Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu

Theo dõi VGT trên

Theo công ty an ninh mạng Awake Security, một số tiện ích mở rộng ( extension) dành cho Google Chrome được tải xuống hơn 32 triệu lần đã được dùng để theo dõi người dùng trong một chiến dịch theo dõi quy mô toàn cầu.

Người dùng Chrome đối mặt chiến dịch do thám quy mô toàn cầu - Hình 1

Người dùng trình duyệt Google Chrome đang đứng trước nguy cơ bị do thám ở quy mô lớn

Cụ thể, Awake Security đã tìm thấy ít nhất 111 tiện ích mở rộng “giả” hoặc “độc hại” dành cho Chrome có khả năng chụp ảnh màn hình, lấy cắp thông tin đăng nhập và ghi lại mật khẩu khi người dùng gõ chúng trong lúc truy cập internet trên Chrome. Chiến dịch độc hại này đã tác động nghiêm trọng đến một loạt lĩnh vực bao gồm các dịch vụ tài chính, y tế và các tổ chức chính phủ.

Về mặt tích cực, các tiện ích mở rộng cho phép người dùng bổ sung các tính năng mới vào trình duyệt Chrome của họ, chẳng hạn như một tính năng phổ biến gần đây cho phép nhiều laptop có thể phát trực truyến các chương trình Netflix và một tiện ích mở rộng khác (chính chủ của Google) cho phép người dùng “gắn cờ” các trang web đáng ngờ. Nhưng mặt tối của nó cũng không kém phần nguy hiểm, báo cáo mới của Awake đã nhấn mạnh nguy cơ gian lận và gây hại cũng như các tác động tiềm tàng của các tiện ích mở rộng “giả hoặc độc hại” nhắm vào nhiều hệ thống sử dụng Chrome.

Phần mềm gián điệp đội lốt tiện ích mở rộng – hiểm họa cho người dùng Google Chrome

Google xác nhận tất cả tiện ích mở rộng trình duyệt do Awake ghi nhận và gắn cờ báo nguy hiểm đều đã bị xóa. Scott Westover, người phát ngôn của Google cho biết, “chúng tôi đánh giá cao công việc của cộng đồng nghiên cứu và khi chúng tôi được cảnh báo về các tiện ích mở rộng vi phạm thì chúng tôi sẽ hành động và sử dụng các tham chiếu đó để cải tiến các phân tích tự động cũng như thủ công trong tương lai. Chúng tôi thường xuyên quét tìm các tiện ích mở rộng bằng cách sử dụng các mã lệnh, thuật toán và hành vi tương tự để gỡ bỏ những tiện ích gây hại hoặc vi phạm chính sách của chúng tôi”.

Awake đã liên kết tất cả tiện ích mở rộng liên quan đến chiến dịch gián điệp này với Galcomm – một công ty lưu trữ web của Israel tuyên bố đang nắm trong tay khoảng 250.000 tên miền. Cụ thể, báo cáo cho biết: “Thông qua cách khai thác niềm tin người dùng đặt vào họ như là một công ty đăng ký tên miền đáng tin cậy, Galcomm đã kích hoạt những hoạt động gián điệp độc hại đã được tìm thấy trên hơn 100 hệ thống mạng mà chúng tôi đã kiểm tra”. Các nhà nghiên cứu Awake cũng cho biết, họ đã tìm thấy hơn 15.000 tên miền đăng ký qua Galcomm là “độc hại hoặc đáng ngờ”.

Hiện Galcomm từ chối bình luận về cáo buộc này nhưng chủ sở hữu Moshe Fogel của công ty đã phủ nhận vai trò sai trái của họ và tuyên bố với CNN rằng, “Galcomm không liên quan và không đồng lõa với bất kỳ hoạt động độc hại nào”.

Tiện ích mở rộng - điểm yếu 'chết người' của Chrome

Hàng chục tiện ích mở rộng (Extension) của Chrome chứa mã độc đã bị phát hiện, cho thấy khả năng bảo mật của trình duyệt này chưa thực sự tốt.

