News :
U17 Việt Nam thắng 10-0 trước trận gặp U17 Indonesia Bí quyết chọn dung tích bình nước nóng gián tiếp tối ưu cho gia đình Công an cảnh báo gấp tới tất cả người dân sử dụng dịch vụ photobooth Bầu trời Hà Nội tối sầm lúc 9h, mưa dông bao phủ khắp nơi Phi hành đoàn Thần Châu-21 của Trung Quốc sẽ kéo dài thời gian trên quỹ đạo Vì sao người xưa chuộng thế phong thuỷ “nước trước nhà”: 5 lý do bất ngờ VSP và PSD hợp tác: Sức mạnh công nghệ và phân phối màn hình chuẩn quốc tế Lộ diện người thay HLV Mai Đức Chung dẫn dắt tuyển nữ Việt Nam Camera bắt lỗi xe trộn bê tông ‘vô tư’ vào cao tốc từ điểm mở công trường Dịch vụ vệ sinh máy lạnh: Đánh giá chi tiết từ A-Z Trải nghiệm sớm vivo X300 Ultra tại Việt Nam: Đưa kiệt tác điện ảnh chuẩn ZEISS đến tay người dùng Loạt ưu đãi dịp sinh nhật 20 tuổi Viettel Store Hà Nội chốt lịch nghỉ lễ 30/4, 1/5: Học sinh được nghỉ mấy ngày? Việt Nam kêu gọi chấm dứt xung đột, bảo vệ an ninh hàng hải tại Trung Đông Người lao động không có VNeID mức độ 2 có ký hợp đồng lao động điện tử được không? Loại nước giá rẻ âm thầm “bào mòn” hai quả thận, nhiều người Việt vẫn uống mà không hay biết Con trai ngoại tình mẹ bảo: ‘Con đón cô ta về đây mẹ chăm’ ngờ đâu chồng phải xem màn kịch do mẹ và vợ sắp đặt Bộ GD-ĐT công bố Khung năng lực ngoại ngữ của Việt Nam Liverpool bán tháo một loạt cầu thủ Clip mưa đá to bằng nắm tay trút xuống, người dân thốt lên ‘chưa từng thấy’ Mưa giông gây thiệt hại ở Thái Nguyên, cây đổ đè chết người Cảnh sát Thái Lan triệt phá các đường dây ma túy lớn trong dịp lễ Songkran Tết Hàn thực mùng 3/3 âm lịch: Dâng cúng bao nhiêu đĩa bánh trôi, bao nhiêu bát bánh chay mới đúng? Rút lại đơn xin nghỉ việc có cần công ty đồng ý không? Bé 5 tháng tuổi suy gan sau bữa tiệc gia đình: Bác sĩ lo ngại vì “tình thương thiếu hiểu biết” của ông nội Đề xuất Bộ Công an quản lý đầu số duy nhất xử lý thông tin khẩn nguy Apple tấn công Android, Windows bằng iPhone, MacBook giá rẻ ‘Lời hứa đầu tiên’ tập 1: Vừa đăng quang, hoa hậu Vi Minh đã đối mặt với thị phi Phát hiện bé 3 tuổi co giật, CSGT Hà Nội lập tức ra quyết định khẩn cấp Máy Nước Nóng Trực Tiếp Là Gì? Hướng Dẫn Chọn Và Dùng An Toàn Samsung ra mắt ứng dụng Hearapy hỗ trợ giảm say tàu xe Tất cả người dùng internet bằng trình duyệt web miễn phí hãy cẩn thận Sơn La chủ động ứng phó với thời tiết nguy hiểm Mỹ trì hoãn giao vũ khí cho một số nước châu Âu do xung đột Iran Phát hiện nguyên nhân gây cao huyết áp mới, không do lối sống Ca não mô cầu xuất hiện, Cà Mau siết quảng cáo tiêm chủng ‘thổi phồng’ Mbappe bị mỉa mai làm ‘tê liệt’ Real Madrid, thống kê xát thêm muối Triệt phá đường dây sản xuất thuốc giả quy mô lớn tại TPHCM Việt Nam tiên phong triển khai mạng 6G toàn cầu cùng làn sóng AI-native Chiếc iPhone “đời Tống” khiến giới trẻ ráo riết săn tìm Xe đầu kéo bốc cháy dữ dội trên đường ven biển Nghệ An Việt Nam vào top 5 thế giới về Chỉ số Vốn con người mở rộng năm 2026 Dùng giấy vệ sinh hay vòi xịt sạch hơn? Chuyên gia tiết lộ điều khiến hàng triệu người ngỡ ngàng Hơn nửa triệu lượt tìm kiếm xe điện khi giá xăng dầu tăng mạnh Hà Nội công bố phương thức tuyển sinh lớp 10 của 89 trường tư năm 2026 HLV Park Hang Seo ‘tiếp lửa’, bầu Đức chơi lớn ở giải trẻ quốc tế Lộ diện ‘thủ phạm’ khiến nước biển Bãi Sau Vũng Tàu xanh như matcha BrainCo ra mắt Revo 3: Bàn tay robot 21 bậc tự do mở ra kỷ nguyên mới Chạm tay tinh hoa Nhật, tuần lễ đồng hồ Nhật Bản ưu đãi đến 30%, tặng thêm mã giảm 1 triệu cho đồng hồ từ 5 triệu Bé gái hơn 2 tuổi ở Nghệ An tử vong trên xe ôtô

Tất cả người dùng internet bằng trình duyệt web miễn phí hãy cẩn thận


Trang Socket phát hiện 108 tiện ích mở rộng độc hại của Chrome đang đánh cắp mã thông báo và dữ liệu.

