Hơn 300.000 người dùng trình duyệt Chrome bị tấn công bởi phần mềm độc hại

Thứ ba, 13/08/2024 18:14 PM - 0 Trả lời

(CLO) Theo các chuyên gia bảo mật từ ReasonLabs, phần mềm độc hại này đã âm thầm lây lan và cài đặt các tiện ích mở rộng độc hại, làm mất quyền kiểm soát trang chủ và đánh cắp dữ liệu duyệt web của hơn 300.000 người dùng.

Theo thông tin từ ReasonLabs, phần mềm độc hại này đã sử dụng các phương pháp tinh vi để lừa đảo người dùng. Chúng thường được phát tán qua các trang web giả mạo quảng cáo phần mềm hấp dẫn như Roblox FPS Unlocker, TikTok Video Downloader, trình tải xuống YouTube, và VLC.

Khi người dùng cài đặt những phần mềm này, phần mềm độc hại sẽ tự động cài đặt các tiện ích mở rộng độc hại vào trình duyệt của họ.

Sau khi cài đặt, phần mềm độc hại sẽ thực thi một tập lệnh PowerShell để tải xuống và thực thi mã độc từ máy chủ từ xa. Đồng thời, nó cũng thay đổi thông số registry của Windows, buộc trình duyệt phải cài đặt các tiện ích mở rộng độc hại từ Chrome Web Store và Microsoft Edge Add-ons.

hon 300000 nguoi dung trinh duyet chrome bi tan cong boi phan mem doc hai hinh 1

Trình duyệt Chrome tiếp tục là mục tiêu của phần mềm độc hại.

Các nhà nghiên cứu đã phát hiện ra nhiều tiện ích mở rộng độc hại liên quan đến chiến dịch này. Một số tiện ích mở rộng đã bị xóa khỏi Chrome Web Store, bao gồm:

Custom Search Bar – Hơn 40.000 người dùng

yglSearch – Hơn 40.000 người dùng

Qcom search bar – Hơn 40.000 người dùng

Qtr Search – Hơn 6.000 người dùng

Micro Search Chrome Extension – Hơn 180.000 người dùng (đã bị xóa)

Active Search Bar – Hơn 20.000 người dùng (đã bị xóa)

Your Search Bar – Hơn 40.000 người dùng (đã bị xóa)

Safe Search Eng – Hơn 35.000 người dùng (đã bị xóa)

Lax Search – Hơn 600 người dùng (đã bị xóa)

Các tiện ích mở rộng này có khả năng chiếm quyền điều khiển các truy vấn tìm kiếm, thay đổi trang chủ và chuyển hướng tìm kiếm thông qua máy chủ của kẻ tấn công, từ đó đánh cắp lịch sử duyệt web của người dùng.

Trong bối cảnh mối đe dọa ngày càng gia tăng, các chuyên gia bảo mật khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ các trang web không rõ nguồn gốc. Người dùng nên thường xuyên kiểm tra các tiện ích mở rộng đã cài đặt trên trình duyệt của mình và gỡ bỏ ngay lập tức những tiện ích nghi ngờ.

Đức Anh

Bình Luận

Tin khác

Tải bộ hình nền mới ấn tượng của iPhone 16 và iPhone 16 Pro

Tải bộ hình nền mới ấn tượng của iPhone 16 và iPhone 16 Pro

(CLO) Với bộ hình nền mới, Apple không chỉ đổi mới công nghệ mà còn nâng cao trải nghiệm thị giác trên tất cả các thiết bị, góp phần tạo sức hút cho iPhone 16 và iPhone 16 Pro.

Sức sống số
iPhone 16: Sự kiện ra mắt nhạt nhòa và doanh số đáng lo ngại

iPhone 16: Sự kiện ra mắt nhạt nhòa và doanh số đáng lo ngại

(CLO) Tại sự kiện ra mắt iPhone 16 vừa qua, Apple đã gây thất vọng khi không tạo được nhiều ấn tượng, dẫn đến doanh số bán hàng dường như kém khả quan.

Sức sống số
Những điều cần biết về pin trên iPhone 16

Những điều cần biết về pin trên iPhone 16

(CLO) iPhone 16 đã chính thức ra mắt gây chú ý với nhiều cải tiến nổi bật, đặc biệt là trong lĩnh vực pin. Thời gian sử dụng pin là một trong những yếu tố quan trọng nhất mà người dùng quan tâm, Apple đã nỗ lực để mang đến một trải nghiệm tốt hơn cho người dùng trong thế hệ mới này.

Sức sống số
Cách kiểm tra AirPods đã cập nhật tính năng của iOS 18 hay chưa?

Cách kiểm tra AirPods đã cập nhật tính năng của iOS 18 hay chưa?

(CLO) iOS 18 vừa ra mắt, người dùng AirPods Pro 2 trở lên, đã bắt đầu trải nghiệm những tính năng mới đầy thú vị. Những cập nhật này bao gồm điều khiển bằng cử chỉ, cải thiện chất lượng âm thanh khi chơi game và gọi điện, cùng với các tính năng nâng cao khác như âm thanh vòm.

Sức sống số
Apple chính thức phát hành macOS Sequoia

Apple chính thức phát hành macOS Sequoia

(CLO) Apple đã chính thức phát hành phiên bản mới nhất của hệ điều hành máy tính để bàn, macOS Sequoia hứa hẹn mang đến cho người dùng những tính năng đột phá và cải tiến đáng kể. Sau nhiều tháng thử nghiệm, bản cập nhật này được kỳ vọng sẽ nâng cao trải nghiệm sử dụng cho các thiết bị Mac.

Sức sống số