Hơn 300.000 người dùng trình duyệt Chrome bị tấn công bởi phần mềm độc hại

(CLO) Theo các chuyên gia bảo mật từ ReasonLabs, phần mềm độc hại này đã âm thầm lây lan và cài đặt các tiện ích mở rộng độc hại, làm mất quyền kiểm soát trang chủ và đánh cắp dữ liệu duyệt web của hơn 300.000 người dùng.

Theo thông tin từ ReasonLabs, phần mềm độc hại này đã sử dụng các phương pháp tinh vi để lừa đảo người dùng. Chúng thường được phát tán qua các trang web giả mạo quảng cáo phần mềm hấp dẫn như Roblox FPS Unlocker, TikTok Video Downloader, trình tải xuống YouTube, và VLC.

Khi người dùng cài đặt những phần mềm này, phần mềm độc hại sẽ tự động cài đặt các tiện ích mở rộng độc hại vào trình duyệt của họ.

Sau khi cài đặt, phần mềm độc hại sẽ thực thi một tập lệnh PowerShell để tải xuống và thực thi mã độc từ máy chủ từ xa. Đồng thời, nó cũng thay đổi thông số registry của Windows, buộc trình duyệt phải cài đặt các tiện ích mở rộng độc hại từ Chrome Web Store và Microsoft Edge Add-ons.

hon 300000 nguoi dung trinh duyet chrome bi tan cong boi phan mem doc hai hinh 1

Trình duyệt Chrome tiếp tục là mục tiêu của phần mềm độc hại.

Các nhà nghiên cứu đã phát hiện ra nhiều tiện ích mở rộng độc hại liên quan đến chiến dịch này. Một số tiện ích mở rộng đã bị xóa khỏi Chrome Web Store, bao gồm:

Custom Search Bar – Hơn 40.000 người dùng

yglSearch – Hơn 40.000 người dùng

Qcom search bar – Hơn 40.000 người dùng

Qtr Search – Hơn 6.000 người dùng

Micro Search Chrome Extension – Hơn 180.000 người dùng (đã bị xóa)

Active Search Bar – Hơn 20.000 người dùng (đã bị xóa)

Your Search Bar – Hơn 40.000 người dùng (đã bị xóa)

Safe Search Eng – Hơn 35.000 người dùng (đã bị xóa)

Lax Search – Hơn 600 người dùng (đã bị xóa)

Các tiện ích mở rộng này có khả năng chiếm quyền điều khiển các truy vấn tìm kiếm, thay đổi trang chủ và chuyển hướng tìm kiếm thông qua máy chủ của kẻ tấn công, từ đó đánh cắp lịch sử duyệt web của người dùng.

Trong bối cảnh mối đe dọa ngày càng gia tăng, các chuyên gia bảo mật khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ các trang web không rõ nguồn gốc. Người dùng nên thường xuyên kiểm tra các tiện ích mở rộng đã cài đặt trên trình duyệt của mình và gỡ bỏ ngay lập tức những tiện ích nghi ngờ.

Xem thêm

Ngày càng nhiều nước siết quyền truy cập mạng xã hội của trẻ em

Ngày càng nhiều nước siết quyền truy cập mạng xã hội của trẻ em

(CLO) Úc là quốc gia đầu tiên trên thế giới ban hành lệnh cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội, đánh dấu xu hướng ngày càng nhiều nước tìm cách hạn chế quyền truy cập của trẻ vị thành niên vào các nền tảng trực tuyến do lo ngại về sức khỏe tâm thần, an toàn và tác động lâu dài đối với sự phát triển của trẻ.

Nvidia bắt tay các 'ông lớn' của Hàn Quốc xây dựng trung tâm dữ liệu AI

Nvidia bắt tay các 'ông lớn' của Hàn Quốc xây dựng trung tâm dữ liệu AI

(CLO) Nvidia ngày 8/6 công bố hàng loạt thỏa thuận hợp tác với các tập đoàn hàng đầu Hàn Quốc gồm SK Hynix, Naver và Doosan nhằm phát triển các trung tâm dữ liệu trí tuệ nhân tạo (AI) và mở rộng việc ứng dụng công nghệ của hãng, trong bối cảnh làn sóng đầu tư AI trên toàn cầu tiếp tục tăng tốc.

Thái Lan kiện Facebook vì các vụ lừa đảo trực tuyến

Thái Lan kiện Facebook vì các vụ lừa đảo trực tuyến

(CLO) Hội đồng Bảo vệ Người tiêu dùng Thái Lan cho biết sẽ đệ đơn kiện Facebook trong tuần tới, đánh dấu vụ kiện đầu tiên tại nước này nhằm vào nền tảng mạng xã hội vì không bảo vệ đầy đủ người dùng trước các nội dung lừa đảo.

Anthropic được định giá 965 tỷ USD, vượt qua OpenAI

Anthropic được định giá 965 tỷ USD, vượt qua OpenAI

(CLO) Anthropic ngày 28/5 thông báo đã huy động được 65 tỷ USD trong vòng gọi vốn series H, qua đó nâng mức định giá sau đầu tư lên 965 tỷ USD. Động thái này giúp Anthropic vượt qua đối thủ OpenAI, công ty từng được định giá 852 tỷ USD hồi tháng 3.

CEO OpenAI: AI không gây ra 'thảm họa việc làm' như lo ngại

CEO OpenAI: AI không gây ra 'thảm họa việc làm' như lo ngại

(CLO) Giám đốc điều hành OpenAI, Sam Altman, cho biết sự phát triển nhanh chóng của trí tuệ nhân tạo không gây ra “thảm họa việc làm” toàn cầu như nhiều người từng lo ngại, đồng thời thừa nhận ông đã đánh giá quá cao tác động của AI đối với lao động văn phòng.

Mạng xã hội bị ví nguy hiểm ngang thuốc lá với trẻ em

Mạng xã hội bị ví nguy hiểm ngang thuốc lá với trẻ em

(CLO) Các bác sĩ hàng đầu tại Vương quốc Anh kêu gọi chính phủ siết chặt kiểm soát mạng xã hội đối với trẻ em, cho rằng tác động của việc sử dụng mạng xã hội quá mức hiện nguy hiểm tương đương thuốc lá.

Cỡ chữ bài viết: