nội dung
- 1 Trang Socket phát hiện 108 tiện ích mở rộng độc hại của Chrome đang đánh cắp mã thông báo và dữ liệu.
- 1.1 Những “vỏ bọc” hoàn hảo trên cửa hàng trực tuyến
- 1.2 Ma trận đánh cắp dữ liệu: Vượt qua cả bảo mật hai lớp
- 1.3 Lỗ hổng trong quy trình kiểm duyệt
- 1.4 Hãy là người dùng trình duyệt thông thái
- 1.5 Công Tơ Điện Hunonic Entec - Giải Pháp Tiết Kiệm Năng Lượng Thông Minh Điều Khiển
- 1.6 Tải VPBank
- 1.7 ứng dụng
- 1.8 Google Chrome
- 1.9 bảo mật
- 1.10 trình duyệt
Trang Socket phát hiện 108 tiện ích mở rộng độc hại của Chrome đang đánh cắp mã thông báo và dữ liệu.
Những “vỏ bọc” hoàn hảo trên cửa hàng trực tuyến
Trang Techradar đưa tin, theo báo cáo từ các chuyên gia bảo mật tại Socket, một mạng lưới gồm 108 tiện ích mở rộng trên Chrome Web Store đã bị phát hiện có hành vi thiết lập cửa hậu (backdoor) và đánh cắp thông tin. Điều đáng lo ngại là các tiện ích này được ngụy trang vô cùng tinh vi dưới danh nghĩa các công cụ phổ biến như: trình quản lý Telegram, bộ tối ưu hóa giao diện YouTube, TikTok, các trò chơi nhỏ hay công cụ dịch thuật.
Chiến dịch này được vận hành bởi 5 thực thể nhà phát triển khác nhau (Yana Project, GameGen, SideGames, Rodeo Games và InterAlt), nhưng thực chất tất cả đều kết nối về một hệ thống máy chủ chỉ huy (C2) duy nhất. Tính đến khi bị phát hiện, các công cụ này đã kịp xâm nhập và lấy đi dữ liệu của hàng ngàn tài khoản người dùng, cho thấy một kế hoạch khai thác có tổ chức và mục tiêu rõ ràng.
Ma trận đánh cắp dữ liệu: Vượt qua cả bảo mật hai lớp

Phân tích kỹ thuật từ bài viết cho thấy nhóm tin tặc không chỉ thu thập thông tin cơ bản mà còn nhắm trực tiếp vào quyền truy cập sâu của người dùng:
Chiếm quyền điều khiển Telegram: Tiện ích độc hại có khả năng trích xuất dữ liệu phiên làm việc. Điều này cho phép kẻ tấn công toàn quyền truy cập vào tài khoản Telegram của nạn nhân mà không cần mật khẩu hay mã xác thực hai lớp (MFA).
Khai thác thông tin cá nhân: Nhiều tiện ích trong danh sách sử dụng quyền OAuth2 để truy cập trái phép vào dữ liệu cá nhân như địa chỉ email, tên đầy đủ và ID tài khoản ngay khi người dùng đăng nhập.
Cửa hậu (Backdoor) và điều hướng độc hại: Một lượng lớn tiện ích chứa mã độc cho phép kẻ tấn công tự động điều hướng trình duyệt hoặc mở các trang web lạ. Đây là công cụ đắc lực để thực hiện các chiến dịch quảng cáo rác hoặc dẫn dụ người dùng vào các trang web lừa đảo.
Điểm mấu chốt là các tiện ích này yêu cầu quyền truy cập quá mức vào dữ liệu trang web, cho phép chúng chèn mã độc để theo dõi mọi hành vi và lấy cắp thông tin nhạy cảm của nạn nhân.
Lỗ hổng trong quy trình kiểm duyệt
Mặc dù Google luôn khẳng định Chrome Web Store là môi trường an toàn, nhưng việc hơn 100 tiện ích cùng chia sẻ một cấu trúc mã độc lọt qua được hệ thống kiểm duyệt đã đặt ra dấu hỏi lớn. Các nhà nghiên cứu chỉ ra rằng, dù có tên gọi và chức năng khác nhau, chúng đều gửi dữ liệu về cùng một địa chỉ IP máy chủ chỉ huy.
Sự tồn tại của một hệ thống máy chủ trung tâm (C2) cho thấy đây không phải là những vụ vi phạm đơn lẻ, mà là một chiến dịch bài bản nhằm tối đa hóa lượng dữ liệu đánh cắp được từ cộng đồng người dùng trình duyệt Chrome.
Hãy là người dùng trình duyệt thông thái
Vụ việc này là lời nhắc nhở rằng trình duyệt hiện nay là nơi lưu trữ hầu hết “chìa khóa” quan trọng của cuộc sống số. Sự chủ quan trong việc cài đặt các công cụ bổ trợ có thể dẫn đến những thiệt hại không thể lường trước.
Để tự bảo vệ mình, người dùng cần lưu ý những điều sau.

