cảnh báo về các tiện ích mở rộng vi phạm thì chúng tôi sẽ hành động và sử dụng các tham chiếu đó để cải tiến các phân tích tự động cũng như thủ công trong tương lai. Chúng tôi thường xuyên quét tìm các tiện ích mở rộng bằng cách sử dụng các mã lệnh, thuật toán và hành vi tương tự để gỡ bỏ những tiện ích gây hại hoặc vi phạm chính sách của chúng tôi”.

Awake đã liên kết tất cả tiện ích mở rộng liên quan đến chiến dịch gián điệp này với Galcomm – một công ty lưu trữ web của Israel tuyên bố đang nắm trong tay khoảng 250.000 tên miền. Cụ thể, báo cáo cho biết: “Thông qua cách khai thác niềm tin người dùng đặt vào họ như là một công ty đăng ký tên miền đáng tin cậy, Galcomm đã kích hoạt những hoạt động gián điệp độc hại đã được tìm thấy trên hơn 100 hệ thống mạng mà chúng tôi đã kiểm tra”. Các nhà nghiên cứu Awake cũng cho biết, họ đã tìm thấy hơn 15.000 tên miền đăng ký qua Galcomm là “độc hại hoặc đáng ngờ”.

Hiện Galcomm từ chối bình luận về cáo buộc này nhưng chủ sở hữu Moshe Fogel của công ty đã phủ nhận vai trò sai trái của họ và tuyên bố với CNN rằng, “Galcomm không liên quan và không đồng lõa với bất kỳ hoạt động độc hại nào”.

Tiện ích mở rộng - điểm yếu 'chết người' của Chrome

Hàng chục tiện ích mở rộng (Extension) của Chrome chứa mã độc đã bị phát hiện, cho thấy khả năng bảo mật của trình duyệt này chưa thực sự tốt.

Theo Reuters, các nhà nghiên cứu của hãng bảo mật Awake Security mới đây phát hiện hàng loạt tiện ích mở rộng phổ biến trên Chrome với tổng số lượt tải 32 triệu, đang chứa mã độc.

"Dựa trên số lượng tải xuống, đây có thể là chiến dịch tấn công nhằm vào Chrome sâu rộng nhất từ trước đến nay", Gary Golomb, đồng sáng lập Awake, cho biết. Dù vậy, Golomb thừa nhận chưa thể xác nhận được ai đứng sau các tiện ích độc hại.

Tiện ích mở rộng - điểm yếu chết người của Chrome - Hình 1

Tiện ích mở rộng trên Chrome được xem là kẽ hở cho hacker tấn công.

Google sau đó cho biết cũng đã bỏ hơn 70 tiện ích chứa phần mềm độc hại khỏi cửa hàng của Chrome tháng trước, sau khi nhiều tổ chức bảo mật cảnh báo. "Chúng tôi đã được thông báo về nguy cơ bảo mật từ các tiện ích mở rộng cho Chrome. Chúng tôi sẽ rút kinh nghiệm và cải thiện bộ phận kiểm duyệt nội dung cũng như hệ thống phân tích tự động và thủ công của mình", phát ngôn viên của Google Scott Westover nói với Reuters.

Các chuyên gia bảo mật cho biết, hầu hết tiện ích mở rộng trên Chrome đều miễn phí. Những phần mềm phát hiện chứa mã độc chủ yếu dùng để chuyển đổi định dạng tập tin, hoặc thậm chí núp bóng ứng dụng nổi tiếng nhưng không có chức năng gì. Tuy nhiên, sau khi được cài đặt, chúng sẽ âm thầm thu thập dữ liệu duyệt web, thói quen sử dụng dịch vụ nào đó, hoặc nghiêm trọng hơn là thông tin đăng nhập của người dùng.

Golomb cho rằng ngành công nghệ hiện nay chưa chú trọng bảo mật các tiện ích mở rộng cho trình duyệt như các phần mềm khác, dù lượng người dùng vô cùng lớn. Không ít người giao dịch tài chính, thảo luận các bí mật hay chia sẻ thông tin "nhạy" cảm qua nền tảng web... và đây chính là mục tiêu cho hacker.

"Bất cứ điều gì bạn thực hiện trên trình duyệt hoặc email sẽ là mục tiêu cho các hoạt động gián điệp quốc gia, cũng như tội phạm có tổ chức", Ben Johnson, cựu kỹ sư của Cơ quan An ninh Quốc gia Mỹ và sáng lập hai công ty bảo mật Carbon Black và Obsidian Security, nhận xét.

Theo Golomb, các tiện ích mở rộng hiện nay hầu hết được thiết kế để tránh sự phát hiện của các phần mềm diệt virus hoặc bảo mật nền web. Do vậy, nếu ai đó sử dụng trình duyệt có cài tiện ích nhiễm độc, nó sẽ dễ dàng xâm nhập vào mạng máy tính gia đình hoặc doanh nghiệp mà người dùng không hề hay biết.

