Phát hiện hai extension phổ biến lén lút gian lận quảng cáo

Theo dõi VGT trên

Các nhà nghiên cứu tại Adguard vừa phát hiện hai extension ( tiện ích mở rộng) đã giả mạo hai trình chặn quảng cáo nổi tiếng AdBlockuBlock Origin trên Chrome Web Store có hành vi gian lận quảng cáo.

Hai tiện ích này đã âm thầm bơm cookie (cookie stuffing) vào trình duyệt web của hàng triệu người dùng và kiếm tiền từ các chương trình giới thiệu.

Phát hiện hai extension phổ biến lén lút gian lận quảng cáo - Hình 1

Trên lý thuyết, extension thường bổ sung nhiều tính năng hữu ích cho trình duyệt web, giúp người dùng trải nghiệm dịch vụ trực tuyến hiệu quả hơn. Tuy nhiên thực tế những tiện ích này cũng mang lại không ít mối nguy cả về quyền riêng tư lẫn bảo mật dữ liệu người dùng.

Extension là thành phần yếu nhất trong mô hình bảo mật trình duyệt, nằm giữa ứng dụng trình duyệt và Internet. Tin tặc có thể lợi dụng một số lỗ hổng để tra cứu những trang web người dùng từng truy cập, sau đó chặn, sửa đổi và ngăn mọi yêu cầu dựa trên các tính năng của extension đó.

Có những extension từ đầu được tạo ra với mục đích xấu. Nhưng vài năm trở lại đây, nhiều báo báo cho thấy một số tiện ích phổ biến trên Chrome và Firefox sau khi có được một lượng người dùng nhất định mới bị “biến chất”, lừa đảo người dùng hoặc bị hacker tấn công để thu lợi bất chính.

Video đang HOT

Các nhà nghiên cứu tại hãng phần mềm Adguard vừa phát hiện hai extension giả mạo trình chặn quảng cáo nổi tiếng trên Chrome để hòng lừa người dùng tải về, đó là:

- AdBlock của AdBlock, Inc. – với hơn 800.000 người dùng.
- uBlock của Charlie Lee – hơn 850.000 người dùng.

AdBlock và uBlock hoạt động tương tự như các trình chặn quảng cáo khác, chuyên xóa quảng cáo khỏi những trang web người dùng truy cập. Tuy nhiên, các chuyên gia đã phát hiện hai extension này đã âm thầm bơm cookie vào trình duyệt, gian lận quảng cáo để thu lợi cho nhà phát triển.

Bơm cookie (Cookie Stuffing) là gì?

Cookie Stuffing, hay còn gọi là Cookie Drop, là một trong những phương thức lừa đảo phổ biến nhất hiện nay. Trong đó trang web hoặc extension sẽ bơm một số cookie liên kết vào trình duyệt web mà chưa được cho phép. Sau đó những cookie này sẽ theo dõi các hoạt động của người dùng, nếu họ mua hàng trực tuyến, người bơm cookie sẽ nhận được tiền hoa hồng doanh số. Ngoài hành vi gian lận quảng cáo, những kẻ lừa đảo còn đánh cắp thẻ tín dụng và đổ lỗi cho bên thứ ba.

Các nhà nghiên cứu phát hiện AdBlock và uBlock đã gửi yêu cầu tới URL những tên miền người dùng truy cập, nhằm nhận liên kết affiliate (liên kết tiếp thị) từ các trang web.

Hai extension, với hơn 1,6 triệu người dùng, đã bơm cookie của 300 trang web trong số 10.000 trang phổ biến nhất trên Alexa Top, gồm Teamviewer, Microsoft, Linkedin, AliExpress và booking.com… Theo ước tính, hoạt động này kiếm được hàng triệu USD mỗi tháng cho các nhà phát triển.

Khi kế hoạch này bị phát hiện, chủ các chương trình liên kết affiliate có thể dựa trên lệnh chuyển tiền để truy ra những người đứng sau vụ lừa đảo này. Các nhà nghiên cứu cho biết hai extension này hoạt động rất tinh vi, được trang bị một số cơ chế tự vệ. Ví dụ, nếu bảng điều khiển của nhà phát triển (developer console) mở, tiện ích sẽ lập tức ngừng hành vi gian lận.

