Trang chủKhoa học - Công nghệCông nghệ sốHàng trăm triệu người dùng trình duyệt Chrome dính mã độc qua...

Hàng trăm triệu người dùng trình duyệt Chrome dính mã độc qua extension

Có đến 280 triệu người dùng trình duyệt Google Chrome đang phải đối mặt nguy cơ về bảo mật do cài đặt tiện ích mở rộng (extension).

Trong vòng 3 năm, đã có hơn 280 triệu lượt người dùng Chrome tải extension dính mã độc.
Trong vòng 3 năm, đã có hơn 280 triệu lượt người dùng Chrome tải extension dính mã độc.

Đại học Stanford và Trung tâm Bảo mật thông tin CISPA Helmholtz vừa công bố nghiên cứu cho thấy, kể từ tháng 7/2020 đến tháng 2/2023, đã có 346 triệu người dùng đã cài đặt các loại extension chứa mã độc. Trong đó có 280 triệu tiện ích mở rộng Google Chrome chứa phần mềm độc hại, 63 triệu tiện ích mở rộng vi phạm chính sách cùng 3 triệu tiện ích dễ bị tấn công. Vào thời điểm đó, trong Cửa hàng Chrome đã có sẵn gần 125.000 tiện ích mở rộng.

Những chuyên gia đã thu thập dữ liệu bằng cách phân tích cú pháp tệp khai *.json của từng extension. Các tệp này sau đó được chia thành những quyền yêu cầu truy cập về Giao diện lập trình ứng dụng (API) như bộ nhớ, cookie cùng máy chủ như URL hoặc mẫu URL.

“Không bất ngờ khi những tiện ích mở rộng thường có xu hướng yêu cầu nhiều quyền hơn những gì cần thiết. Extension càng có nhiều quyền, khả năng tấn công sẽ càng lớn”, nhóm nghiên cứu cho biết.

Không chỉ vậy, báo cáo cũng chỉ ra điều đáng lo ngại rằng những extension chứa phần mềm độc hại thường có thời gian tổn tại trung bình lên đến 380 ngày trước khi bị phát hiện và loại bỏ. Theo Forbes, việc tồn tại quá lâu trên trình duyệt khiến cho nguy cơ dữ liệu bị đánh cắp càng lớn và số lượng càng nhiều.

Ngoài ra, nhóm nghiên cứu còn cho biết tính đến tháng 5/2024, có gần 1% tổng lượt cài extension trên Google Chrome chứa phần mềm độc hại. Theo thống kê của gã khổng lồ tìm kiếm, hơn 250.000 extension đang có mặt trên cửa hàng Chrome trực tuyến, nhiều hơn bất cứ trình duyệt nào khác.

Google cũng đề xuất với người dùng nên thực hiện bốn cách để giảm nguy cơ tải về phần mềm độc hại. Trong đó, họ cần xem lại thông tin mà extension đó thu thập trước khi được cài; gỡ cài đặt extension không còn sử dụng; giới hạn những website mà extension có thể hoạt động; bật chế độ Bảo vệ nâng cao khi duyệt web nếu cần.

Theo Statcounter, đến hết tháng 5/2024, Google Chrome vẫn là trình duyệt thống trị với hơn 3,2 tỷ người dùng. Trên máy tính, trình duyệt có thị phần khoảng 64,87%, vượt xa hai vị trí tiếp theo là Microsoft Edge với 13,14% và Safari là 8,79%. Trên thiết bị di động, Chrome chiếm đến 65,94%, Safari thứ hai với 23,47% và Samsung Internet 4,43%.





Nguồn: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html

Cùng chủ đề

Ngân hàng tự động phát hiện phần mềm độc hại cài lén trên điện thoại

Ngoài việc phát triển tính năng cảnh báo tài khoản lừa đảo, có ngân hàng đã cập nhật tính năng tự động phát hiện phầm mềm độc hại cài lén trên điện thoại. Gần đây, xuất hiện ngày càng nhiều các trường hợp đối tượng lừa đảo dụ người dùng bấm vào đường link không rõ nguồn gốc, hoặc tải ứng dụng lạ về điện thoại. Ứng dụng này chứa mã độc có thể đọc dữ liệu cá nhân, đọc...

