News :
Khối tài sản ‘khủng’ của Trường Giang – Nhã Phương sau 8 năm kết hôn Nữ thư ký trẻ bàng hoàng phát hiện ung thư dạ dày sau 6 tháng uống nước theo kiểu… ai cũng tưởng tốt Cận cảnh ngôi chùa nằm dưới chân núi Chương Sơn ở Ninh Bình còn lưu giữ báu vật 1.000 năm tuổi Cán bộ công đoàn, công nhân lao động gửi trọn niềm tin vào Đại hội XIV của Đảng Sắm tết siêu dễ, không cần trả trước với lãi suất 0%, kỳ hạn siêu dài Cách cập nhật Liên quân 2026 Tân Niên Khởi Thế Nữ diễn viên bị đuổi khỏi dự án CẶP ĐÔI DỊ TÍNH kể về quá trình sinh hoạt hàng ngày Bác sĩ tiết lộ: 6 thứ này trên người càng mềm thì tuổi thọ càng cao, có đủ tất cả quả là may mắn! Phản bội vợ con, 70 tuổi tôi phải trả giá sống cô độc giữa con cháu đề huề Làn sóng ‘săn rác’ từ phương Bắc: 1.000 lò đốt tại Trung Quốc đói rác, phải sang ĐNÁ để truy tìm Soi thời khoá biểu 1 ngày của Hồ Ngọc Hà, nhiều người vỡ oà nhận ra: Bí quyết mẹ giỏi con ngoan là đây! Cách em 1 milimet – Tập 15 Trường hợp nào bị tạm ngừng kết nối chia sẻ dữ liệu trong Nền tảng hợp đồng lao động điện tử? TP.HCM: Tổ chức chương trình nghệ thuật đặc biệt chào mừng thành công Đại hội Đảng toàn quốc lần thứ XIV Siêu phẩm của Trung Quốc đáp mặt đất, mang về một “báu vật” và cả tin xấu khiến các chuyên gia hoảng sợ OPPO Find X9 Ultra ‘khoe’ teleconverter 300mm, sẵn sàng thách thức giới hạn zoom Vượt lên dư luận sau bê bối của chồng, nữ minh tinh tái xuất màn ảnh sau 6 năm vắng bóng VFC Dualski Vì sao chip 28 nm vẫn giữ vai trò quan trọng trong ngành bán dẫn? Giá bạc tăng nóng liên tục, một công ty bạc nổi tiếng bất ngờ giảm vốn điều lệ từ 1.000 tỷ còn 100 tỷ Cập nhật lợi nhuận ngân hàng sáng 22/1: Thêm nhà băng báo lãi tăng mạnh, đã có 13 ngân hàng công bố lợi nhuận năm 2025 Nghiên cứu quốc tế ca ngợi món ăn quen thuộc với người Việt Thứ trưởng Bộ Nông nghiệp và Môi trường: Thịt heo, nội tạng thối, không rõ nguồn gốc ở đâu ra? Đưa bố vào viện dưỡng lão: Không phải trốn tránh mà là đã đi đến giới hạn cuối cùng Chủ tịch Hội Nông dân Việt Nam Lương Quốc Đoàn: Phát huy vai trò, sức sáng tạo của nông dân trong kỷ nguyên mới đất nước 🔥Anime New 🎬Người Chơi Khắc Kim Tập 1-2 Vietsub + Thuyết Minh Ngậm đầu bút trong miệng, một học sinh ở Đà Nẵng nhập viện cấp cứu Đại hội XIV của Đảng bước vào ngày làm việc thứ ba Đời thật trái ngược màn ảnh của diễn viên ‘trăm tỷ’ chuyên trị vai phản diện Mộng Kiếm| phim kiếm hiệp| phần 1 Vận hành toàn quốc Nền tảng số Thi hành án dân sự Tại sao nhiều người giàu không thích đồ công nghệ hiện đại? phim moi Chính phủ tập trung vào 6 nhiệm vụ trọng tâm để hiện thực hóa Nghị quyết Đại hội Đảng Hàng chục triệu người dùng Zalo lưu ý: Có thể bị mất sạch tin nhắn nếu không làm điều này Quỷ Cốc Tử Tập 49 – Phim Cổ Trang Trung Quốc Hay Nhất 2022 – Phim Hay 2022 Làm rõ việc 3 trẻ nhỏ ở Thanh Hóa nhập viện nghi do uống trà sữa pha thuốc diệt chuột Rà soát việc cấp thuốc ngoại trú trên 30 ngày cho người có thẻ BHYT Quyết tâm bảo vệ an toàn tuyệt đối PCCC&CNCH phục vụ Đại hội XIV của Đảng Điều gì khiến khuôn mặt và môi trở thành yếu tố quan trọng trong thiết kế Robot? Loại cá giàu canxi gấp 3 lần sữa: Chợ Việt bán đầy nhưng chỉ dân sành ăn mới biết để mua Chuyên gia Nhật Bản hội chẩn ca bệnh khó tại Bệnh viện Bạch Mai Thế trận an ninh nhân dân vững chắc bảo vệ an toàn Đại hội Đại biểu toàn quốc lần thứ XIV Thật không thể tin nổi: giờ SSD còn đắt hơn cả vàng – tất cả là tại AI Phim chiếu rạp -Phim 49 Ngày 2 Phát hiện cơ sở sản xuất màng bọc thực phẩm giả chứa chất cấm DEHA ở Hà Nội: Thứ nhà bạn đang dùng có đặc điểm này không? Tập plank hay cardio trước sẽ tốt hơn cho cơ bụng? Phường Đông Ngạc: Các tổ dân phố đồng loạt tổ chức Hội nghị đại biểu Nhân dân năm 2026 Hài Tết 2016 Tết Lo Phết 3 Trailer Phim Hài Tết Mới Hay Nhất