Theo Reuters, các nhà nghiên cứu của hãng bảo mật Awake Security mới đây phát hiện hàng loạt tiện ích mở rộng phổ biến trên Chrome với tổng số lượt tải 32 triệu, đang chứa mã độc.

"Dựa trên số lượng tải xuống, đây có thể là chiến dịch tấn công nhằm vào Chrome sâu rộng nhất từ trước đến nay", Gary Golomb, đồng sáng lập Awake, cho biết. Dù vậy, Golomb thừa nhận chưa thể xác nhận được ai đứng sau các tiện ích độc hại.

Tiện ích mở rộng - điểm yếu chết người của Chrome - Hình 1

Tiện ích mở rộng trên Chrome được xem là kẽ hở cho hacker tấn công.

Google sau đó cho biết cũng đã bỏ hơn 70 tiện ích chứa phần mềm độc hại khỏi cửa hàng của Chrome tháng trước, sau khi nhiều tổ chức bảo mật cảnh báo. "Chúng tôi đã được thông báo về nguy cơ bảo mật từ các tiện ích mở rộng cho Chrome. Chúng tôi sẽ rút kinh nghiệm và cải thiện bộ phận kiểm duyệt nội dung cũng như hệ thống phân tích tự động và thủ công của mình", phát ngôn viên của Google Scott Westover nói với Reuters.

Các chuyên gia bảo mật cho biết, hầu hết tiện ích mở rộng trên Chrome đều miễn phí. Những phần mềm phát hiện chứa mã độc chủ yếu dùng để chuyển đổi định dạng tập tin, hoặc thậm chí núp bóng ứng dụng nổi tiếng nhưng không có chức năng gì. Tuy nhiên, sau khi được cài đặt, chúng sẽ âm thầm thu thập dữ liệu duyệt web, thói quen sử dụng dịch vụ nào đó, hoặc nghiêm trọng hơn là thông tin đăng nhập của người dùng.

Golomb cho rằng ngành công nghệ hiện nay chưa chú trọng bảo mật các tiện ích mở rộng cho trình duyệt như các phần mềm khác, dù lượng người dùng vô cùng lớn. Không ít người giao dịch tài chính, thảo luận các bí mật hay chia sẻ thông tin "nhạy" cảm qua nền tảng web... và đây chính là mục tiêu cho hacker.

"Bất cứ điều gì bạn thực hiện trên trình duyệt hoặc email sẽ là mục tiêu cho các hoạt động gián điệp quốc gia, cũng như tội phạm có tổ chức", Ben Johnson, cựu kỹ sư của Cơ quan An ninh Quốc gia Mỹ và sáng lập hai công ty bảo mật Carbon Black và Obsidian Security, nhận xét.

Theo Golomb, các tiện ích mở rộng hiện nay hầu hết được thiết kế để tránh sự phát hiện của các phần mềm diệt virus hoặc bảo mật nền web. Do vậy, nếu ai đó sử dụng trình duyệt có cài tiện ích nhiễm độc, nó sẽ dễ dàng xâm nhập vào mạng máy tính gia đình hoặc doanh nghiệp mà người dùng không hề hay biết.

Chuyên gia của Awake đã phân tích một số tiện ích và nhận thấy bên trong chứa hàng nghìn liên kết. Chẳng hạn, một tiện ích giấu tên có tổng cộng hơn 15.000 liên kết với nhau, được mua từ một công ty có tên Galcomm ở Israel.

Trong một cuộc trao đổi qua email, Galcomm phủ nhận vấn đề. "Chúng tôi không liên quan và cũng không hề đồng lõa với bất cứ hoạt động gián điệp hay phần mềm độc hại nào", Moshe Fogel, đại diện Galcomm, khẳng định. Ông cũng cho biết sau báo cáo của Awake, công ty đã phân tích số tên miền được công bố và nhận thấy phần lớn trong số đó đã ngừng hoạt động.

Thực tế, phần mềm độc hại nằm trong các tiện ích mở rộng là vấn đề đã được báo cáo trong nhiều năm nhưng chưa được giải quyết triệt để. Năm 2018, Google hứa sẽ cải thiện bảo mật, đồng thời tăng cường kiểm duyệt nhằm hạn chế chúng.

Dù vậy, vẫn có hàng loạt báo cáo về phần mềm độc hại liên quan đến tiện ích mở rộng của Chrome những năm qua. Gần nhất là vào tháng 2, nhà nghiên cứu độc lập Jamila Kaya cùng bộ phận bảo mật Duo Security của Cisco Systems đã phát hiện một chiến dịch tấn công quy mô lớn bằng tiện ích mở rộng, khiến dữ liệu của 1,7 triệu người dùng bị đánh cắp. Google sau đó điều tra và tìm thấy tới 500 tiện ích gian lận.

"Tiện ích mở rộng chứa phần mềm độc hại là vấn đề trong nhiều năm qua, nhưng chúng đang khiến mọi thứ tồi tệ hơn", Golomb bình luận. "Ban đầu, kẻ xấu chỉ sử dụng chúng cho các quảng cáo gian lận. Nhưng giờ đây, chúng đã được tích hợp các mã độc, có thể theo dõi người dùng hay thậm chí được tận dụng làm gián điệp thương mại hoặc chính phủ".

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple muốn tạo bước ngoặt cho bàn phím MacBookApple muốn tạo bước ngoặt cho bàn phím MacBook
09:44:27 25/04/2025
Tại sao có cổng USB 'đực' và 'cái'?Tại sao có cổng USB 'đực' và 'cái'?
21:53:01 25/04/2025
Sắp có thể mua sắm trực tuyến từ ChatGPTSắp có thể mua sắm trực tuyến từ ChatGPT
09:28:28 25/04/2025
Oracle rò rỉ 6 triệu dữ liệu người dùng do lỗ hổng bảo mật 4 năm tuổiOracle rò rỉ 6 triệu dữ liệu người dùng do lỗ hổng bảo mật 4 năm tuổi
09:39:05 25/04/2025
One UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ SamsungOne UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ Samsung
09:54:46 25/04/2025
Điều gì đang khiến smartphone ngày càng 'nhàm chán'?Điều gì đang khiến smartphone ngày càng 'nhàm chán'?
10:57:28 25/04/2025
Trí tuệ nhân tạo đổ bộ ngành năng lượng thế giớiTrí tuệ nhân tạo đổ bộ ngành năng lượng thế giới
17:26:43 25/04/2025
Việt Nam thuộc top 3 thế giới về lượt tải ứng dụng, gameViệt Nam thuộc top 3 thế giới về lượt tải ứng dụng, game
18:15:27 25/04/2025