Mã độc chụp màn hình, thao tác bàn phím để ‘hack’ tài khoản ngân hàng

Các vụ tấn công do mã độc Grandoreiro gây ra đã nhắm tới hơn 1.700 ngân hàng, chiếm 5% tổng số vụ tấn công bằng trojan vào các ngân hàng trong năm nay. Tại Hội nghị thượng đỉnh phân tích bảo mật 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý. Theo đó, một phiên bản lite (rút gọn) của phần mềm độc hại Grandoreiro đang nhắm mục tiêu...

Tải Google Chrome cho MacBook chuẩn từ A

MacOS tích hợp Safari làm trình duyệt mặc định, nhưng nhiều người muốn tải Google Chrome. Bài viết này hướng dẫn cách tải Google Chrome cho MacBook đơn giản!

Gia tăng từ mã độc tống tiền và phần mềm gián điệp spyware nhắm vào hệ thống công nghiệp

Kaspersky vừa công bố báo cáo quý 2-2024 phân tích toàn cảnh về hình an ninh mạng dành cho hệ thống điều khiển công nghiệp (ICS). Theo đó, số lượng vụ tấn công bằng mã độc tống tiền (ransomware) tăng lên 20% so với quý trước. Báo cáo cho thấy các lĩnh vực cơ sở hạ tầng thiết yếu trên toàn thế giới đang phải đối mặt với nguy cơ ngày...

11 triệu thiết bị chạy Android nhiễm virus khét tiếng

Theo thống kê, dự kiến ​​mọi người sẽ tải xuống 143 tỷ ứng dụng chỉ riêng vào năm 2026. Đây là con số khổng lồ, do đó không ngạc nhiên khi kẻ xấu xác định cửa hàng ứng dụng là một “trung tâm” phát tán virus lý tưởng.  Có một số ứng dụng đã được xác nhận là bị nhiễm, bao gồm Wuta Camera và Max Browser. Ngoài ra, còn có các bản mod WhatsApp từ các nguồn không...

Nổi bật

Mới nhất

Cùng tác giả

De Heus “gõ cửa” thị trường Halal

Những năm qua, các sản phẩm và dịch vụ Halal ngày càng phổ biến và được ưa chuộng trên toàn cầu, đã mở ra nhiều cơ hội cho Việt Nam, trong đó có ngành chăn nuôi, mà De Heus Việt Nam là một trong những doanh nghiệp hàng đầu.

Hàn Quốc bắn tên lửa đạn đạo ra Biển Hoàng Hải, Venezuela, Nga thúc đẩy hợp tác chiến lược, Iran ‘thờ ơ’ với kết...

Tổng thống Putin nói một trật tự thế giới mới đang hình thành, EU bàn cách hợp tác với chính quyền mới ở Mỹ, Houthi tuyên bố tiếp tục tấn công ở Biển Đỏ, Tổng thống đắc cử Donald Trump bổ nhiệm người thân cận đầu tiên vào Nhà Trắng… là một số sự kiện quốc tế nổi bật trong 24 giờ qua.

“Mớ bòng bòng” cả mới lẫn cũ, ông Trump sẽ gỡ thế nào?

Ông Donald Trump đã chiến thắng ngoạn mục trong cuộc bầu cử Tổng thống Mỹ 2024. Lúc này là thời điểm để ông bắt đầu suy nghĩ về việc giải quyết những vấn đề quốc tế liên quan mật thiết đến nước Mỹ, đồng thời có ý nghĩa quyết định đến cục diện quan hệ quốc tế.

Dự thảo Luật Nhà giáo tạo bước đột phá trong xây dựng đội ngũ

Dự thảo Luật Nhà giáo được kỳ vọng sẽ tạo bước đột phá trong xây dựng và phát triển đội ngũ, bắt đầu từ những thay đổi trong quản lý nhà nước về nhà giáo.

