Công nghệ

Gỡ bỏ ngay hơn 100 tiện ích mở rộng cho Chrome

Theo báo cáo, có 108 tiện ích mở rộng độc hại trên Chrome đã ngụy trang thành các ứng dụng hữu ích như trò chơi, tiện ích và thanh bên mạng xã hội. Mặc dù được thiết kế để trông giống như các ứng dụng hợp pháp, những tiện ích này thực chất lại chèn mã độc vào nền tảng trình duyệt của người dùng, dẫn đến việc tin tặc có thể đánh cắp thông tin cá nhân và chèn quảng cáo cũng như mã JavaScript độc hại vào các trang web mà người dùng truy cập.

Kiểm tra và gỡ bỏ ngay hơn 100 tiện ích mở rộng cho Chrome - Ảnh 1.

Người dùng Chrome được khuyến cáo chỉ tải các tiện ích mở rộng từ nhà phát triển uy tín

ẢNH: CHỤP MÀN HÌNH

Danh sách các tiện ích mở rộng độc hại tiêu biểu bao gồm Web Client for TikTok, Web Client for Telegram - Teleside, YouSide - Youtube Sidebar, Web Client for Youtube - SideYou , Formula Rush Racing Game, Page Auto Refresh, Page Locker, Text Translation, Web Client for Rugby Rush - SideGame, Telegram Multi-account, Black Beard Slot Machine, Clear Cache Plus và Speed Test for Chrome - WiFi SpeedTest.

Người dùng Chrome nên làm gì?

Các chuyên gia khuyến cáo người dùng nên gỡ bỏ ngay lập tức bất kỳ tiện ích nào trong số này khỏi trình duyệt Chrome của mình. Để thực hiện, người dùng chỉ cần nhấp vào biểu tượng ba dấu chấm ở góc trên bên phải, chọn "Tiện ích mở rộng" trước khi xóa các tiện ích không cần thiết.

Báo cáo cũng cho biết 54 trong số 108 tiện ích mở rộng này nhắm đến danh tính tài khoản Google của người dùng, thu thập thông tin như địa chỉ Gmail, tên và ảnh đại diện. Đặc biệt, một số tiện ích đã thêm các cửa hậu vào trình duyệt, cho phép tin tặc dễ dàng truy cập vào thông tin cá nhân. Một trong những tiện ích đáng chú ý là Telegram Multi-account đã đánh cắp các phiên web Telegram của người dùng cứ sau 15 giây.

Socket cảnh báo kế hoạch này có thể hoạt động như một nền tảng "Phần mềm độc hại dưới dạng dịch vụ" (Malware-as-a-Service), cho phép kẻ tấn công bán thông tin đã đánh cắp cho những người khác. Mặc dù Socket đã thông báo cho Google về những nguy hiểm này, nhiều tiện ích vẫn tiếp tục hoạt động trên Chrome Web Store.

Bên cạnh việc gỡ bỏ các tiện ích không cần thiết, người dùng được khuyến cáo chọn các nhà phát triển uy tín và kiểm tra quyền bảo mật trước khi tải xuống. Các biện pháp phòng ngừa như sử dụng phần mềm chống virus mạnh mẽ và bật chế độ duyệt web an toàn cũng rất quan trọng để tăng cường bảo mật.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

Một mình "cầy" dự án suốt 4 tháng vẫn bị sa thải vì sếp vibe-code bằng Claude Code, cộng đồng IT đồng thanh: "3 tháng nữa gọi lại ngay thôi"

Một mình "cầy" dự án suốt 4 tháng vẫn bị sa thải vì sếp vibe-code bằng Claude Code, cộng đồng IT đồng thanh: "3 tháng nữa gọi lại ngay thôi"

Trong khi nhà phát triển này đang chán nản vì bị mất việc do một công cụ AI, cộng đồng IT trên Reddit không chỉ an ủi mà còn cho thấy rằng, không sớm thì muộn, anh chàng này cũng sẽ có lại công việc của mình và thậm chí còn được thu nhập cao hơn.
Có phải khóa thông minh chỉ mở được bằng vân tay?

Có phải khóa thông minh chỉ mở được bằng vân tay?

Dù khóa thông minh khá phổ biến, nhiều người dùng vẫn lầm tưởng thiết bị này chỉ có thể mở được bằng cách quét vân tay và khi hệ thống điện tử hỏng hóc, con người sẽ bị nhốt chặt bên trong.