Hơn 300.000 người dùng trình duyệt Chrome bị tấn công bởi phần mềm độc hại

Thứ ba, 13/08/2024 18:14 PM - 0 Trả lời

(CLO) Theo các chuyên gia bảo mật từ ReasonLabs, phần mềm độc hại này đã âm thầm lây lan và cài đặt các tiện ích mở rộng độc hại, làm mất quyền kiểm soát trang chủ và đánh cắp dữ liệu duyệt web của hơn 300.000 người dùng.

Theo thông tin từ ReasonLabs, phần mềm độc hại này đã sử dụng các phương pháp tinh vi để lừa đảo người dùng. Chúng thường được phát tán qua các trang web giả mạo quảng cáo phần mềm hấp dẫn như Roblox FPS Unlocker, TikTok Video Downloader, trình tải xuống YouTube, và VLC.

Khi người dùng cài đặt những phần mềm này, phần mềm độc hại sẽ tự động cài đặt các tiện ích mở rộng độc hại vào trình duyệt của họ.

Sau khi cài đặt, phần mềm độc hại sẽ thực thi một tập lệnh PowerShell để tải xuống và thực thi mã độc từ máy chủ từ xa. Đồng thời, nó cũng thay đổi thông số registry của Windows, buộc trình duyệt phải cài đặt các tiện ích mở rộng độc hại từ Chrome Web Store và Microsoft Edge Add-ons.

hon 300000 nguoi dung trinh duyet chrome bi tan cong boi phan mem doc hai hinh 1

Trình duyệt Chrome tiếp tục là mục tiêu của phần mềm độc hại.

Các nhà nghiên cứu đã phát hiện ra nhiều tiện ích mở rộng độc hại liên quan đến chiến dịch này. Một số tiện ích mở rộng đã bị xóa khỏi Chrome Web Store, bao gồm:

Custom Search Bar – Hơn 40.000 người dùng

yglSearch – Hơn 40.000 người dùng

Qcom search bar – Hơn 40.000 người dùng

Qtr Search – Hơn 6.000 người dùng

Micro Search Chrome Extension – Hơn 180.000 người dùng (đã bị xóa)

Active Search Bar – Hơn 20.000 người dùng (đã bị xóa)

Your Search Bar – Hơn 40.000 người dùng (đã bị xóa)

Safe Search Eng – Hơn 35.000 người dùng (đã bị xóa)

Lax Search – Hơn 600 người dùng (đã bị xóa)

Các tiện ích mở rộng này có khả năng chiếm quyền điều khiển các truy vấn tìm kiếm, thay đổi trang chủ và chuyển hướng tìm kiếm thông qua máy chủ của kẻ tấn công, từ đó đánh cắp lịch sử duyệt web của người dùng.

Trong bối cảnh mối đe dọa ngày càng gia tăng, các chuyên gia bảo mật khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ các trang web không rõ nguồn gốc. Người dùng nên thường xuyên kiểm tra các tiện ích mở rộng đã cài đặt trên trình duyệt của mình và gỡ bỏ ngay lập tức những tiện ích nghi ngờ.

Đức Anh

Bình Luận

Tin khác

iPhone 16 series chính thức có giá bán tại Việt Nam, giao máy đợt đầu vào 26/9 có thể 'cháy hàng'

iPhone 16 series chính thức có giá bán tại Việt Nam, giao máy đợt đầu vào 26/9 có thể 'cháy hàng'

(CLO) Các mẫu iPhone 16, 16 Plus, 16 Pro và 16 Pro Max đợt đầu sẽ được mở bán vào đêm 26/9, tức là khoảng 2 tuần sau khi Apple chính thức ra mắt mẫu điện thoại này.

Sức sống số
Apple ra mắt iPhone 16 và loạt sản phẩm mới tại sự kiện Glowtime

Apple ra mắt iPhone 16 và loạt sản phẩm mới tại sự kiện Glowtime

(CLO) Sự kiện Glowtime của Apple vừa diễn ra vào rạng sáng ngày 10/9 (giờ Việt Nam), mang đến loạt sản phẩm mới đáng chú ý.

Sức sống số
10 ý tưởng chụp hình Trung Thu cho bé yêu

10 ý tưởng chụp hình Trung Thu cho bé yêu

(CLO) Tết Trung Thu là dịp tuyệt vời để gia đình sum vầy và tạo nên những kỷ niệm đáng nhớ, đặc biệt là khi bạn chụp lại những khoảnh khắc đáng yêu của bé.

Sức sống số
Mẫu background Trung Thu đẹp: Tạo không gian lễ hội ấn tượng

Mẫu background Trung Thu đẹp: Tạo không gian lễ hội ấn tượng

(CLO) Trung Thu – ngày lễ truyền thống mang nhiều giá trị văn hóa và ý nghĩa, không chỉ là dịp sum vầy bên gia đình mà còn là cơ hội để tạo nên những kỷ niệm đáng nhớ. Một trong những yếu tố quan trọng góp phần tạo nên không khí lễ hội rộn ràng chính là phông nền hay background Trung Thu.

Sức sống số
Acer gia nhập thị trường máy chơi game cầm tay PC với Nitro Blaze 7

Acer gia nhập thị trường máy chơi game cầm tay PC với Nitro Blaze 7

(CLO) Acer đã chính thức bước chân vào thị trường máy chơi game cầm tay PC đầy cạnh tranh với dòng sản phẩm mới nhất mang tên Nitro Blaze 7, được ra mắt tại triển lãm IFA 2024 diễn ra từ ngày 6-10/9 tại Berlin.

Sức sống số