Chuyên gia của Awake đã phân tích một số tiện ích và nhận thấy bên trong chứa hàng nghìn liên kết. Chẳng hạn, một tiện ích giấu tên có tổng cộng hơn 15.000 liên kết với nhau, được mua từ một công ty có tên Galcomm ở Israel.

Trong một cuộc trao đổi qua email, Galcomm phủ nhận vấn đề. "Chúng tôi không liên quan và cũng không hề đồng lõa với bất cứ hoạt động gián điệp hay phần mềm độc hại nào", Moshe Fogel, đại diện Galcomm, khẳng định. Ông cũng cho biết sau báo cáo của Awake, công ty đã phân tích số tên miền được công bố và nhận thấy phần lớn trong số đó đã ngừng hoạt động.

Thực tế, phần mềm độc hại nằm trong các tiện ích mở rộng là vấn đề đã được báo cáo trong nhiều năm nhưng chưa được giải quyết triệt để. Năm 2018, Google hứa sẽ cải thiện bảo mật, đồng thời tăng cường kiểm duyệt nhằm hạn chế chúng.

Dù vậy, vẫn có hàng loạt báo cáo về phần mềm độc hại liên quan đến tiện ích mở rộng của Chrome những năm qua. Gần nhất là vào tháng 2, nhà nghiên cứu độc lập Jamila Kaya cùng bộ phận bảo mật Duo Security của Cisco Systems đã phát hiện một chiến dịch tấn công quy mô lớn bằng tiện ích mở rộng, khiến dữ liệu của 1,7 triệu người dùng bị đánh cắp. Google sau đó điều tra và tìm thấy tới 500 tiện ích gian lận.

"Tiện ích mở rộng chứa phần mềm độc hại là vấn đề trong nhiều năm qua, nhưng chúng đang khiến mọi thứ tồi tệ hơn", Golomb bình luận. "Ban đầu, kẻ xấu chỉ sử dụng chúng cho các quảng cáo gian lận. Nhưng giờ đây, chúng đã được tích hợp các mã độc, có thể theo dõi người dùng hay thậm chí được tận dụng làm gián điệp thương mại hoặc chính phủ".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sự thật về việc Á hậu Phương Nhi âm thầm xây dựng biệt thự khủng như lâu đàiSự thật về việc Á hậu Phương Nhi âm thầm xây dựng biệt thự khủng như lâu đài
17:31:41 17/01/2025
Nam ca sĩ Việt đăng ký kết hôn với quản lý sau 7 năm yêuNam ca sĩ Việt đăng ký kết hôn với quản lý sau 7 năm yêu
16:26:23 17/01/2025
Thông tin cực hiếm về mẹ Song Hye Kyo, nhìn cách nuôi dạy con mà ai cũng ngưỡng mộThông tin cực hiếm về mẹ Song Hye Kyo, nhìn cách nuôi dạy con mà ai cũng ngưỡng mộ
14:27:09 17/01/2025
MV Tết của Đen quá hot: Đạt Top 1 Trending sau hơn 1 ngày, kéo dài chuỗi kỷ lục suốt 6 năm!MV Tết của Đen quá hot: Đạt Top 1 Trending sau hơn 1 ngày, kéo dài chuỗi kỷ lục suốt 6 năm!
14:19:51 17/01/2025
Cụ bà ở Đồng Nai bước sang tuổi 120, con cháu tiết lộ bí quyết giúp cụ sống thọCụ bà ở Đồng Nai bước sang tuổi 120, con cháu tiết lộ bí quyết giúp cụ sống thọ
16:06:02 17/01/2025
Sự thật bất ngờ về clip "thầy tặng mỗi học sinh 1 triệu đồng để ăn Tết"Sự thật bất ngờ về clip "thầy tặng mỗi học sinh 1 triệu đồng để ăn Tết"
19:08:37 17/01/2025
Éo le: Vô tư nhờ người lạ chụp ảnh trên Hồ Gươm nhưng không hề nhận ra đó là 1 sao nam nổi tiếng VbizÉo le: Vô tư nhờ người lạ chụp ảnh trên Hồ Gươm nhưng không hề nhận ra đó là 1 sao nam nổi tiếng Vbiz
17:43:11 17/01/2025
Lê Tuấn Khang chia sẻ 8 chữ giữa tâm điểm tranh luậnLê Tuấn Khang chia sẻ 8 chữ giữa tâm điểm tranh luận
18:11:31 17/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

