Cảnh báo một tiện ích phổ biến trên Chrome bị gỡ bỏ vì chứa mã độc
Mới đây, Google đã loại bỏ The Great Suspender – một tiện ích phổ biến được sử dụng bởi hàng triệu người dùng, ra khỏi Chrome Web Store vì lý do chứa mã độc. Ngoài ra trình duyệt Chrome cũng tự động vô hiệu hóa tiện ích này nếu máy tính người dùng đã cài đặt.
Trình duyệt Google Chrome thông báo ngắn gọn rằng “Tiện ích mở rộng này chứa phần mềm độc hại”. Cụ thể hơn, tiện ích add-on The Great Suspender đã lén lút bổ sung các tính năng kết nối với máy chủ điều khiển từ xa, theo dõi người dùng và gian lận quảng cáo. Theo một bài viết trên GitHub, dường như chủ cũ của tiện ích này đã bán cho một bên khác chưa rõ danh tính.
Tiện ích The Great Suspender với hơn hai triệu lượt cài đặt đã bị vô hiệu hóa. Nó có tác dụng tạm dừng hoạt động của những tab đang được mở, những tab mà chúng ta “quên” không dùng, hoặc chưa dùng tới, giúp giảm thiểu tình trạng “ngốn Ram” của Chrome. Hai phiên bản v7.1.8 và v7.1.9 được chủ mới phát hành trực tiếp lên Chrome Web Store. Các dấu hiệu về hành vi gian lận (phiên bản v7.1.8) đã xuất hiện từ tháng 11 khiến Microsoft chặn tiện ích này trên trình duyệt Edge.
Người dùng có thể sử dụng các tiện ích khác thay thế hoặc sử dụng biên bản mới nhất trên GitHub (v7.1.6) thông qua chế độ Nhà phát triển Chrome. Nhưng các nhà nghiên cứu bảo mật không khuyến cáo không nên thực hiện điều này vì nó có thể mở đường cho các cuộc tấn công khác.
Theo The HackerNews
TIN CÙNG CHUYÊN MỤC
Meta cảnh báo về lỗ hổng bảo mật trong t...
Kaspersky phát hiện cuộc tấn công mới Sa...
Chứng chỉ hết hạn có thể khiến tiện ích ...
331 ứng dụng độc hại trên Google Play đa...
Tội phạm mạng lợi dụng CSS để qua mặt bả...
Cơ quan Chính phủ và ngành công nghiệp p...
-
Thông báo giá bán mới của Sản phẩm Kaspersky năm 2...
-
Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ...
-
Mozilla cập nhật điều khoản Firefox một lần nữa sa...
-
Kaspersky ghi nhận gần 900 triệu vụ tấn công lừa đ...
-
Cơ quan Chính phủ và ngành công nghiệp phát triển ...
-
Kaspersky báo cáo mã độc đánh cắp dữ liệu làm rò r...
-
Meta cảnh báo về lỗ hổng bảo mật trong thư viện FR...
-
Kaspersky phát hiện cuộc tấn công mới SalmonSlalom...
-
Chứng chỉ hết hạn có thể khiến tiện ích Firefox ng...
-
331 ứng dụng độc hại trên Google Play đang đánh cắ...
-
Tội phạm mạng lợi dụng CSS để qua mặt bảo mật – Cá...
-
Cơ quan Chính phủ và ngành công nghiệp phát triển ...
TAGS
LIÊN HỆ