Tin đang nóng

Lễ thủy táng của Quý Bình: Vợ lặng người ôm chặt tro cốt, Vân Trang và đông đảo khán giả tiễn đưaLễ thủy táng của Quý Bình: Vợ lặng người ôm chặt tro cốt, Vân Trang và đông đảo khán giả tiễn đưa
13:22:23 26/04/2025
Thêm người rơi lầu ở Vạn Hạnh Mall, nạn nhân là nam thanh niênThêm người rơi lầu ở Vạn Hạnh Mall, nạn nhân là nam thanh niên
14:27:15 26/04/2025
Phát hiện ca nhiễm vi khuẩn 'ăn thịt người' ở TPHCM, tấn công từ chân lên phổiPhát hiện ca nhiễm vi khuẩn 'ăn thịt người' ở TPHCM, tấn công từ chân lên phổi
14:22:09 26/04/2025
Thêm người nhảy lầu tự tử tại Vạn Hạnh Mall TP.HCMThêm người nhảy lầu tự tử tại Vạn Hạnh Mall TP.HCM
14:24:01 26/04/2025
Nam sinh bị điện giật tử vong khi đang diễn văn nghệ tại trườngNam sinh bị điện giật tử vong khi đang diễn văn nghệ tại trường
13:17:58 26/04/2025
Ngọc Lan đưa con trai đi xem sơ duyệt diễu binh, "lăn lê bò toài" để có được khoảnh khắc này cùng các chiến sĩNgọc Lan đưa con trai đi xem sơ duyệt diễu binh, "lăn lê bò toài" để có được khoảnh khắc này cùng các chiến sĩ
12:51:14 26/04/2025
Cậu bé lớp 3 đi lạc ở Hà Nội do muốn đạp xe vào TPHCM xem diễu binh, diễu hànhCậu bé lớp 3 đi lạc ở Hà Nội do muốn đạp xe vào TPHCM xem diễu binh, diễu hành
14:54:50 26/04/2025
Thanh Thủy, Tiểu Vy, H'Hen Niê dự sơ duyệt diễu binh giữa biển người TPHCMThanh Thủy, Tiểu Vy, H'Hen Niê dự sơ duyệt diễu binh giữa biển người TPHCM
14:44:53 26/04/2025

Tin mới nhất

Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

16:32:08 26/04/2025
Những chiến dịch quảng cáo cho tính năng trí tuệ nhân tạo Apple Intelligence trên iPhone của Apple đã phải hứng chịu nhiều lời chê bai và chỉ trích.
Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

16:21:42 26/04/2025
Ứng dụng Perplexity trên nền tảng iOS vừa nhận được bản cập nhật quan trọng, bổ sung tính năng trợ lý giọng nói sử dụng công nghệ AI đàm thoại tiên tiến.
Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

09:35:40 26/04/2025
Theo thỏa thuận này, Pony.ai và Tencent tích hợp dịch vụ gọi taxi robot của Pony.ai vào WeChat cùng với những ứng dụng khác như Tencent Maps.
AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

08:45:01 26/04/2025
Song, bất chấp tất cả những nỗ lực này, hành động phối hợp để quản lý tác động môi trường của AI hoặc tích hợp các cân nhắc liên quan đến khí hậu vào các quy định AI bắt buộc vẫn còn khan hiếm.
Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google

Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google

08:41:54 26/04/2025
Provost ước tính rằng việc phát triển nguyên mẫu trình duyệt của Yahoo sẽ mất từ 6 đến 9 tháng. Tuy nhiên, nếu mua lại Chrome thành công, Yahoo có thể nhanh chóng mở rộng quy mô và tăng thị phần tìm kiếm từ 3% lên hai chữ số
Robot siêu nhỏ biến hình

Robot siêu nhỏ biến hình

08:38:23 26/04/2025
Nhóm nghiên cứu còn phát triển một bộ truyền động dạng màng mỏng cho phép robot siêu nhỏ liên tục thay đổi hình dạng và "khóa" vào các cấu hình cụ thể, giúp nâng cao khả năng thích nghi với các môi trường khác nhau.
Hé lộ thời điểm Samsung phát hành One UI 8

Hé lộ thời điểm Samsung phát hành One UI 8

21:25:33 25/04/2025
Trong khi nhiều người dùng vẫn đang chờ đợi cập nhật One UI 7, chi tiết về thời điểm Samsung phát hành One UI 8 đã được vén màn.
Google thắng lớn nhờ đầu tư cho AI

Google thắng lớn nhờ đầu tư cho AI

18:27:52 25/04/2025
Việc tích hợp AI vào công cụ tìm kiếm được đánh giá là chìa khóa cho sức hấp dẫn của dịch vụ quảng cáo Google. Chúng mang lại cho nhà quảng cáo khả năng chạy các chiến dịch hiệu quả hơn và thu được lợi tức cao hơn từ chi tiêu của họ.
Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

