Phần mềm độc hại tấn công hơn 300.000 người dùng trình duyệt Chrome

Phần mềm độc hại tấn công hơn 300.000 trình duyệt, tự ý cài đặt tiện ích mở rộng và đánh cắp dữ liệu.

Một chiến dịch phần mềm độc hại quy mô lớn đang diễn ra đã lây nhiễm hơn 300.000 trình duyệt Google Chrome và Microsoft Edge. Phần mềm độc hại này tự động cài đặt các tiện ích mở rộng độc hại, đồng thời sửa đổi các tệp thực thi của trình duyệt để chiếm quyền điều khiển trang chủ và đánh cắp lịch sử duyệt web của người dùng.

Phần mềm độc hại tấn công hơn 300.000 người dùng trình duyệt Chrome - 1

Trình duyệt Chrome tiếp tục là mục tiêu của phần mềm độc hại.

Các nhà nghiên cứu tại ReasonLabs cho biết, phần mềm độc hại này thường không bị các công cụ chống virus phát hiện. Nó được phát tán thông qua các trang web giả mạo, quảng cáo các phần mềm hấp dẫn như Roblox FPS Unlocker, TikTok Video Downloader, trình tải xuống YouTube, VLC,...

Sau khi được cài đặt, phần mềm độc hại sẽ chạy một tập lệnh PowerShell để tải xuống và thực thi mã độc từ máy chủ từ xa. Đồng thời, nó cũng sửa đổi thông số registry của Windows để buộc cài đặt các tiện ích mở rộng độc hại từ Chrome Web Store và Microsoft Edge Add-ons.

Các tiện ích mở rộng này có khả năng chiếm quyền điều khiển các truy vấn tìm kiếm, thay đổi trang chủ và chuyển hướng tìm kiếm thông qua máy chủ của kẻ tấn công, từ đó đánh cắp lịch sử duyệt web của người dùng.

- ReasonLabs đã phát hiện ra một số tiện ích mở rộng Chrome liên quan đến chiến dịch này, một số trong số đó đã bị xóa khỏi Chrome Web Store. Cụ thể gồm:

- Custom Search Bar – hơn 40.000 người dùng

- yglSearch – hơn 40.000 người dùng

- Qcom search bar – hơn 40.000 người dùng

- Qtr Search – hơn 6.000 người dùng

- Micro Search Chrome Extension – hơn 180.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Active Search Bar – hơn 20.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Your Search Bar – hơn 40.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Safe Search Eng – hơn 35.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Lax Search – hơn 600 người dùng (đã bị xóa khỏi Chrome Web Store)

Người dùng được khuyến cáo nên cảnh giác khi tải xuống phần mềm từ các trang web không rõ nguồn gốc và thường xuyên kiểm tra các tiện ích mở rộng đã cài đặt trên trình duyệt của mình. Nếu phát hiện bất kỳ tiện ích đáng ngờ nào, hãy gỡ bỏ ngay lập tức.

Thanh Phong - Bleeping Computrer

Tin liên quan

Tin mới nhất

Xây những “bệ đỡ” bền vững cho các công trình khoa học

Xây những “bệ đỡ” bền vững cho các công trình khoa học

“Truyện Kiều” không chỉ là di sản tinh thần vô giá của dân tộc, “Truyện Kiều” và danh nhân văn hóa thế giới Nguyễn Du còn là đối tượng của một kho tàng nghiên cứu đồ sộ trong và ngoài nước. Tuy nhiên, sự phân tán của các công trình khoa học cùng những hạn chế về điều kiện công bố, tiếp cận đang đặt ra yêu cầu cấp thiết phải xây dựng những “bệ đỡ” bền vững cho hoạt

Đua xe F1, Japanese GP: Thử thách tại “xứ hoa anh đào” với ba loại lốp cứng nhất

Đua xe F1, Japanese GP: Thử thách tại “xứ hoa anh đào” với ba loại lốp cứng nhất

(Tin đua xe F1) Suzuka là một trong những đường đua được các tay lái F1 yêu thích nhất bởi đây là nơi phô diễn kỹ năng lái xe ở đẳng cấp cao nhất. Với 18 góc cua (nhiều cua đã trở thành biểu tượng trong lịch sử F1) và cấu trúc hình số 8 độc đáo, Suzuka luôn là một trong những chặng đua khắc nghiệt nhất trong mỗi mùa giải F1, đặc biệt là với thế hệ xe 2026.

7 đội bóng Anh ôm mộng

7 đội bóng Anh ôm mộng "phủ sóng" Cúp C1, MU - Liverpool hưởng lợi thế nào?

Dù gây thất vọng tại vòng 1/8 Champions League mùa này, bóng đá Anh vẫn đứng trước viễn cảnh “bùng nổ” suất dự cúp châu Âu ở mùa giải 2026/27. Với hàng loạt điều kiện đặc biệt, Premier League thậm chí có thể chứng kiến tới 7 đại diện góp mặt và điều đó ảnh hưởng tích cực đến cuộc đua top 5.

Hai kiệt tác ballet Nga “Romeo and Juliet”, “Kẹp hạt dẻ” đến với khán giả Hà Nội

Hai kiệt tác ballet Nga “Romeo and Juliet”, “Kẹp hạt dẻ” đến với khán giả Hà Nội

Hai tác phẩm ballet kinh điển: “Romeo and Juliet” và “The Nutcracker” (Kẹp hạt dẻ) sẽ được các nghệ sĩ nhà hát Russian State Ballet biểu diễn trên sân khấu của nhà hát Hồ Gươm trong ba đêm 25, 26 và 27/3. Đây là cơ hội để công chúng Thủ đô thưởng lãm vẻ đẹp của ballet cổ điển Nga ngay giữa lòng Hà Nội.