Phần mềm độc hại tấn công hơn 300.000 người dùng trình duyệt Chrome

Phần mềm độc hại tấn công hơn 300.000 trình duyệt, tự ý cài đặt tiện ích mở rộng và đánh cắp dữ liệu.

Một chiến dịch phần mềm độc hại quy mô lớn đang diễn ra đã lây nhiễm hơn 300.000 trình duyệt Google Chrome và Microsoft Edge. Phần mềm độc hại này tự động cài đặt các tiện ích mở rộng độc hại, đồng thời sửa đổi các tệp thực thi của trình duyệt để chiếm quyền điều khiển trang chủ và đánh cắp lịch sử duyệt web của người dùng.

Phần mềm độc hại tấn công hơn 300.000 người dùng trình duyệt Chrome - 1

Trình duyệt Chrome tiếp tục là mục tiêu của phần mềm độc hại.

Các nhà nghiên cứu tại ReasonLabs cho biết, phần mềm độc hại này thường không bị các công cụ chống virus phát hiện. Nó được phát tán thông qua các trang web giả mạo, quảng cáo các phần mềm hấp dẫn như Roblox FPS Unlocker, TikTok Video Downloader, trình tải xuống YouTube, VLC,...

Sau khi được cài đặt, phần mềm độc hại sẽ chạy một tập lệnh PowerShell để tải xuống và thực thi mã độc từ máy chủ từ xa. Đồng thời, nó cũng sửa đổi thông số registry của Windows để buộc cài đặt các tiện ích mở rộng độc hại từ Chrome Web Store và Microsoft Edge Add-ons.

Các tiện ích mở rộng này có khả năng chiếm quyền điều khiển các truy vấn tìm kiếm, thay đổi trang chủ và chuyển hướng tìm kiếm thông qua máy chủ của kẻ tấn công, từ đó đánh cắp lịch sử duyệt web của người dùng.

- ReasonLabs đã phát hiện ra một số tiện ích mở rộng Chrome liên quan đến chiến dịch này, một số trong số đó đã bị xóa khỏi Chrome Web Store. Cụ thể gồm:

- Custom Search Bar – hơn 40.000 người dùng

- yglSearch – hơn 40.000 người dùng

- Qcom search bar – hơn 40.000 người dùng

- Qtr Search – hơn 6.000 người dùng

- Micro Search Chrome Extension – hơn 180.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Active Search Bar – hơn 20.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Your Search Bar – hơn 40.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Safe Search Eng – hơn 35.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Lax Search – hơn 600 người dùng (đã bị xóa khỏi Chrome Web Store)

Người dùng được khuyến cáo nên cảnh giác khi tải xuống phần mềm từ các trang web không rõ nguồn gốc và thường xuyên kiểm tra các tiện ích mở rộng đã cài đặt trên trình duyệt của mình. Nếu phát hiện bất kỳ tiện ích đáng ngờ nào, hãy gỡ bỏ ngay lập tức.

Thanh Phong - Bleeping Computrer

Tin liên quan

Tin mới nhất

Đi tìm giải pháp hoàn thiện chuẩn mực đạo đức văn hóa kinh doanh Việt Nam trong kỷ nguyên mới

Đi tìm giải pháp hoàn thiện chuẩn mực đạo đức văn hóa kinh doanh Việt Nam trong kỷ nguyên mới

Nhằm tạo diễn đàn trao đổi, góp ý và đề xuất các giải pháp hoàn thiện chuẩn mực đạo đức văn hóa kinh doanh Việt Nam trong kỷ nguyên mới của dân tộc, ngày 1/12, tại Hà Nội, Viện Văn hoá, Nghệ thuật, Thể thao và Du lịch Việt Nam tổ chức Hội thảo “Chuẩn mực đạo đức, văn hoá kinh doanh gắn với bản sắc văn hóa dân tộc và tiếp cận được tinh hoa văn hoá kinh doanh t

Yên tăng tốc sau cảnh báo cứng rắn từ Ngân hàng Trung ương Nhật Bản

Yên tăng tốc sau cảnh báo cứng rắn từ Ngân hàng Trung ương Nhật Bản

Đồng yên Nhật tăng trở lại sau phát tín hiệu cứng rắn từ Thống đốc Ngân hàng Trung ương Nhật Bản (BOJ) Kazuo Ueda về khả năng nâng lãi suất ngay trong tháng 12. Trong khi đó, đồng USD suy yếu khi giới đầu tư gia tăng đặt cược vào một đợt cắt giảm lãi suất của Cục Dự trữ Liên bang Mỹ (Fed). Tháng 12 được xem là thời điểm quyết định đối với cả hai đồng tiền chủ chốt của thế g

Lễ đón trọng thể Tổng Bí thư Tô Lâm và Phu nhân tại Thủ đô Viêng Chăn (Lào)

Lễ đón trọng thể Tổng Bí thư Tô Lâm và Phu nhân tại Thủ đô Viêng Chăn (Lào)

Theo đặc phái viên TTXVN, sáng 1/12, Lễ đón chính thức Tổng Bí thư Tô Lâm và Phu nhân Ngô Phương Ly cùng Đoàn đại biểu cấp cao Việt Nam thăm cấp Nhà nước Cộng hòa Dân chủ Nhân dân Lào, dự Lễ kỷ niệm 50 năm Quốc khánh nước Cộng hòa Dân chủ Nhân dân Lào và đồng chủ trì Cuộc gặp cấp cao giữa Đảng Cộng sản Việt Nam và Đảng Nhân dân Cách mạng Lào diễn ra trọng thể tại Phủ Chủ tị

Gã khổng lồ thương mại điện tử bị điều tra sau vụ rò rỉ dữ liệu 33,7 triệu người dùng

Gã khổng lồ thương mại điện tử bị điều tra sau vụ rò rỉ dữ liệu 33,7 triệu người dùng

Coupang – “gã khổng lồ” thương mại điện tử lớn nhất Hàn Quốc – đang đối mặt với cuộc điều tra quy mô lớn sau khi dữ liệu của 33,7 triệu khách hàng bị rò rỉ. Sự cố làm dấy lên lo ngại nghiêm trọng về an ninh mạng, khi thông tin cá nhân của gần như toàn bộ người dùng nền tảng này bị lộ.