Google đã xóa hai extension này khỏi Chrome Web Store

Trước đó Google đã nhận được nhiều báo cáo về việc các extension này dùng tên những tiện ích phổ biến khác để đánh lừa người dùng. Tuy nhiên vì chính sách của Google cho phép nhiều extension có cùng tên nên hãng đã không xóa hai tiện ích này khỏi Chrome Web Store.

Sau khi AdGuard báo cáo về hành vi gian lận quảng cáo của AdBlock và uBlock, Google đã tháo hai tiện ích này khỏi cửa hàng ứng dụng. Về cơ bản, extension có quyền truy cập tất cả trang web bạn từng mở và làm bất cứ điều gì, kể cả đánh cắp mật khẩu trực tuyến. Vì vậy, các chuyên gia bảo mật khuyến cáo người dùng nên sử dụng càng ít tiện ích mở rộng càng tốt và cần xem xét kỹ nhà phát triển uy tín trước khi quyết định cài đặt.

Theo techsignin

Facebook kiện hai nhà phát triển ứng dụng vì gian lận quảng cáo

Mới đây, Facebook đã thông báo rằng họ sẽ kiện hai nhà phát triển ứng dụng vì gian lận quảng cáo. Đây là vụ kiện đầu tiên thuộc loại này.

Facebook kiện hai nhà phát triển ứng dụng vì gian lận quảng cáo - Hình 1

Facebook đã kiện hai nhà phát triển ứng dụng vì gian lận quảng cáo. Công ty cho rằng các nhà phát triển đã tạo ra các ứng dụng Google Play với phần mềm độc hại được nhúng bên trong. Mục đích là tạo ra các nhấp chuột giả trên quảng cáo Facebook. Doanh thu quảng cáo gian lận đó lần lượt thuộc về các nhà phát triển ứng dụng, LionMobi có trụ sở tại Hồng Kông và JediMobi có trụ sở tại Singapore.

Facebook cũng cho biết LionMobi đã quảng cáo các ứng dụng độc hại của mình trên Facebook, vi phạm chính sách của họ. Công ty cho biết vụ kiện của họ là một trong những vụ kiện đầu tiên thuộc loại này.

Về phía Google, công ty cũng có nhiều hành động ngăn chặn lại các ứng dụng trên Google Play bằng cách sử dụng các chương trình chống gian lận nhấp chuột. Vào tháng 10, Google đã xóa hơn 30 ứng dụng có nhúng chương trình gian lận quảng cáo được báo cáo cho công ty.

Facebook cho biết họ đã cấm các nhà phát triển khỏi mạng quảng cáo và hoàn lại tiền cho các nhà quảng cáo bị ảnh hưởng vào tháng 3 năm 2019. Ứng dụng có hàng triệu lượt cài đặt từ cả hai nhà phát triển vẫn có thể được tìm thấy trên Google Play.

Theo FPT Shop

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tai nạn giao thông, cô gái vừa tốt nghiệp đại học ở Hải Dương tử vong tối mồng 3 TếtTai nạn giao thông, cô gái vừa tốt nghiệp đại học ở Hải Dương tử vong tối mồng 3 Tết
14:27:18 01/02/2025
4 chị em sinh tư tuổi Tỵ - con gái của nguyên Phó giám đốc bệnh viện ĐH Y Dược TP.HCM: Tết đi đến đâu là rộn ràng, niềm vui như nhân 34 chị em sinh tư tuổi Tỵ - con gái của nguyên Phó giám đốc bệnh viện ĐH Y Dược TP.HCM: Tết đi đến đâu là rộn ràng, niềm vui như nhân 3
14:28:48 01/02/2025
Đoàn Văn Hậu đưa vợ con về Hà Nội tết ngoại, thái độ của em trai Doãn Hải My với anh rể gây chú ýĐoàn Văn Hậu đưa vợ con về Hà Nội tết ngoại, thái độ của em trai Doãn Hải My với anh rể gây chú ý
14:36:54 01/02/2025
Máy bay rơi gần trung tâm thương mại ở Mỹ, nhiều người thương vongMáy bay rơi gần trung tâm thương mại ở Mỹ, nhiều người thương vong
16:28:16 01/02/2025
4 ô tô tông liên hoàn trên cao tốc TPHCM - Long Thành, ùn tắc kéo dài4 ô tô tông liên hoàn trên cao tốc TPHCM - Long Thành, ùn tắc kéo dài
15:13:39 01/02/2025
Sốc: Song Ji Hyo và "Thái tử" Joo Ji Hoon bị khui chuyện sống chung, còn luôn mang theo món đồ đặc biệt?Sốc: Song Ji Hyo và "Thái tử" Joo Ji Hoon bị khui chuyện sống chung, còn luôn mang theo món đồ đặc biệt?
18:15:23 01/02/2025
Tai nạn liên hoàn trên cao tốc TPHCM - Long Thành, giao thông ùn tắcTai nạn liên hoàn trên cao tốc TPHCM - Long Thành, giao thông ùn tắc
19:03:32 01/02/2025
Đại án Vạn Thịnh Phát: Bản án nghiêm khắc cho sự tha hóa quyền lựcĐại án Vạn Thịnh Phát: Bản án nghiêm khắc cho sự tha hóa quyền lực
18:11:29 01/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nga siết chặt miệng túi quanh Pokrovsk, thành trì Ukraine trên đà thất thủ

Nga siết chặt miệng túi quanh Pokrovsk, thành trì Ukraine trên đà thất thủ

Thế giới

20:09:27 01/02/2025
Quân đội Nga vây bọc và gia tăng áp lực dồn dập lên lực lượng Ukraine xung quanh khu vực chiến lược Pokrovsk ở miền Đông.
Lê Giang đáp trả cực căng 1 nam diễn viên nghi chê phim Trấn Thành nhạt nhẽo, hẹn gặp mặt giải quyết trực tiếp

Lê Giang đáp trả cực căng 1 nam diễn viên nghi chê phim Trấn Thành nhạt nhẽo, hẹn gặp mặt giải quyết trực tiếp

Sao việt

19:59:35 01/02/2025
Mùng 4 Tết, showbiz Việt bỗng xôn xao khi Lê Giang bất ngờ đăng đàn phản hồi căng đét trước bài viết của diễn viên Quốc Thuận.
Con trai Maldini giúp AC Milan kiếm bộn tiền

Con trai Maldini giúp AC Milan kiếm bộn tiền

Sao thể thao

19:58:48 01/02/2025
Đội bóng của HLV Gian Piero Gasperini chấp nhận chi 14 triệu euro để sở hữu Daniel Maldini. Con trai của huyền thoại Paolo Maldini đã chia tay Monza, đội đang xếp chót bảng ở Serie A mùa này. Thời hạn hợp đồng của đôi bên chưa được công...
Lisa (BLACKPINK) đăng ảnh hẹn hò bạn trai CEO ở Anh, động thái "nửa kín nửa hở" khiến MXH bùng nổ

Lisa (BLACKPINK) đăng ảnh hẹn hò bạn trai CEO ở Anh, động thái "nửa kín nửa hở" khiến MXH bùng nổ

Sao châu á

19:04:25 01/02/2025
Sáng 1/2, cộng đồng mạng châu Á dậy sóng khi Lisa (BLACKPINK) bất ngờ chia sẻ lên story Instagram hình ảnh vào hôm hẹn hò bạn trai - CEO Frédéric Arnault
Mùng 4 Tết, hơn 2.100 tài xế vi phạm nồng độ cồn

Mùng 4 Tết, hơn 2.100 tài xế vi phạm nồng độ cồn

Tin nổi bật

19:01:36 01/02/2025
CSGT toàn quốc cũng xử lý 5.671 trường hợp vi phạm, tạm giữ 40 ô tô và 2.575 xe mô tô. Đồng thời, tước 332 giấy phép lái xe các loại, trừ điểm bằng lái 864 trường hợp.
Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 1.2.2025

Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 1.2.2025

Trắc nghiệm

16:43:26 01/02/2025
Hôm nay là một ngày khá thuận lợi cho người tuổi Tý. Bạn có thể nhận được một tin vui bất ngờ từ gia đình hoặc bạn bè. Nếu đang có kế hoạch du xuân, hãy chú ý đến an toàn khi di chuyển.