Cảnh báo phần mềm gián điệp khi cài đặt tiện ích mở rộng trên trình duyệt Google Chrome

Các nhà nghiên cứu tại Awake Security cảnh báo về lỗ hổng lớn khi cài đặt một số tiện ích bổ sung trên trình duyệt Google Chrome.

Cảnh báo phần mềm gián điệp khi cài đặt tiện ích mở rộng trên trình duyệt Google Chrome

Các chuyên gia của Awake Security cho biết đã phát hiện nhiều phần mềm gián điệp qua 32 triệu lượt tải về của các tiện ích mở rộng dành cho trình duyệt Google Chrome . Đã có ít nhất 70 tiện ích độc hại đã bị xóa bỏ khỏi cửa hàng trực tuyến của Google.

Đây là điều đáng lo ngại bởi đây là một trong những trình duyệt được sử dụng nhiều nhất hiện nay với các hoạt động cho trao đổi thông tin, quản lý tài khoản, mua bán trực tuyến...

Đối với những ai chưa biết, tiện ích mở rộng (Extension) là các tính năng bổ sung mà người dùng có thể thêm vào trình duyệt của mình, ví dụ như các tính năng để chặn quảng cáo hoặc tăng cường bảo mật web.

Phát ngôn viên của Google - Scott Westover cho biết: “Khi chúng tôi nhận được cảnh báo về các tiện ích mở rộng trên cửa hàng trực tuyến vi phạm chính sách của Google, chúng tôi đã hành động và sử dụng các sự cố đó làm tài liệu đào tạo để cải thiện việc phân tích tự động và thủ công”.

Cảnh báo phần mềm gián điệp khi cài đặt tiện ích mở rộng trên trình duyệt Google Chrome

Hầu hết các tiện ích độc hại đều đã được liệt kê để cảnh báo người dùng về các trang web nguy hiểm tiềm tàng hoặc chuyển đổi định dạng tệp. Những tiện ích này được báo cáo là đã đánh cắp lịch sử và dữ liệu duyệt web của người dùng, trong đó có thể bao gồm cả thông tin đăng nhập.

Các tiện ích mở rộng đã được thiết kế có chủ đích để chúng không bị phát hiện bởi phần mềm diệt virus hoặc bảo mật.

Awake cũng nhận thấy rằng, các nhà phát triển đã gửi thông tin liên hệ sai khi họ gửi tiện ích mở rộng cho Google.

Hiện chưa rõ ai là người đứng sau các phần mềm độc hại này.

Đây không phải là lần đầu tiên cửa hàng Chrome của Google bị các tin tặc lợi dụng, mặc dù Google được cho là thường xuyên kiểm tra các phần mở rộng độc hại.

Để bảo vệ bản thân khỏi những trò gian lận như thế này, bạn nên cẩn thận khi tải và cài đặt các tiện ích mở rộng. Lưu ý, không bao giờ nhấn vào liên kết mà bạn không chắc chắn. Nếu bạn tải xuống một tiện ích bổ sung không thực hiện như mô tả, hãy xóa nó ngay.

Theo VTV

Đọc thêm

Trải nghiệm nhẫn thông minh Galaxy Ring

Trải nghiệm nhẫn thông minh Galaxy Ring

Galaxy Ring của Samsung được đánh giá có phần cứng hoàn thiện nhưng tính năng hạn chế, cần mở rộng hệ sinh thái để thành sản phẩm tiên phong.
Làm thế nào để hạn chế rủi ro khi sử dụng Wi-Fi công cộng?

Làm thế nào để hạn chế rủi ro khi sử dụng Wi-Fi công cộng?

Với nhu cầu kết nối mạng mọi lúc mọi nơi, người dùng công nghệ có thói quen sử dụng Wi-Fi công cộng tại quán cà phê, sân bay hoặc xuyên suốt kỳ nghỉ lễ và chuyến đi công tác. Tuy nhiên, đi cùng với tiện ích thường có những rủi ro, vì đôi lúc, những kẻ lừa đảo sẽ tạo mạng Wi-Fi giả hoặc xâm phạm các mạng lưới hiện có.
Tin vui với người dùng iPhone sợ 'chai pin'

Tin vui với người dùng iPhone sợ 'chai pin'

Viên pin của iPhone 16 Pro Max sẽ được tăng mật độ năng lượng để không chỉ tăng hiệu suất cho mỗi lần sạc mà còn giúp người dùng và thợ thay thế dễ dàng hơn.
Cuộc chiến smartphone mới sắp bắt đầu

Cuộc chiến smartphone mới sắp bắt đầu

Cả Apple, Samsung và Google đều đang tận dụng AI để thổi luồng sinh khí mới vào các thiết bị di động của họ. Điều này sẽ giúp mở ra kỷ nguyên mới cho lĩnh vực smartphone.
Cách tăng tín hiệu smartphone khi sóng kém

Cách tăng tín hiệu smartphone khi sóng kém

Nếu sóng điện thoại chập chờn, yếu hoặc kết nối không liền mạch, người dùng có thể thực hiện một số cách để cải thiện, như tắt bật chế độ máy bay.
iPhone 16 Pro Max sẽ lớn hơn

iPhone 16 Pro Max sẽ lớn hơn

Dù viền màn hình mỏng, nâng cấp về pin và camera có thể khiến iPhone 16 Pro Max tăng kích thước so với thế hệ trước.
Indonesia cảnh báo sẽ chặn mạng xã hội X

Indonesia cảnh báo sẽ chặn mạng xã hội X

Ngày 14/6, Bộ trưởng Truyền thông Indonesia, Budi Arie Setiadi, cho biết nước này sẽ chặn mạng xã hội X nếu nền tảng này không tuân thủ quy định cấm nội dung người lớn.