Microsoft Xóa Bỏ 119 Tiện Ích Edge Giấu Mã Độc Trong Hình Ảnh Và Font Chữ Để Đánh Cắp Dữ Liệu
Một chiến dịch tấn công mạng quy mô lớn mang tên StegoAd vừa bị triệt phá sau khi lén lút cấy mã độc vào các tiện ích mở rộng phổ biến, đe dọa quyền riêng tư và an toàn an ninh mạng của hàng triệu người dùng.
.jpg)
Là một chuyên gia bảo mật dành nhiều năm trực tiếp nghiên cứu và phòng chống các loại mã độc, virus và phần mềm gián điệp (spyware), tôi phải liên tục đưa ra những cảnh báo khẩn cấp khi các phương thức tấn công kỹ thuật số ngày càng trở nên tinh vi. Mới đây, Microsoft đã chính thức gỡ bỏ 119 tiện ích mở rộng (extensions) khỏi cửa hàng Microsoft Edge Add-ons và đình chỉ hơn 90 tài khoản nhà phát triển liên quan. Các tiện ích này nằm trong một chiến dịch ngầm quy mô lớn có tên StegoAd, từng tiếp cận tới khoảng 2,6 triệu lượt tải xuống. Đáng chú ý, các ứng dụng này ngụy trang rất khéo léo dưới dạng các công cụ hữu ích mà người dùng tải về mỗi ngày như phần mềm chặn quảng cáo (ad blocker), VPN, công cụ dịch thuật hay tải video. Để qua mặt các hệ thống quét an ninh mạng tự động, kẻ tấn công đã sử dụng kỹ thuật giấu tin (steganography) để ẩn giấu mã độc bên trong các tệp hình ảnh PNG, WebP hoặc font chữ WOFF2 hoàn toàn bình thường. Sau khi cài đặt, tiện ích vẫn hoạt động đúng chức năng để tích lũy đánh giá tốt, nhưng sẽ "nằm vùng" yên lặng từ 3 đến 5 ngày trước khi kích hoạt mã độc. Khi được lệnh khởi chạy, hệ thống mã độc này sẽ âm thầm biến trình duyệt thành cửa hậu (backdoor), thực thi các đoạn mã từ xa, tiến hành gian lận quảng cáo, đồng thời đánh cắp mật khẩu tài khoản Google, thông tin quản trị WordPress, mã xác thực hai yếu tố (2FA) và thu thập cookie để chiếm đoạt phiên đăng nhập, xâm phạm nghiêm trọng đến quyền riêng tư của nạn nhân.
Đứng trước nguy cơ rò rỉ dữ liệu cá nhân và mất an toàn an ninh mạng từ những tiện ích tưởng chừng vô hại, việc chủ động kiểm tra và thiết lập các hàng rào phòng thủ là nguyên tắc sống còn đối với mọi người dùng Internet. Để phòng tránh rủi ro biến trình duyệt của mình thành công cụ cho tội phạm mạng, lời khuyên kiên quyết của tôi là bạn hãy truy cập ngay vào đường dẫn edge://extensions trên trình duyệt Microsoft Edge để rà soát lại toàn bộ các tiện ích đã cài đặt. Hãy lập tức gỡ bỏ bất kỳ tiện ích nào mà bạn không nhận diện được, không còn sử dụng hoặc nghi ngờ bị hệ thống tự động gỡ bỏ trước đó. Nếu phát hiện thiết bị của mình từng cài đặt các tiện ích nằm trong danh sách cảnh báo, bạn cần tiến hành đổi mật khẩu ngay lập tức cho các tài khoản quan trọng như Google, tài khoản ngân hàng, mạng xã hội, đồng thời kích hoạt tính năng bảo mật hai lớp (2FA) sử dụng ứng dụng xác thực thay vì tin nhắn SMS. Trong tương lai, chỉ nên ưu tiên cài đặt tiện ích từ các nhà phát triển đã được xác minh (verified publishers), kiểm tra kỹ quyền hạn truy cập trước khi nhấn đồng ý và luôn duy trì việc cập nhật trình duyệt Edge lên phiên bản mới nhất. Việc kết hợp giữa thói quen duyệt web cẩn trọng và trang bị một phần mềm diệt virus uy tín có khả năng giám sát tiến trình thời gian thực chính là chiếc lá chắn thép vững chắc nhất, giúp bạn dập tắt mọi nguy cơ mã độc và bảo vệ vẹn toàn tài sản số trên không gian mạng.
Hương - Theo TheHackerNews