Phần mềm độc hại tấn công hơn 300.000 người dùng trình duyệt Chrome

Phần mềm độc hại tấn công hơn 300.000 trình duyệt, tự ý cài đặt tiện ích mở rộng và đánh cắp dữ liệu.

Một chiến dịch phần mềm độc hại quy mô lớn đang diễn ra đã lây nhiễm hơn 300.000 trình duyệt Google Chrome và Microsoft Edge. Phần mềm độc hại này tự động cài đặt các tiện ích mở rộng độc hại, đồng thời sửa đổi các tệp thực thi của trình duyệt để chiếm quyền điều khiển trang chủ và đánh cắp lịch sử duyệt web của người dùng.

Phần mềm độc hại tấn công hơn 300.000 người dùng trình duyệt Chrome - 1

Trình duyệt Chrome tiếp tục là mục tiêu của phần mềm độc hại.

Các nhà nghiên cứu tại ReasonLabs cho biết, phần mềm độc hại này thường không bị các công cụ chống virus phát hiện. Nó được phát tán thông qua các trang web giả mạo, quảng cáo các phần mềm hấp dẫn như Roblox FPS Unlocker, TikTok Video Downloader, trình tải xuống YouTube, VLC,...

Sau khi được cài đặt, phần mềm độc hại sẽ chạy một tập lệnh PowerShell để tải xuống và thực thi mã độc từ máy chủ từ xa. Đồng thời, nó cũng sửa đổi thông số registry của Windows để buộc cài đặt các tiện ích mở rộng độc hại từ Chrome Web Store và Microsoft Edge Add-ons.

Các tiện ích mở rộng này có khả năng chiếm quyền điều khiển các truy vấn tìm kiếm, thay đổi trang chủ và chuyển hướng tìm kiếm thông qua máy chủ của kẻ tấn công, từ đó đánh cắp lịch sử duyệt web của người dùng.

- ReasonLabs đã phát hiện ra một số tiện ích mở rộng Chrome liên quan đến chiến dịch này, một số trong số đó đã bị xóa khỏi Chrome Web Store. Cụ thể gồm:

- Custom Search Bar – hơn 40.000 người dùng

- yglSearch – hơn 40.000 người dùng

- Qcom search bar – hơn 40.000 người dùng

- Qtr Search – hơn 6.000 người dùng

- Micro Search Chrome Extension – hơn 180.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Active Search Bar – hơn 20.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Your Search Bar – hơn 40.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Safe Search Eng – hơn 35.000 người dùng (đã bị xóa khỏi Chrome Web Store)

- Lax Search – hơn 600 người dùng (đã bị xóa khỏi Chrome Web Store)

Người dùng được khuyến cáo nên cảnh giác khi tải xuống phần mềm từ các trang web không rõ nguồn gốc và thường xuyên kiểm tra các tiện ích mở rộng đã cài đặt trên trình duyệt của mình. Nếu phát hiện bất kỳ tiện ích đáng ngờ nào, hãy gỡ bỏ ngay lập tức.

Thanh Phong - Bleeping Computrer

Tin liên quan

Tin mới nhất

Chính sách phát triển năng lượng sạch cho khu công nghiệp

Chính sách phát triển năng lượng sạch cho khu công nghiệp

Hội thảo “Chiến lược phát triển năng lượng sạch và khung đầu tư cho các Khu Công nghiệp cấp tỉnh”, do Vụ Tài chính - Kinh tế ngành (Bộ Tài chính) phối hợp với UNOPS/ETP tổ chức vào ngày 23/12 tại TP.HCM đã đưa ra ra các giải pháp tích hợp năng lượng sạch, hoàn thiện khung chính sách và đầu tư nhằm nâng cao năng lực cạnh tranh của Khu Công nghiệp Việt Nam (KCN) trong bối cảnh chuyển dịch

Lộ diện đồng tiền “yếu” nhất châu Á trong năm qua

Lộ diện đồng tiền “yếu” nhất châu Á trong năm qua

Thiếu tiến triển trong đàm phán thương mại Mỹ – Ấn cùng làn sóng rút vốn ngoại kéo dài đang đè nặng lên đồng rupee, khiến đây trở thành đồng tiền giảm giá mạnh nhất châu Á trong năm nay. Các tổ chức quốc tế cảnh báo rupee có thể tiếp tục trượt sâu, trong bối cảnh rủi ro kinh tế và tâm lý nhà đầu tư chưa được tháo gỡ.

Nhà văn Vũ Huy Anh - người gióng tiếng chuông nhân - quả

Nhà văn Vũ Huy Anh - người gióng tiếng chuông nhân - quả

Vũ Huy Anh có một cách đi riêng trong tiểu thuyết. Không những riêng ở đề tài, ở cách thể hiện mà chính yếu là điểm nhìn của nhà tiểu thuyết này luôn khác biệt với người viết đồng thời. Một điểm nữa, anh luôn khác chính mình. Đến cuốn Phách lạc hồn xiêu (Tiểu thuyết, Nxb Nội nhà văn 2015) ta càng thấy rõ điều đó.

Giá đồng tăng vọt khi nguồn cung thắt chặt

Giá đồng tăng vọt khi nguồn cung thắt chặt

Sự gián đoạn nguồn cung cùng những xáo trộn thương mại liên quan đến thuế quan đang đưa giá đồng tiến sát mức cao nhất mọi thời đại. Dù nhu cầu toàn cầu chưa thực sự bứt phá, kim loại được xem là “phong vũ biểu” của kinh tế công nghiệp thế giới vẫn ghi nhận một năm tăng giá mạnh hiếm thấy.