News :
Người lao động không có VNeID mức độ 2 có ký hợp đồng lao động điện tử được không? Loại nước giá rẻ âm thầm “bào mòn” hai quả thận, nhiều người Việt vẫn uống mà không hay biết Con trai ngoại tình mẹ bảo: ‘Con đón cô ta về đây mẹ chăm’ ngờ đâu chồng phải xem màn kịch do mẹ và vợ sắp đặt Bộ GD-ĐT công bố Khung năng lực ngoại ngữ của Việt Nam Liverpool bán tháo một loạt cầu thủ Clip mưa đá to bằng nắm tay trút xuống, người dân thốt lên ‘chưa từng thấy’ Mưa giông gây thiệt hại ở Thái Nguyên, cây đổ đè chết người Cảnh sát Thái Lan triệt phá các đường dây ma túy lớn trong dịp lễ Songkran Tết Hàn thực mùng 3/3 âm lịch: Dâng cúng bao nhiêu đĩa bánh trôi, bao nhiêu bát bánh chay mới đúng? Rút lại đơn xin nghỉ việc có cần công ty đồng ý không? Bé 5 tháng tuổi suy gan sau bữa tiệc gia đình: Bác sĩ lo ngại vì “tình thương thiếu hiểu biết” của ông nội Đề xuất Bộ Công an quản lý đầu số duy nhất xử lý thông tin khẩn nguy Apple tấn công Android, Windows bằng iPhone, MacBook giá rẻ ‘Lời hứa đầu tiên’ tập 1: Vừa đăng quang, hoa hậu Vi Minh đã đối mặt với thị phi Phát hiện bé 3 tuổi co giật, CSGT Hà Nội lập tức ra quyết định khẩn cấp Máy Nước Nóng Trực Tiếp Là Gì? Hướng Dẫn Chọn Và Dùng An Toàn Samsung ra mắt ứng dụng Hearapy hỗ trợ giảm say tàu xe Tất cả người dùng internet bằng trình duyệt web miễn phí hãy cẩn thận Sơn La chủ động ứng phó với thời tiết nguy hiểm Mỹ trì hoãn giao vũ khí cho một số nước châu Âu do xung đột Iran Phát hiện nguyên nhân gây cao huyết áp mới, không do lối sống Ca não mô cầu xuất hiện, Cà Mau siết quảng cáo tiêm chủng ‘thổi phồng’ Mbappe bị mỉa mai làm ‘tê liệt’ Real Madrid, thống kê xát thêm muối Triệt phá đường dây sản xuất thuốc giả quy mô lớn tại TPHCM Việt Nam tiên phong triển khai mạng 6G toàn cầu cùng làn sóng AI-native Chiếc iPhone “đời Tống” khiến giới trẻ ráo riết săn tìm Xe đầu kéo bốc cháy dữ dội trên đường ven biển Nghệ An Việt Nam vào top 5 thế giới về Chỉ số Vốn con người mở rộng năm 2026 Dùng giấy vệ sinh hay vòi xịt sạch hơn? Chuyên gia tiết lộ điều khiến hàng triệu người ngỡ ngàng Hơn nửa triệu lượt tìm kiếm xe điện khi giá xăng dầu tăng mạnh Hà Nội công bố phương thức tuyển sinh lớp 10 của 89 trường tư năm 2026 HLV Park Hang Seo ‘tiếp lửa’, bầu Đức chơi lớn ở giải trẻ quốc tế Lộ diện ‘thủ phạm’ khiến nước biển Bãi Sau Vũng Tàu xanh như matcha BrainCo ra mắt Revo 3: Bàn tay robot 21 bậc tự do mở ra kỷ nguyên mới Chạm tay tinh hoa Nhật, tuần lễ đồng hồ Nhật Bản ưu đãi đến 30%, tặng thêm mã giảm 1 triệu cho đồng hồ từ 5 triệu Bé gái hơn 2 tuổi ở Nghệ An tử vong trên xe ôtô Việc cấp ID đối với hợp đồng lao động điện tử có làm thay đổi thời điểm có hiệu lực của hợp đồng không? 3 loại cây nên trồng tháng 4: Trồng một lần cho quả lâu dài, tốt trăm đường Cái nôi đào tạo Toán học phía Nam và những cựu sinh viên xuất sắc trên thế giới Nữ ca sĩ 26 tuổi tháo chạy khỏi sân khấu sau sự cố khiến ê-kíp bị điện giật Khởi tố người đàn ông xây 48 căn nhà trái phép trên đất người khác ở TPHCM Đánh giá MacBook Air M5: Xứng đáng là chiếc laptop ‘quốc dân’ hoàn hảo nhất Huy Nguyễn1 giờ trước iPad Air sắp có màn OLED, Apple muốn tránh tăng giá như iPad Pro Người dân Lâm Đồng tự nguyện giao nộp động vật quý hiếm, thả về rừng Khách Tây hết lời ca ngợi y tế Việt Nam: Phản ứng của dân mạng mới gây chú ý Duy trì 4 thói quen mỗi tối: Giấc ngủ sâu hơn, tuổi thọ tăng lên Bia mới Michelob ULTRA – vị bia vượt trội cho người trẻ năng động Gặp chồng dìu một cô gái vào khách sạn, tôi lặng đi với hành động sau đó của hai người Đại học Quốc gia Hà Nội công bố phổ điểm 3 đợt thi Đánh giá năng lực năm 2026 Bộ Văn hoá: Sẽ có kết luận về MV dung tục của Jun Phạm, xử lý mạo danh bằng AI