17:05:39 25/04/2025
Khi nồng độ kali tăng, vật liệu đột ngột chuyển từ pha 2H sang pha 1T. Sự thay đổi này xảy ra khi có khoảng hai ion kali trên 5 nguyên tử molybden, cho thấy một mối liên hệ rõ ràng giữa nồng độ ion và hành vi chuyển pha.
Người dùng Windows 10 khó chịu vì sự cố sau khi cập nhật

Người dùng Windows 10 khó chịu vì sự cố sau khi cập nhật

10:00:27 25/04/2025
Theo PhoneArena, người dùng hệ điều hành Windows 10 lại vừa nhận thêm một lời nhắc nhở về việc hệ điều hành này đang dần đi đến cuối vòng đời hỗ trợ
Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?

Đối thủ lớn nhất của iPhone có lợi thế trong cuộc chiến thuế quan của ông Trump?

14:03:24 24/04/2025
Apple đang được coi là trung tâm của bão thuế khi căng thẳng thương mại Mỹ - Trung leo thang, nhưng Samsung Galaxy, đối thủ lớn nhất của iPhone, cũng khó có được lợi thế hoàn toàn.
OpenAI sẵn sàng nhảy vào nếu Google bị ép bán Chrome

OpenAI sẵn sàng nhảy vào nếu Google bị ép bán Chrome

14:00:04 24/04/2025
Ngày 21/4, phiên điều trần kéo dài 3 tuần giữa Google và Bộ Tư pháp Mỹ chính thức diễn ra. Kết quả của vụ kiện có thể định hình lại gã khổng lồ công nghệ và thay đổi cuộc chơi quyền lực tại Silicon Valley.

Có thể bạn quan tâm

Lamine Yamal nhuộm tóc, háo hức ghi bàn vào lưới Real Madrid

Lamine Yamal nhuộm tóc, háo hức ghi bàn vào lưới Real Madrid

Sao thể thao

17:38:21 26/04/2025
Lamine Yamal không biết sợ hãi, luôn khao khát cùng Barca đấu Real Madrid và lần này anh bước vào Siêu kinh điển với mái tóc mới.
Bắt một thẩm phán Mỹ vì cản trở bắt giữ người nhập cư trái phép

Bắt một thẩm phán Mỹ vì cản trở bắt giữ người nhập cư trái phép

Thế giới

17:11:45 26/04/2025
Chính quyền của Tổng thống Donald Trump đang đẩy mạnh các nỗ lực trục xuất và xử lý người nhập cư bất hợp pháp. Tuy nhiên, các chuyên gia pháp lý và tổ chức nhân quyền lo ngại có nhiều vụ việc vi phạm đã xảy ra vì có những người bị trục...
Lại 1 Á hậu gen Z nhà Sen Vàng rộ tin mang thai, nguyên nhân xuất phát từ 1 đoạn clip bị "tóm dính"

Lại 1 Á hậu gen Z nhà Sen Vàng rộ tin mang thai, nguyên nhân xuất phát từ 1 đoạn clip bị "tóm dính"

Sao việt

16:46:38 26/04/2025
Chiếc váy ôm sát khiến Minh Kiên để lộ khuyết điểm khó hiểu. Netizen đồng loạt đặt nghi vấn bầu bí khi nhìn vào ngoại hình hiện tại của Minh Kiên
Bệnh nhân ung thư đến tòa đòi tiền đã bị thầy bói lừa đảo

Bệnh nhân ung thư đến tòa đòi tiền đã bị thầy bói lừa đảo

Pháp luật

16:46:21 26/04/2025
Thầy bói Phan Thị Lan dọa bệnh nhân ung thư phải dâng lệnh 370 triệu đồng mới hết bệnh, dọa con trai của một người xem bói sắp bị gạch tên trong sổ sinh tử để lừa đảo gần 1,5 tỉ đồng.
Hà Nội: Bé gái 5 tuổi bị chó nhà cắn liên tiếp vào đầu - mặt

