Thứ Hai, 17 tháng 2, 2020

Tiện ích mở rộng Chrome đánh cắp dữ liệu người dùng

Theo Arstechnica , các tiện ích chứa phần mềm độc hại ban đầu được phát hiện bởi nhà nghiên cứu bảo mật độc lập Jamila Kaya. Người này sau đó phối hợp với chuyên gia của Duo Security (do Cisco sở hữu) tìm thấy khoảng 71 tiện ích mở rộng dành cho trình duyệt Chrome với hơn 1,7 triệu lượt tải chứa các mã độc thu thập dữ liệu trái phép hoặc chạy quảng cáo tự động mà không cần tới sự đồng ý của người dùng.

Nhiều tiện ích trên Chrome chỉ dùng để đánh cắp dữ liệu và chạy quảng cáo trái phép. Ảnh: Unimedia.

Nhiều tiện ích trên Chrome chỉ dùng để ăn trộm dữ liệu và chạy quảng cáo trái phép. Ảnh: Unimedia .

Sau khi các nhà nghiên cứu ít những phát hiện của mình cho Google, công ty ngần Mỹ tức thì quét hệ thống và tìm thấy có tới hơn 430 extension hao hao. toàn bộ đã bị loại bỏ sau đó.

Theo giải thích của nhóm nghiên cứu, các tiện ích bị nhiễm độc "nấp bóng" phần mềm hữu ích để dỗ ngon dỗ ngọt người dùng tải về. Sau khi có mặt trên máy, chúng sẽ tìm cách gạt gẫm hệ thống bảo mật của trình duyệt bằng cách liên tục chuyển đến một "mê cung" tên miền. Các trình cắm (plug-in) sẽ trỏ đến số ít máy chủ định sẵn, đánh cắp dữ liệu và tải lên, cũng như lấy về nguồn cấp dữ liệu quảng cáo và những tên miền dùng để chuyển hướng về sau.

Nhóm nghiên cứu cũng cho biết, một số quảng cáo được đánh giá là lành tính, đốn quảng bá sản phẩm của Macy, Dell hay Best Buy. Tuy nhiên, với số lượng lăng xê chạy rất nhiều trong thời kì ngắn và nhiều hoạt động chạy ngầm, nó có thể khiến trải nghiệm duyệt web chậm hơn rất nhiều so với thường ngày.

Các chuyên gia cũng nhận thấy, 500 tiện ích mở rộng có nội dung khác nhau nhưng bít tất đều chứa mã nguồn y sì nhau, trừ một số tên hàm. Thậm chí, theo Kaya, nhiều plug-in độc hại còn được hậu thuẫn bởi CRXcavator - một dụng cụ để đánh giá tính bảo mật của tiện ích mở mang trên Chrome.

Cũng theo Kaya, những extension bị phát hiện có thể nằm trong một chiến dịch lăng xê độc hại nhằm vào người dùng. Chúng hoạt động từ ít nhất tháng 1/2019 và bùng nổ khoảng tháng 3 đến tháng 6. Tuy nhiên, thời gian tồn tại của nó có thể từng lâu hơn, từ 2017.

Arstechnica cho rằng, việc hàng trăm extension độc hại có trên Chrome cho thấy việc bảo mật trên trình duyệt này vẫn chưa thực thụ tốt. Trang này khuyến cáo người dùng chỉ nên sử dụng các tiện ích cần thiết, thẳng tuột, được đánh giá hăng hái và nên xóa những phần mềm không dùng.

Bảo Lâm

0 nhận xét:

Đăng nhận xét