Tàu Charles de Gaulle của Pháp sắp tái xuất sau 4 tháng bảo trì kỹ thuật

Ngày 7/11, Hải quân Pháp thông báo chuẩn bị triển khai tàu sân bay Charles de Gaulle trong 4 tuần tới.

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Sắp có mạng truyền dẫn quang đạt tốc độ lên tới 1,2Tb/s tại Việt Nam

Ngày 6/11, Nokia đã công bố Tập đoàn Viettel sẽ sử dụng giải pháp truyền tải quang của Nokia để đáp ứng hiệu quả nhu cầu ngày càng cao về kết nối 5G, kết nối các trung tâm dữ liệu và kết nối quốc tế. Dự án được thực hiện sau khi Viettel thử nghiệm thành công giải pháp truyền dẫn với chipset thế hệ mới PSE-6 của Nokia, với tốc độ truyền dẫn quang lên tới 1,2Tb/s trên...

Apple mất ngôi công ty lớn nhất thế giới vào tay Nvidia

Nvidia là nhà cung cấp các bộ xử lý đồ họa (GPU)- phần cứng dùng để triển khai các phần mềm AI tiên tiến như ChatGPT- số 1 thế giới. Trong 5 năm qua, cổ phiếu của hãng tăng hơn 2.700% và doanh thu đều đặn. Đặc biệt, trong năm 2024, cổ phiếu Nvidia tăng gần gấp 3 giá trị khi các nhà đầu tư tiếp tục đặt trọn niềm tin vào khả năng duy trì tăng trưởng của...

Cùng chuyên mục

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Mới nhất

Ninh Thuận nêu lý do dự án năng lượng chậm triển khai, không được hưởng giá FIT

Dự án Nhà máy điện gió Công Hải 1 chậm triển khai; Dự án Nhà máy mặt trời Thiên Tân 1.4, Dự án Nhà máy điện gió Hanbaram… không được hưởng giá FIT có nguyên nhân từ cơ chế chính sách giá điện. Ninh Thuận nêu lý do dự án năng lượng chậm triển khai, không được hưởng giá FITDự...

Hai khu đất thực hiện dự án trên 2.200 tỷ đồng sắp đưa ra đấu giá

Bình Định đưa ra đấu giá đấu giá quyền sử dụng đất thực hiện Dự án Khu đô thị Tây Nam xã Nhơn Lý và Dự án Điểm số 2 (2-2) trong tháng 11/2024. Hai khu đất đều có giá khởi điểm hơn 537 tỷ đồng. Bình Định: Hai khu đất thực hiện dự án trên 2.200 tỷ đồng sắp...

Chủ tịch tỉnh Ninh Thuận chỉ đạo tiếp tục tháo gỡ khó khăn cho doanh nghiệp

Doanh nghiệp tại tỉnh Ninh Thuận phản ánh một số quy định mới về môi trường, đất đai ban hành đã tác động, thay đổi đến việc giải quyết thủ tục đầu tư cần được quan tâm, tháo gỡ. Chủ tịch tỉnh Ninh Thuận chỉ đạo tiếp tục tháo gỡ khó khăn cho doanh nghiệpDoanh nghiệp tại tỉnh Ninh Thuận...

Sửa quy định về sử dụng kinh phí thực hiện các chương trình mục tiêu quốc gia

Bộ Tài chính vừa ban hành Thông tư số 75/2024/TT-BTC sửa đổi, bổ sung Thông tư số 55/2023/TT-BTC quy định quản lý, sử dụng và quyết toán kinh phí sự nghiệp từ nguồn ngân sách nhà nước thực hiện các chương trình mục tiêu quốc gia giai đoạn 2021 - 2025. Sửa quy định về sử dụng kinh phí thực...

Vì sao một số học sinh dân tộc thiểu số không được hỗ trợ tiền bảo hiểm y tế?

Nhiều phụ huynh có con học tiểu học tại xã DLiê Yang (Ea H'leo, Đắk Lắk) tố bị 'ăn chặn' tiền bảo hiểm y tế, nhưng ngành giáo dục khẳng định đó là hiểu lầm. ...

Mới nhất