Hà Nội: Bé gái 5 tuổi bị chó nhà cắn liên tiếp vào đầu - mặt

Tin nổi bật

16:42:17 26/04/2025
Bé gái 5 tuổi ở Hà Nội bị chó nhà cắn vào đầu, phải khâu hơn 10 mũi và tiêm phòng dại. Bác sĩ cảnh báo: Đừng chủ quan với vật nuôi, virus dại có thể lây từ chính chó nhà.
iPad sẽ có trải nghiệm giống máy tính Mac

iPad sẽ có trải nghiệm giống máy tính Mac

Đồ 2-tek

16:26:49 26/04/2025
Theo leaker Majin Bu, hệ điều hành iPadOS 19 sẽ mang lại nhiều thay đổi trong trải nghiệm sử dụng iPad. Một trong những cải tiến đáng chờ đợi nhất nằm ở tính năng Stage Manager.
Hiệu trưởng tấn công hiệu phó vì chuyện tình tay ba chấn động, camera ghi lại cảnh tượng hỗn loạn

Hiệu trưởng tấn công hiệu phó vì chuyện tình tay ba chấn động, camera ghi lại cảnh tượng hỗn loạn

Netizen

16:02:16 26/04/2025
Đoạn video sốc trích dẫn từ camera an ninh vừa được công bố cho thấy Anthony John Felton (54 tuổi) dùng cờ-lê kim loại lớn đánh liên tiếp vào đầu phó hiệu trưởng Richard Pyke (51 tuổi) ngay tại văn phòng làm việc.
Yoo Ah In gây tranh cãi vì nhận đề cử danh giá giữa bê bối ma túy chưa lắng xuống

Yoo Ah In gây tranh cãi vì nhận đề cử danh giá giữa bê bối ma túy chưa lắng xuống

Hậu trường phim

15:05:57 26/04/2025
Việc Yoo Ah In được đề cử Nam diễn viên chính xuất sắc nhất tại Giải thưởng Directors Cut lần thứ 23, trong bối cảnh anh vướng vào bê bối sử dụng ma túy, đã làm dấy lên tranh cãi gay gắt.
Khách sạn 5 sao: Hé lộ chuyện nghề, chuyện đời của "phù thủy sân khấu" Thành Lộc và "nàng thơ Hà Nội" Lê Khanh

Khách sạn 5 sao: Hé lộ chuyện nghề, chuyện đời của "phù thủy sân khấu" Thành Lộc và "nàng thơ Hà Nội" Lê Khanh

Tv show

15:01:21 26/04/2025
Tuần này, chương trình Khách sạn 5 sao sẽ đặc biệt chào đón hai nghệ sĩ gạo cội của nghệ thuật Việt Nam, đó là NSƯT Thành Lộc và NSND Lê Khanh.
Mỹ nữ thảm nhất "Khi cuộc đời cho bạn quả quýt": Làm công nhân nhà máy, xoay xở với 7 công việc để kiếm sống

Mỹ nữ thảm nhất "Khi cuộc đời cho bạn quả quýt": Làm công nhân nhà máy, xoay xở với 7 công việc để kiếm sống

Sao châu á

14:51:31 26/04/2025
Theo Chae Seo An, cô đã phải chuyển sang làm công nhân bán thời gian, xoay xở với 7 công việc khác nhau mới đủ sống.
Bảo Trâm Idol: "Âm nhạc là để sưởi ấm, không phải để ganh đua"

Bảo Trâm Idol: "Âm nhạc là để sưởi ấm, không phải để ganh đua"

Nhạc việt

14:35:54 26/04/2025
Trâm chưa bao giờ xem âm nhạc là cuộc đua. Mỗi bài hát là một lần được sống thật, được kể câu chuyện của mình và mong khán giả tìm thấy sự đồng cảm , Bảo Trâm chia sẻ.