HomeBảo mậtTin tặc tấn công thêm vào các tiện ích...

Tin tặc tấn công thêm vào các tiện ích trên Chrome

5/5 - (1 bình chọn)

Thông tin Internet càng nhiều, người dùng càng cần các tiện ích mở rộng để dễ sử dụng. Mới đây tin tặc tấn công thêm vào 8 tiện ích mở rộng trên Chrome.

Mới đây các tiện ích mở rộng trên Google Chrome đang bị tin tặc tấn công và một loạt danh sách các nhà phát triển bị hack tài khoản qua 1 vài thao tác kỹ thuật máy tính đơn giản trong vòng một tháng qua.
Gần 2 tuần trước, chúng tôi đã báo cáo về cách những kẻ tấn công xâm nhập vào tài khoản Chrome Web Store của nhóm các nhà phát triển và tấn công tiện ích mở rộng Copyfish, sau đó sửa đổi nó để phân phối thư rác tới người dùng.
Chỉ 2 ngày sau cuộc tấn công trên, một số hacker chưa rõ đã chiếm được tiện ích mở rộng khác có tên Web Developer, sau đó, chúng cập nhật tiện ích này để trực tiếp lây nhiễm các quảng cáo vào trình duyệt web của hơn 1 triệu người dùng.

Sau khi Chris Pederick – người sáng lập ra tiện ích Web Developer báo cáo với Proofpoint rằng tiện ích của mình đã bị xâm nhập, các nhà cung cấp bảo mật đã phân tích và tìm thấy thêm một số tiện ích bổ sung khác trong Chrome Store cũng bị thay đổi.
tin-tac-tan-cong-vao-cac-tien-ich-tren-chromeTheo báo cáo mới nhất của các nhà nghiên cứu tại Proofpoint vào hôm thứ hai, danh sách mở rộng Chrome bị xâm nhập gồm có:
– Chrometana (1.1.3)
– Infinity New Tab (3.12.3)
– CopyFish (2.8.5)
– Web Paint (1.2.1)
– Social Fixer (20.1.1)
Nhà nghiên cứu của Proofpoint – Kafeine cho rằng các tiện ích mở rộng của Chrome là TouchVPN và Betternet VPN cũng bị xâm nhập theo cách tương tự vào cuối tháng 6 vừa qua.
Trong tất cả các trường hợp trên, một số kẻ tấn công nặc danh đã truy cập vào các tài khoản web Google của các nhà phát triển bằng cách gửi email lừa đảo với các liên kết độc hại nhằm lấy cắp thông tin đăng nhập tài khoản.
Khi chúng chiếm được quyền điều khiển các tiện ích mở rộng tương ứng, chúng sẽ sửa đổi để thực hiện các tác vụ độc hại hoặc thêm mã độc Javascript nhằm cố tình hijack lưu lượng mạng, gửi quảng cáo giả mạo và đánh cắp mật khẩu để tạo doanh thu.
Vào thời điểm hiện tại, vẫn chưa rõ kẻ đứng đằng sau những cuộc tấn công này.

Do đó, cách tốt nhất để tự bảo vệ mình khỏi những cách bị tin tặc tấn công vào lỗ hổng như vậy là luôn thận trọng trước những email không mời mà đến và không nhấp vào liên kết bên trong các tài liệu đáng ngờ trừ khi xác định rõ nguồn gửi.

Nguồn tin tổng hợp

- Advertisement -