Nếu bạn thấy một trong những ứng dụng này đang hiện diện trên trình duyệt Chrome của mình thì phải xóa nó đi ngay lập tức vì máy tính của bạn có thể bị xâm phạm rồi đấy.
Một nhà nghiên cứu bảo mật đã phát hiện 5 ứng dụng mở rộng có tính năng chặn quảng cáo trên Google Chrome Store được hơn 20 triệu người cài đặt vào thiết bị của mình.
Tuy nhiên đây lại là tin không mấy vui vẻ: những ứng dụng này đều có chứa những dòng code độc hại và sẽ phân tích, thu thập dữ liệu cá nhân của người cài đặt. Khi cài đặt những ứng dụng mở rộng như thế này, người dùng đã phần nào chủ quan bấm OK chứ không thật sự để ý đến những quyền mà ứng dụng đòi hỏi được cung cấp như lịch sử duyệt web - v.v…
Người phát hiện ra chuyện này là Andrey Meshkov, đồng sáng lập Adguard. Ông nhận thấy những ứng dụng giả mạo này đang ra sức đạo nhái các ứng dụng chặn quảng cáo nổi tiếng bằng cách bổ sung thêm nhiều từ khóa phổ biến để có thể nhanh chóng lên top trong các kết quả tìm kiếm. Kết quả là người dùng sẽ nhanh tay cài đặt ứng dụng vào máy mà không cần quan tâm thêm một số chi tiết khác có liên quan.
Đây là những ứng dụng giả mạo bị phát hiện:
AdRemover for Google Chrome™ (hơn 10 triệu người dùng)
uBlock Plus (hơn 8 triệu người dùng)
[Fake] Adblock Pro (hơn 2 triệu người dùng)
HD for YouTube™ (hơn 400.000 người dùng)
Webutation (hơn 30.000 người dùng)
Sau khi được cài đặt vào máy của người dùng, những ứng dụng này sẽ chạy các đoạn mã được ẩn trong một phiên bản jQuery được chỉnh sửa và gửi thông tin của người dùng về một server được thiết lập trước.
Để tránh bị phát hiện, những đoạn mã này lại được ẩn giấu trong một hình ảnh có vẻ bề ngoài vô hại. Một khi trình duyệt nhận được những đoạn mã này, nó sẽ khởi chạy và kết quả là người dùng bị mất thông tin cá nhân.
Nếu bạn không muốn bị mất các dữ liệu cá nhân quan trọng, bạn chỉ nên cài đặt các ứng dụng đáng tin tưởng trên Chrome Store thôi nhé.
Theo The Hacker News
Sửa lần cuối: