Koi Security vừa phát hiện các bản cập nhật độc hại ẩn mình bên trong các tiện ích mở rộng trình duyệt phổ biến, phơi bày mánh khóe biến những công cụ đáng tin cậy được xây dựng qua nhiều năm thành vũ khí theo dõi người dùng trên Chrome và Edge.
Theo báo cáo từ TheRegister, một tài khoản hoạt động dưới tên ShadyPanda đã bắt đầu tải lên các tiện ích mở rộng hoàn toàn vô hại từ năm 2018. Những phiên bản đầu tiên hoạt động như các công cụ tiêu chuẩn, giúp xây dựng lòng tin trong suốt 7 năm.
Khi lượng người dùng phát triển lên con số hàng triệu, các tiện ích này bắt đầu nhận được những bản cập nhật độc hại, biến chúng thành công cụ giám sát. Koi Security đã phát hiện ra hoạt động này trong quá trình phân tích hành vi tiện ích và sau đó xác nhận quy mô của sự việc trong báo cáo của mình.
Các tiện ích này được giới thiệu là công cụ hỗ trợ năng suất, thậm chí một số còn đạt được trạng thái “nổi bật” (featured) và “đã xác minh” (verified) trên cả cửa hàng của Chrome và Edge. Hơn 4,3 triệu người dùng trên hai trình duyệt này đã bị ảnh hưởng. Một trong những ví dụ điển hình là Clean Master, riêng tiện ích này đã có hơn 200.000 lượt cài đặt. Một tiện ích khác là WeTab, cùng với một số tiện ích khác từ cùng nhà phát hành, đã đạt hơn 3 triệu lượt cài đặt trên Edge và Chrome.
Mối đe dọa đã bị gỡ bỏ khỏi cửa hàng, nhưng người dùng vẫn cần tự kiểm tra
Bản cập nhật độc hại cho phép các tiện ích này thu thập một lượng lớn dữ liệu duyệt web. Điều này bao gồm mọi URL người dùng truy cập, toàn bộ lịch sử duyệt web và bất kỳ truy vấn tìm kiếm nào được gõ vào trình duyệt. Nó cũng ghi lại các cú nhấp chuột, thu thập dữ liệu nhận dạng trình duyệt (browser fingerprints) chi tiết và theo dõi cách người dùng di chuyển giữa các trang web thông qua dữ liệu HTTP referrer.
Google xác nhận rằng không còn tiện ích độc hại nào tồn tại trên Chrome Web Store, và Microsoft cũng xác nhận việc gỡ bỏ chúng khỏi kho tiện ích Edge. Tuy nhiên, việc gỡ bỏ khỏi cửa hàng ứng dụng không đồng nghĩa với việc chúng tự động biến mất khỏi trình duyệt của người dùng, do đó người dùng vẫn nên kiểm tra lại danh sách tiện ích đã cài đặt.
Trên Chrome và Edge, hãy tìm kiếm bất kỳ tiện ích nào được phát hành bởi Starlab Technology hoặc liên quan đến WeTab. Ngoài ra, việc xóa bất kỳ tiện ích nào lạ hoặc không còn sử dụng cũng là điều nên làm để đảm bảo an toàn.
Cập nhật Chrome hoặc Edge là một bước quan trọng khác. Việc cài đặt phiên bản mới nhất giúp trình duyệt áp dụng các kiểm tra bảo mật mới đối với hành vi của tiện ích mở rộng và có thể kích hoạt danh sách chặn tích hợp sẵn để vô hiệu hóa những tiện ích đã bị gỡ bỏ hoặc bị gắn cờ. Một bản cập nhật mới cũng đảm bảo không còn phiên bản cũ nào của tiện ích mở rộng còn lưu trong bộ nhớ đệm đang hoạt động.
Chi tiết
Địa chỉ tổ chức
chịu trách nhiệm
hàng hóa
Tên tổ chức chịu
trách nhiệm
hàng hóa
Khu vực xuất xứ
Thời hạn bảo
hành
Điện áp đầu vào
(V)
Công suất (W)
Loại bảo hành
Thương hiệu
750 KIM GIANG
HUNONIC HÀ NộI
Việt Nam
12 tháng
220v
14000
Bảo hành
Công Tơ Điện Hunonic Entec - Giải Pháp Tiết Kiệm Năng Lượng Thông Minh Điều Khiển
Đáng lưu ý, phần mềm độc hại này còn lưu trữ các mã định danh (persistent identifiers) trong chrome.storage.sync. Các mã UUID này có thể theo người dùng qua các thiết bị khác nhau, nghĩa là hồ sơ người dùng vẫn có thể bị theo dõi ngay cả khi cài đặt lại trình duyệt. Để loại bỏ hoàn toàn, người dùng nên xóa dữ liệu đồng bộ sau khi gỡ cài đặt các tiện ích bị ảnh hưởng.
Nguồn Trang : https://genk.vn/hang-trieu-nguoi-dung-bi-am-tham-theo-doi-suot-7-nam-tren-chrome-va-edge-tien-ich-mo-rong-bien-hinh-thanh-ma-doc-danh-cap-du-lieu-165251112175250686.chn
Bài viết gợi ý
- Nên mua iPhone 14 Plus Cũ hay 13 Pro Max Cũ ở thời điểm hiện tại?
iPhone 14 Plus cũ hiện đang là lựa chọn đáng chú ý trong phân khúc iPhone cũ, nhưng liệu nó có thực sự phù hợp hơn so với iPhone 13 Pro Max cũ ở thời điểm hiện tại? Khi cân nhắc giữa hai phiên bản này, người dùng không chỉ phải xem xét về thiết kế và hiệu năng, mà còn cần cân nhắc giá bán, thời lượng pin và các...
- Bác sĩ cảnh báo nguy cơ đột quỵ khi tự ý bỏ thuốc huyết áp
- Người phụ nữ mang căn bệnh nan y nhảy cầu tự tử
- 5 dấu hiệu của người sắp có khoản tiền lớn rơi vào đầu: Giàu có phát tài
- Lịch thi đấu bóng đá SEA Games 33 hôm nay 8/12
- Viện Pastuer TP HCM cảnh báo một dịch bệnh nguy hiểm đang bùng phát
- Dầu nhớt Kixx mở rộng điểm chạm khách hàng thông qua chuỗi GS25
- Tin cuối cùng về áp thấp nhiệt đới gần Biển Đông

