Hơn 100 tiện ích mở rộng trên trình duyệt Chrome mới bị bắt gặp khi đang theo dõi người dùng

22/06/2020 10:00:00

106 tiện ích mở rộng trên trình duyệt Chrome vừa bị Google khai trừ trên cửa hàng Chrome Web Store sau khi phát hiện chúng đang thu thập dữ liệu của người dùng Chrome một cách phi pháp – theo The Hacker News.

Hơn 100 tiện ích mở rộng trên trình duyệt Chrome mới bị bắt gặp khi đang theo dõi người dùng

Các tiện ích mở rộng này thu thập dữ liệu nhạy cảm của người dùng như một chiến dịch chung toàn cầu, tập trung vào các nội dung như xăng dầu, gas, tài chính và chăm sóc sức khỏe.

Công ty bảo mật Awake Security, đã phát hiện về chúng vào cuối tuần trước, cho biết rằng những tiện ích mở rộng của trình duyệt này điều dẫn đến một địa chỉ Domain đăng ký duy nhất GalComm.

Tuy nhiên vẫn chưa thể xác định lập tức xem ai là người đứng sau nỗ lực gián điệp theo dõi lần này.

Awake Security cho biết chiến dịch lần này và những tiện ích mở rộng độc hại này liên quan đến những thao tác như chụp ảnh màn hình của nạn nhân, khởi chạy mã độc, đọc nội dung trong clipboard sao chép, và khai thác token cũng như những nội dung mà nạn nhân nhập bằng bàn phím.

Họ nghi vấn những tiện ích mở rộng này có khả năng chuyển đổi tập tin từ một định dạng sang một định dạng khác, trong khi phản hồi hàng ngàn đánh giá review giả để lừa người dùng không nghi ngờ mà cài đặt ứng dụng.

Tính đến nay có hơn 33 trệu lượt tải chỉ trong vòng 3 tháng trước khi Awake Security liên hệ với Google vào tháng Năm.

Google sau khi nhận được thông tin đã ngay lập tức khai trừ những tiện ích mở rộng này.

Minh Hương – Theo The Hacker News

Tin cùng chuyên mục

Xem tất cả »
Zalo Button