Những “vỏ bọc” hoàn hảo trên cửa hàng trực tuyến

Trang Techradar đưa tin, theo báo cáo từ các chuyên gia bảo mật tại Socket, một mạng lưới gồm 108 tiện ích mở rộng trên Chrome Web Store đã bị phát hiện có hành vi thiết lập cửa hậu (backdoor) và đánh cắp thông tin. Điều đáng lo ngại là các tiện ích này được ngụy trang vô cùng tinh vi dưới danh nghĩa các công cụ phổ biến như: trình quản lý Telegram, bộ tối ưu hóa giao diện YouTube, TikTok, các trò chơi nhỏ hay công cụ dịch thuật.

Chiến dịch này được vận hành bởi 5 thực thể nhà phát triển khác nhau (Yana Project, GameGen, SideGames, Rodeo Games và InterAlt), nhưng thực chất tất cả đều kết nối về một hệ thống máy chủ chỉ huy (C2) duy nhất. Tính đến khi bị phát hiện, các công cụ này đã kịp xâm nhập và lấy đi dữ liệu của hàng ngàn tài khoản người dùng, cho thấy một kế hoạch khai thác có tổ chức và mục tiêu rõ ràng.

Ma trận đánh cắp dữ liệu: Vượt qua cả bảo mật hai lớp

 - Ảnh 1.

Phân tích kỹ thuật từ bài viết cho thấy nhóm tin tặc không chỉ thu thập thông tin cơ bản mà còn nhắm trực tiếp vào quyền truy cập sâu của người dùng:

Chiếm quyền điều khiển Telegram: Tiện ích độc hại có khả năng trích xuất dữ liệu phiên làm việc. Điều này cho phép kẻ tấn công toàn quyền truy cập vào tài khoản Telegram của nạn nhân mà không cần mật khẩu hay mã xác thực hai lớp (MFA).

Khai thác thông tin cá nhân: Nhiều tiện ích trong danh sách sử dụng quyền OAuth2 để truy cập trái phép vào dữ liệu cá nhân như địa chỉ email, tên đầy đủ và ID tài khoản ngay khi người dùng đăng nhập.

Cửa hậu (Backdoor) và điều hướng độc hại: Một lượng lớn tiện ích chứa mã độc cho phép kẻ tấn công tự động điều hướng trình duyệt hoặc mở các trang web lạ. Đây là công cụ đắc lực để thực hiện các chiến dịch quảng cáo rác hoặc dẫn dụ người dùng vào các trang web lừa đảo.

Điểm mấu chốt là các tiện ích này yêu cầu quyền truy cập quá mức vào dữ liệu trang web, cho phép chúng chèn mã độc để theo dõi mọi hành vi và lấy cắp thông tin nhạy cảm của nạn nhân.

Lỗ hổng trong quy trình kiểm duyệt

Mặc dù Google luôn khẳng định Chrome Web Store là môi trường an toàn, nhưng việc hơn 100 tiện ích cùng chia sẻ một cấu trúc mã độc lọt qua được hệ thống kiểm duyệt đã đặt ra dấu hỏi lớn. Các nhà nghiên cứu chỉ ra rằng, dù có tên gọi và chức năng khác nhau, chúng đều gửi dữ liệu về cùng một địa chỉ IP máy chủ chỉ huy.

Sự tồn tại của một hệ thống máy chủ trung tâm (C2) cho thấy đây không phải là những vụ vi phạm đơn lẻ, mà là một chiến dịch bài bản nhằm tối đa hóa lượng dữ liệu đánh cắp được từ cộng đồng người dùng trình duyệt Chrome.

Hãy là người dùng trình duyệt thông thái

Vụ việc này là lời nhắc nhở rằng trình duyệt hiện nay là nơi lưu trữ hầu hết “chìa khóa” quan trọng của cuộc sống số. Sự chủ quan trong việc cài đặt các công cụ bổ trợ có thể dẫn đến những thiệt hại không thể lường trước.

Để tự bảo vệ mình, người dùng cần lưu ý những điều sau.

 - Ảnh 2.

Kiểm tra ngay lập tức: Rà soát danh sách tiện ích đã cài đặt và xóa bỏ bất kỳ công cụ nào từ các nhà phát triển lạ.

Hạn chế cài đặt: Chỉ sử dụng các tiện ích thực sự cần thiết và đến từ các nguồn uy tín lâu đời.

Cảnh giác với quyền truy cập: Luôn đặt nghi vấn khi một tiện ích đơn giản yêu cầu quyền “đọc và thay đổi tất cả dữ liệu trên các trang web bạn truy cập”.

Screenshot 20251011 114735 TikTok

Bộ phát wifi 4G di động mini ROOSEE M610, chuẩn wifi 6

Tags

ứng dụng

Google Chrome

bảo mật

trình duyệt

Nguồn Trang : https://soha.vn/tat-ca-nguoi-dung-internet-bang-trinh-duyet-web-mien-phi-hay-can-than-198260417162753004.htm

Để lại một bình luận