Hàng triệu người dùng bị âm thầm theo dõi suốt 7 năm trên Chrome và Edge: Tiện ích mở rộng “biến hình” thành mã độc đánh cắp dữ liệu

Koi Security vừa phát hiện các bản cập nhật độc hại ẩn mình bên trong các tiện ích mở rộng trình duyệt phổ biến, phơi bày mánh khóe biến những công cụ đáng tin cậy được xây dựng qua nhiều năm thành vũ khí theo dõi người dùng trên Chrome và Edge.


Theo báo cáo từ TheRegister, một tài khoản hoạt động dưới tên ShadyPanda đã bắt đầu tải lên các tiện ích mở rộng hoàn toàn vô hại từ năm 2018. Những phiên bản đầu tiên hoạt động như các công cụ tiêu chuẩn, giúp xây dựng lòng tin trong suốt 7 năm.

Khi lượng người dùng phát triển lên con số hàng triệu, các tiện ích này bắt đầu nhận được những bản cập nhật độc hại, biến chúng thành công cụ giám sát. Koi Security đã phát hiện ra hoạt động này trong quá trình phân tích hành vi tiện ích và sau đó xác nhận quy mô của sự việc trong báo cáo của mình.

Các tiện ích này được giới thiệu là công cụ hỗ trợ năng suất, thậm chí một số còn đạt được trạng thái “nổi bật” (featured) và “đã xác minh” (verified) trên cả cửa hàng của Chrome và Edge. Hơn 4,3 triệu người dùng trên hai trình duyệt này đã bị ảnh hưởng. Một trong những ví dụ điển hình là Clean Master, riêng tiện ích này đã có hơn 200.000 lượt cài đặt. Một tiện ích khác là WeTab, cùng với một số tiện ích khác từ cùng nhà phát hành, đã đạt hơn 3 triệu lượt cài đặt trên Edge và Chrome.

Mối đe dọa đã bị gỡ bỏ khỏi cửa hàng, nhưng người dùng vẫn cần tự kiểm tra

Bản cập nhật độc hại cho phép các tiện ích này thu thập một lượng lớn dữ liệu duyệt web. Điều này bao gồm mọi URL người dùng truy cập, toàn bộ lịch sử duyệt web và bất kỳ truy vấn tìm kiếm nào được gõ vào trình duyệt. Nó cũng ghi lại các cú nhấp chuột, thu thập dữ liệu nhận dạng trình duyệt (browser fingerprints) chi tiết và theo dõi cách người dùng di chuyển giữa các trang web thông qua dữ liệu HTTP referrer.

Hàng Triệu Người Dùng Bị Âm Thầm Theo Dõi Suốt 7 Năm Trên Chrome Và Edge: Tiện Ích Mở Rộng

Google xác nhận rằng không còn tiện ích độc hại nào tồn tại trên Chrome Web Store, và Microsoft cũng xác nhận việc gỡ bỏ chúng khỏi kho tiện ích Edge. Tuy nhiên, việc gỡ bỏ khỏi cửa hàng ứng dụng không đồng nghĩa với việc chúng tự động biến mất khỏi trình duyệt của người dùng, do đó người dùng vẫn nên kiểm tra lại danh sách tiện ích đã cài đặt.

Trên Chrome và Edge, hãy tìm kiếm bất kỳ tiện ích nào được phát hành bởi Starlab Technology hoặc liên quan đến WeTab. Ngoài ra, việc xóa bất kỳ tiện ích nào lạ hoặc không còn sử dụng cũng là điều nên làm để đảm bảo an toàn.

Cập nhật Chrome hoặc Edge là một bước quan trọng khác. Việc cài đặt phiên bản mới nhất giúp trình duyệt áp dụng các kiểm tra bảo mật mới đối với hành vi của tiện ích mở rộng và có thể kích hoạt danh sách chặn tích hợp sẵn để vô hiệu hóa những tiện ích đã bị gỡ bỏ hoặc bị gắn cờ. Một bản cập nhật mới cũng đảm bảo không còn phiên bản cũ nào của tiện ích mở rộng còn lưu trong bộ nhớ đệm đang hoạt động.

Đáng lưu ý, phần mềm độc hại này còn lưu trữ các mã định danh (persistent identifiers) trong chrome.storage.sync. Các mã UUID này có thể theo người dùng qua các thiết bị khác nhau, nghĩa là hồ sơ người dùng vẫn có thể bị theo dõi ngay cả khi cài đặt lại trình duyệt. Để loại bỏ hoàn toàn, người dùng nên xóa dữ liệu đồng bộ sau khi gỡ cài đặt các tiện ích bị ảnh hưởng.



Nguồn Trang : https://genk.vn/hang-trieu-nguoi-dung-bi-am-tham-theo-doi-suot-7-nam-tren-chrome-va-edge-tien-ich-mo-rong-bien-hinh-thanh-ma-doc-danh-cap-du-lieu-165251112175250686.chn