5 cách phục hồi tóc hư tổn trong thời tiết hanh khô

5 cách phục hồi tóc hư tổn trong thời tiết hanh khô

Làm đẹp

20:31:00 17/01/2025
Quy trình ủ tóc nên được thực hiện mỗi tuần một lần để đạt hiệu quả tối ưu. Sau khi thoa mặt nạ dưỡng tóc, hãy quấn tóc trong một chiếc khăn ấm hoặc đội mũ ủ trong 20-30 phút.
NSƯT Xuân Hinh cực 'ngầu' bên dàn trai đẹp, NSƯT Chiều Xuân U60 vẫn trẻ

NSƯT Xuân Hinh cực 'ngầu' bên dàn trai đẹp, NSƯT Chiều Xuân U60 vẫn trẻ

Sao việt

20:27:49 17/01/2025
Nghệ sĩ Xuân Hinh đăng hình ảnh rất ngầu , bật mí về sản phẩm cũng đặc biệt không kém ra mắt dịp Tết. Đăng ảnh mới, diễn viên Lan Phương gây bàn tán bởi diện mạo khác lạ.
Chặng đường khó khăn của kinh tế Trung Quốc

Chặng đường khó khăn của kinh tế Trung Quốc

Thế giới

20:23:49 17/01/2025
Trong những tháng gần đây, Trung Quốc đã công bố các biện pháp hỗ trợ mạnh mẽ nhất trong nhiều năm nhằm vượt qua những khó khăn từ tình trạng khủng hoảng nợ kéo dài trên thị trường bất động sản và chi tiêu tiêu dùng chậm.
Nhạc sĩ nghèo bất ngờ lĩnh hơn 1 tỷ đồng nhờ một bài hát

Nhạc sĩ nghèo bất ngờ lĩnh hơn 1 tỷ đồng nhờ một bài hát

Nhạc việt

19:54:49 17/01/2025
Từ hoàn cảnh khó khăn, cuộc sống nhạc sĩ, NSƯT Xuân Ba thay đổi tích cực nhờ lĩnh hơn 1 tỷ đồng tiền bản quyền từ 1 bài hát vô tình xuất hiện trong phim Mỹ.
'Đi về miền có nắng' tập 10: Phong quên cuộc hẹn với Vân vì lo cho mẹ con Dương

'Đi về miền có nắng' tập 10: Phong quên cuộc hẹn với Vân vì lo cho mẹ con Dương

Phim việt

19:50:24 17/01/2025
Trong Đi về miền có nắng tập 10, vì phải đưa con trai của Dương đi cấp cứu nên Phong hoàn toàn không nhớ gì về buổi hẹn hò với Vân.
Khởi tố 4 đối tượng về tội tổ chức khai thác đất trái phép

Khởi tố 4 đối tượng về tội tổ chức khai thác đất trái phép

Pháp luật

19:01:37 17/01/2025
Ngày 17/1, thông tin từ Cơ quan CSĐT Công an tỉnh Quảng Trị cho biết vừa ban hành các quyết định khởi tố bị can đối với 4 đối tượng do có hành vi phạm vào tội Vi phạm quy định về khai thác tài nguyên .
"Song Hye Kyo thừa nhận ly hôn Song Joong Ki vì bất đồng sinh con", có gì đó sai sai!

"Song Hye Kyo thừa nhận ly hôn Song Joong Ki vì bất đồng sinh con", có gì đó sai sai!

Sao châu á

18:32:48 17/01/2025
Song Hye Kyo chia sẻ qua show truyền hình You Quiz on the Block lên sóng hôm 8/1 rằng, cô và chồng cũ Song Joong Ki có quan điểm trái ngược trong việc sinh con, khiến hôn nhân tan vỡ.
Hà Thanh Xuân khoe sắc với áo dài, tiết lộ kế hoạch đón tết tại Việt Nam

Hà Thanh Xuân khoe sắc với áo dài, tiết lộ kế hoạch đón tết tại Việt Nam

Thời trang

18:32:18 17/01/2025
Ca sĩ Hà Thanh Xuân gây chú ý khi diện trang phục truyền thống do nhà thiết kế Võ Việt Chung thực hiện, tôn nhan sắc dịu dàng, khi dạo chơi, chụp ảnh tết ở TP.HCM.
Hôm nay nấu gì: Cơm tối nóng hổi, vừa ăn vừa thổi

Hôm nay nấu gì: Cơm tối nóng hổi, vừa ăn vừa thổi

Ẩm thực

16:30:13 17/01/2025
Cơm tối nóng hổi, vừa ăn vừa thổi. Món ăn nào cũng ngon, đậm đà đặc biệt thích hợp cho những ngày mùa đông lạnh.
Khương 'liều' - Duy Hưng lần đầu đóng Táo quân

Khương 'liều' - Duy Hưng lần đầu đóng Táo quân

Tv show

16:20:18 17/01/2025
Chương trình Gặp nhau cuối năm - Táo quân 2025 đang tiến hành ghi hình trong ba buổi, tối 15/1 - 17/1 tại Cung Văn hóa lao động Hữu nghị Việt - Xô (Hà Nội).