Kiểm tra ngay lập tức: Rà soát danh sách tiện ích đã cài đặt và xóa bỏ bất kỳ công cụ nào từ các nhà phát triển lạ.
Hạn chế cài đặt: Chỉ sử dụng các tiện ích thực sự cần thiết và đến từ các nguồn uy tín lâu đời.
Cảnh giác với quyền truy cập: Luôn đặt nghi vấn khi một tiện ích đơn giản yêu cầu quyền “đọc và thay đổi tất cả dữ liệu trên các trang web bạn truy cập”.

Công Tơ Điện Hunonic Entec - Giải Pháp Tiết Kiệm Năng Lượng Thông Minh Điều Khiển
Chi tiết Địa chỉ tổ chức chịu trách nhiệm hàng hóa Tên tổ chức chịu trách nhiệm hàng hóa Khu vực xuất xứ Thời hạn bảo hành Điện áp đầu vào (V) Công suất (W) Loại bảo hành Thương hiệu 750 KIM GIANG HUNONIC HÀ NộI Việt Nam 12 tháng 220v 14000 Bảo hành
Theo
Phụ nữ mới
Copy link
Lấy link
Nguồn Trang : https://soha.vn/tat-ca-nguoi-dung-internet-bang-trinh-duyet-web-mien-phi-hay-can-than-198260417162753004.htm
Bài viết gợi ý
- Rắn hổ mang chúa quý hiếm bò vào nhà dân, được thả về rừng
VOV.VN - Sáng 10/4, Hạt Kiểm lâm Quỳ Châu (Nghệ An) phối hợp với UBND, Công an xã Châu Bình và Ban Quản lý rừng phòng hộ Quỳ Châu tổ chức thả một cá thể rắn hổ mang chúa quý hiếm về môi trường tự nhiên sau khi được người dân giao nộp. Trước đó, khoảng 21h ngày 8/...
- Mê bắp tay cuồn cuộn đừng bỏ qua 3 bài tập này
- Barca thắng nghẹt thở Bilbao 1-0: Vì Lamine Yamal là thiên tài
- Chuyên gia tại Văn phòng Liên Hợp Quốc cảnh báo nạn lừa đảo mới: Tấn công siêu tốc, lây nhiễm hàng triệu thiết bị, khiến một người mất sạch tiền sau cú điện thoại
- Uống "mát gan" theo cách này, cẩn thận xơ gan lúc nào không hay
- Một hộ dân ở Nghệ An tự nguyện bàn giao 2 cá thể gấu ngựa nuôi nhốt hơn 20 năm
- Hà Nội giao công an siết việc dùng hóa chất, dùng kho lạnh phân phối hàng vi phạm
- Người đàn ông giỏi “chuyện chăn gối” thường có 3 đặc điểm này ở tính cách

![[Computex 2026] Intel ra mắt Arc G-Series: Chip gaming mới cho handheld gaming 2 Arc G Series 1](https://www.quanghungmedia.com/wp-content/uploads/Arc-G-Series-1-300x169.jpg)

![[COMPUTEX 2026] MSI khẳng định vị thế dẫn đầu với Titan 18 HX Dragon Edition Draco Epic và Claw 8 EX AI+ 4 MSI 2026 Computex Key Visual](https://www.quanghungmedia.com/wp-content/uploads/MSI-2026-Computex-Key-Visual-300x169.jpg)
![[Computex 2026] NVIDIA RTX Spark ra mắt: Chip AI mạnh mẽ cho Windows 5 nvidia rtx spark ra mat chip ai manh me cho windows 2 1440x840.webp](https://www.quanghungmedia.com/wp-content/uploads/nvidia-rtx-spark-ra-mat-chip-ai-manh-me-cho-windows-2-1440x840.webp-300x175.webp)

![[Computex 2026] ASUS ROG Ally X20 ra mắt: Máy chơi game cầm tay kỷ niệm 20 năm ROG 7 Asus ROG Ally X20 ra mat 1](https://www.quanghungmedia.com/wp-content/uploads/Asus-ROG-Ally-X20-ra-mat-1-300x169.jpg)