Tất cả người dùng internet bằng trình duyệt web miễn phí hãy cẩn thận


Trang Socket phát hiện 108 tiện ích mở rộng độc hại của Chrome đang đánh cắp mã thông báo và dữ liệu.

Những “vỏ bọc” hoàn hảo trên cửa hàng trực tuyến

Trang Techradar đưa tin, theo báo cáo từ các chuyên gia bảo mật tại Socket, một mạng lưới gồm 108 tiện ích mở rộng trên Chrome Web Store đã bị phát hiện có hành vi thiết lập cửa hậu (backdoor) và đánh cắp thông tin. Điều đáng lo ngại là các tiện ích này được ngụy trang vô cùng tinh vi dưới danh nghĩa các công cụ phổ biến như: trình quản lý Telegram, bộ tối ưu hóa giao diện YouTube, TikTok, các trò chơi nhỏ hay công cụ dịch thuật.

Chiến dịch này được vận hành bởi 5 thực thể nhà phát triển khác nhau (Yana Project, GameGen, SideGames, Rodeo Games và InterAlt), nhưng thực chất tất cả đều kết nối về một hệ thống máy chủ chỉ huy (C2) duy nhất. Tính đến khi bị phát hiện, các công cụ này đã kịp xâm nhập và lấy đi dữ liệu của hàng ngàn tài khoản người dùng, cho thấy một kế hoạch khai thác có tổ chức và mục tiêu rõ ràng.

Ma trận đánh cắp dữ liệu: Vượt qua cả bảo mật hai lớp

 - Ảnh 1.

Phân tích kỹ thuật từ bài viết cho thấy nhóm tin tặc không chỉ thu thập thông tin cơ bản mà còn nhắm trực tiếp vào quyền truy cập sâu của người dùng:

Chiếm quyền điều khiển Telegram: Tiện ích độc hại có khả năng trích xuất dữ liệu phiên làm việc. Điều này cho phép kẻ tấn công toàn quyền truy cập vào tài khoản Telegram của nạn nhân mà không cần mật khẩu hay mã xác thực hai lớp (MFA).

Khai thác thông tin cá nhân: Nhiều tiện ích trong danh sách sử dụng quyền OAuth2 để truy cập trái phép vào dữ liệu cá nhân như địa chỉ email, tên đầy đủ và ID tài khoản ngay khi người dùng đăng nhập.

