Tiện ích mở rộng trên Chrome có thể trộm mật khẩu người dùng
Tiện ích mở rộng (extension) chính thức của dịch vụ chia sẻ file MEGA.nz đã bị hacker xâm nhập và chèn mã độc đánh cắp mật khẩu người dùng. Hành vi nguy hiểm đã được tìm thấy trong mã nguồn của extension MEGA.nz phiên bản 3.39.4,ệníchmởrộngtrênChromecóthểtrộmmậtkhẩungườidùlịch thi đấu mu được phát hành dưới dạng bản cập nhật sớm hơn hôm nay.
Các kỹ sư của Google đã can thiệp và xóa tiện ích khỏi Chrome Web Store và cũng đã tắt tiện ích mở rộng cho người dùng đã cài đặt.
Người dùng Chrome cần kiểm tra lại extension này đã được vô hiệu hóa hay chưa |
Theo một phân tích về mã nguồn của extension, mã độc được kích hoạt trên các trang như Amazon, Google, Microsoft, GitHub, các dịch vụ ví điện tử MyEtherWallet và MyMonero, và nền tảng giao dịch tiền điện tử IDEX.
Mã độc sẽ ghi lại tên người dùng, mật khẩu và dữ liệu khác mà kẻ tấn công cần đăng nhập và mạo danh người dùng. Với trang web quản lý tiền điện tử, kẻ tấn công cũng sẽ trích xuất các khóa riêng cần thiết để truy cập vào ví của người dùng. Tất cả dữ liệu đã thu thập sẽ được gửi đến một máy chủ đặt tại Ukraina.
Người dùng Chrome đã sử dụng extension này nên xem lại tiện ích đó có bị vô hiệu hóa hay không. Ngoài ra, tất cả người dùng nên đặt lại mật khẩu tại các dịch vụ bị ảnh hưởng và chuyển tiền mã hóa sang tài khoản được bảo vệ bằng khóa riêng tư mới.
Phúc Nguyễn - Lê Hường - Thu Trang (theo ZDNet)
相关文章
- Nguyễn Quang Hải - 26/01/2025 09:52 Nhận định2025-01-31
Nhận định, soi kèo Athletic Bilbao vs Leganes, 0h30 ngày 27/1: Khó thắng đậm
Phạm Xuân Hải - 26/01/2025 05:25 Tây Ban Nha2025-01-31
最新评论