Hàng Trăm Nghìn Người Dùng Chrome Và Edge Bị Tấn Công, Thông Tin Cá Nhân Bị Hack

Kẻ tấn công đã lợi dụng tâm lý muốn tìm kiếm phần mềm miễn phí của người dùng để tạo ra các trang web giả mạo.

Các nhà nghiên cứu an ninh mạng tại ReasonLabs đã phát hiện một chiến dịch tấn công mạng mới nhắm vào người dùng trình duyệt web, nhằm đánh cắp thông tin nhạy cảm. Chiến dịch này đã ảnh hưởng đến khoảng 300.000 người dùng Google Chrome và Microsoft Edge thông qua các trang web giả mạo cung cấp phần mềm miễn phí như Roblox FPS Unlocker, YouTube, VLC Media Player, Steam và KeePass.

Hàng Trăm Nghìn Người Dùng Chrome Và Edge Bị Tấn Công, Thông Tin Cá Nhân Bị Hack

Khi nạn nhân truy cập vào các trang web này và tải về phần mềm giả, họ sẽ vô tình cài đặt một loại trojan độc hại. Trojan này có khả năng cài đặt thêm các tiện ích mở rộng trình duyệt, qua đó chiếm quyền điều khiển công cụ tìm kiếm và thực hiện nhiều hành động độc hại khác. Loại malware này đã tồn tại từ năm 2021 và bắt nguồn từ các bản sao của các trang tải xuống phổ biến.

Trojan này không chỉ chiếm quyền điều khiển các công cụ tìm kiếm mặc định của trình duyệt mà còn có thể được sử dụng để phân phối quảng cáo lừa đảo hoặc triển khai thêm phần mềm độc hại. Vấn đề nghiêm trọng là người dùng không thể dễ dàng gỡ bỏ các tiện ích mở rộng này, ngay cả khi bật Chế độ nhà phát triển.

Hàng Trăm Nghìn Người Dùng Chrome Và Edge Bị Tấn Công, Thông Tin Cá Nhân Bị Hack

Theo ReasonLabs, các phiên bản mới của trojan này thậm chí còn xóa các bản cập nhật trình duyệt, làm giảm khả năng bảo vệ của người dùng trước các mối đe dọa. Để loại bỏ phần mềm độc hại này, người dùng cần xóa các tác vụ theo lịch trình liên quan đến phần mềm, các mục trong Registry, và xóa các tệp và thư mục liên quan.

Các nhà nghiên cứu khuyên người dùng nên cẩn thận khi tải về và cài đặt phần mềm từ internet, đặc biệt là từ các nguồn không xác thực, để tránh nguy cơ nhiễm phần mềm độc hại.

 

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

hoanlagvn

Trong một động thái đầy bất ngờ nhằm tái thiết lập bộ máy vận hành, tập đoàn truyền thông hàng đầu Nhật Bản - Kadokawa - vừa chính thức phát đi thông báo về chương trình nghỉ hưu sớm tự nguyện. Đây được xem là nỗ lực "tinh gọn" đội ngũ để đối đầu với sức ép cạnh tranh khủng khiếp trong kỷ nguyên giải trí đa nền tảng.

Giải trí
"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

hoanlagvn

Một sự việc hy hữu đang khiến cộng đồng yêu thích thương hiệu Love Live! Sunshine!! đứng ngồi không yên: Tên miền của câu lạc bộ người hâm mộ chính thức nhóm Aqours bất ngờ bị đưa lên sàn đấu giá. Với mức giá "trên trời" cùng những rủi ro an ninh tiềm ẩn, đây đang là chủ đề nóng nhất trên các diễn đàn công nghệ và giải trí tại Nhật Bản.

Giải trí
Lên đầu trang