Thứ Năm, ngày 28 tháng 2024 năm XNUMX

máy tính để bàn v4.2.1

Root NationẤn ĐộTin tức CNTTĐã xóa nhiều tiện ích mở rộng độc hại của Google Chrome khỏi 75 triệu lượt cài đặt

Đã xóa nhiều tiện ích mở rộng độc hại của Google Chrome khỏi 75 triệu lượt cài đặt

-

Cuối tuần trước, công ty Google đã xác nhận việc xóa 34 tiện ích mở rộng độc hại khỏi Cửa hàng Chrome trực tuyến của mình. Các tiện ích mở rộng có khả năng đưa quảng cáo vào các trang và đánh cắp dữ liệu nhạy cảm từ các điểm cuối bị xâm phạm. Tổng cộng, các tiện ích mở rộng đã được tải xuống hơn 75 triệu lần.

Đã xóa nhiều tiện ích mở rộng độc hại của Google Chrome khỏi 75 triệu lượt cài đặt

Theo báo cáo của BleepingComputer, nhà nghiên cứu an ninh mạng Volodymyr Palant lần đầu tiên phát hiện ra phần mềm độc hại này. Sau khi phân tích tiện ích mở rộng Hộp công cụ PDF, ông đã phát hiện ra rằng phần mềm này chứa mã ẩn.

Điều này cho phép miền có tên serasearchtop[.]com đưa mã JavaScript tùy ý vào bất kỳ trang web nào mà người dùng đã truy cập. Mã đã được kích hoạt 24 giờ sau khi tiện ích mở rộng được cài đặt – một hành vi điển hình của phần mềm độc hại, xuất bản lưu ý.

Palant nhanh chóng phát hiện ra nhiều tiện ích mở rộng độc hại hơn, nâng tổng số lên 18. Lúc đầu, ông không thể phát hiện bất kỳ hoạt động độc hại nào, mặc dù ông cho rằng các tiện ích mở rộng này đang đưa quảng cáo vào các trang web.

Ngay sau đó, các nhà nghiên cứu an ninh mạng từ Avast đã tham gia và mở rộng danh sách lên 32 vị trí. Trong số các tiện ích mở rộng phổ biến nhất là Autoskip for YouTube, có 9 triệu người dùng đang hoạt động, Soundboost với 6,9 triệu và Khối quảng cáo pha lê với 6,8 triệu.

Bạn có thể tìm thấy danh sách đầy đủ các tiện ích mở rộng độc hại tại đây có. Theo Palant, có tổng cộng 34 tiện ích mở rộng được phát hiện là độc hại. Phản hồi của người dùng trên cửa hàng trực tuyến cho biết rằng tiện ích mở rộng đang chuyển hướng người dùng đến các trang web khác, chiếm quyền điều khiển kết quả tìm kiếm và hiển thị quảng cáo không mong muốn.

Google đã trả lời các truy vấn về vấn đề này bằng cách tuyên bố rằng các tiện ích mở rộng được đề cập đã bị xóa khỏi cửa hàng.

Google Chrome-BookMarks

"Cửa hàng Chrome trực tuyến có các quy tắc nhằm đảm bảo an toàn cho người dùng mà tất cả các nhà phát triển phải tuân theo", đại diện của Google cho biết trong một cuộc phỏng vấn với BleepingComputer.

Mặc dù tiện ích mở rộng đã bị xóa khỏi cửa hàng nhưng người dùng vẫn dễ bị tấn công cho đến khi họ xóa chúng khỏi điểm cuối theo cách thủ công, vì vậy nếu bạn có các tiện ích mở rộng như vậy, hãy đảm bảo bạn xóa chúng càng sớm càng tốt.

Đọc thêm:

DzhereloTechradar
Đăng ký
Thông báo về
khách sạn

0 Nhận xét
Bài đánh giá được nhúng
Xem tất cả các bình luận
Các bài báo khác
Đăng ký để cập nhật

Những ý kiến ​​gần đây

Phổ biến bây giờ
0
Chúng tôi yêu thích những suy nghĩ của bạn, xin vui lòng bình luận.x