Cửa hậu (Backdoor) và điều hướng độc hại: Một lượng lớn tiện ích chứa mã độc cho phép kẻ tấn công tự động điều hướng trình duyệt hoặc mở các trang web lạ. Đây là công cụ đắc lực để thực hiện các chiến dịch quảng cáo rác hoặc dẫn dụ người dùng vào các trang web lừa đảo.

Điểm mấu chốt là các tiện ích này yêu cầu quyền truy cập quá mức vào dữ liệu trang web, cho phép chúng chèn mã độc để theo dõi mọi hành vi và lấy cắp thông tin nhạy cảm của nạn nhân.

Lỗ hổng trong quy trình kiểm duyệt

Mặc dù Google luôn khẳng định Chrome Web Store là môi trường an toàn, nhưng việc hơn 100 tiện ích cùng chia sẻ một cấu trúc mã độc lọt qua được hệ thống kiểm duyệt đã đặt ra dấu hỏi lớn. Các nhà nghiên cứu chỉ ra rằng, dù có tên gọi và chức năng khác nhau, chúng đều gửi dữ liệu về cùng một địa chỉ IP máy chủ chỉ huy.

Sự tồn tại của một hệ thống máy chủ trung tâm (C2) cho thấy đây không phải là những vụ vi phạm đơn lẻ, mà là một chiến dịch bài bản nhằm tối đa hóa lượng dữ liệu đánh cắp được từ cộng đồng người dùng trình duyệt Chrome.

Hãy là người dùng trình duyệt thông thái

Vụ việc này là lời nhắc nhở rằng trình duyệt hiện nay là nơi lưu trữ hầu hết “chìa khóa” quan trọng của cuộc sống số. Sự chủ quan trong việc cài đặt các công cụ bổ trợ có thể dẫn đến những thiệt hại không thể lường trước.

Để tự bảo vệ mình, người dùng cần lưu ý những điều sau.

 - Ảnh 2.

Kiểm tra ngay lập tức: Rà soát danh sách tiện ích đã cài đặt và xóa bỏ bất kỳ công cụ nào từ các nhà phát triển lạ.

Hạn chế cài đặt: Chỉ sử dụng các tiện ích thực sự cần thiết và đến từ các nguồn uy tín lâu đời.

Cảnh giác với quyền truy cập: Luôn đặt nghi vấn khi một tiện ích đơn giản yêu cầu quyền “đọc và thay đổi tất cả dữ liệu trên các trang web bạn truy cập”.

Screenshot 20251007 062535 TikTok 1

Camera imou A32EP 3MP

Tầm xa hồng ngoại 10m với công nghệ hống ngoại thông minh. Chống ngược sáng HDR - Hỗ trợ đàm thoại 2 chiều - Hỗ trợ các tính năng thông minh: phát hiện chuyển động, phát hiện con người, phát hiện âm thanh bất thường, chế độ riêng tu, Smart tracking. Tích hợp còi báo động - Hỗ trợ chức năng Soft-AP, kết nối trực tiếp wifi camera không cần thông qua modem nhà mạng. Tích hợp Wi-Fi(IEEE802.11b/g/n), LAN, CLOUD (Imou Protect), ONVIF - Hỗ trơ khe cắm thẻ nhớ Micro SD max 256GB - Nguổn cấp: DC 5V1A, điện năng tiêu thụ - Chất liệu vỏ: Plastic. Đạt chứng nhận CE, FCC Xuất xứ: Trung Quốc ⁃ Bảo hành: 24 tháng. Trọn bộ sản phẩm bao gồm: -1 x Camera - 1 x Hướng dẫn Bắt đầu Nhanh -1x Bộ đổi nguồn -1x Cáp nguồn -1x Bọt gắn Hàng chính hãng imou bảo hành 2 năm toàn quốc

Tags

ứng dụng

Google Chrome

bảo mật

trình duyệt

Nguồn Trang : https://soha.vn/tat-ca-nguoi-dung-internet-bang-trinh-duyet-web-mien-phi-hay-can-than-198260417162753004.htm

Để lại một bình luận