Một cuộc điều tra được tiến hành bởi các chuyên gia an ninh mạng cho thấy 20 triệu người dùng Google Chrome đang dùng ứng dụng AdBlockers giả.
Ứng dụng này đã bị Google gỡ khỏi Cửa hàng Chrome của mình, với lý do bị phát hiện ra các mã ẩn được cài vào nhằm thu thập thông tin trái phép từ các phiên duyệt web của người sử dụng và hành vi thao tác trên trình duyệt của họ.
Andrew Meshkov, một nhà phân tích an ninh của công ty an ninh mạng, AdGuard cho biết: 'Tất cả các phần mở rộng mà tôi đã đánh dấu là những đoạn mã đơn giản với vài dòng mã và một số mã analytics được các tác giả thêm vào. Thay vì sử dụng các tên lừa đảo, họ đã chọn các từ khóa hot trong phần mô tả mở rộng để cố gắng xuất hiện ở các kết quả tìm kiếm hàng đầu.'
Một số AdBlockers xác định là giả mạo bao gồm các tiêu đề được xếp hạng năm sao như 'SuperBlock - AdBlocker' và ''AdRemover'' trên Google Chrome đã được tải xuống khoảng 10 triệu lần.
Các danh sách ứng dụng chặn quảng cáo giả mạo khác bao gồm 'uBlock - AdBlocker' và 'AdBlocking Extension' được đánh giá tốt nhất. Trong khi đó ''SuperBlock Extended: AdBlocker'' cũng có hơn 5 triệu lượt cài đặt.
Như DigitalTrends chia sẻ: 'Những phần mở rộng của ứng dụng chặn quảng cáo độc hại này chỉ đơn thuần là sao chép mã chặn quảng cáo hợp pháp từ các trình chặn quảng cáo thực sự và thêm vào mã độc hại.'
Về cơ bản, mã độc được tìm thấy trong các phần mở rộng AdBlocker giả mạo này có khả năng gửi thông tin của bạn và dữ liệu duyệt web riêng tư đến một máy chủ từ xa.
'Về cơ bản, đây là một botnet bao gồm các trình duyệt bị nhiễm phần mở rộng AdBlock giả mạo. Trình duyệt sẽ làm bất cứ điều gì mà chủ sở hữu máy chủ trung tâm lệnh yêu cầu.'
Meshkov cũng lưu ý rằng vì hầu hết người dùng Chrome bình thường sẽ tải xuống một phần mở rộng nào đó miễn là nó được đánh dấu là 5 sao hoặc ở trong danh sách xếp hạng đầu tiên. Chính vì thế mà rất nhiều người bị đánh lừa khi tải xuống chúng. Tuy nhiên, ông cũng cho biết tất cả các AdBlocker giả mạo đã được xác định, với khoảng 20 triệu lượt tải xuốngđã bị xóa khỏi Cửa hàng Chrome.
Bạn có đang dùng một ứng dụng AdBlock? Hãy kiểm tra lại ngay để tránh bị mất các thông tin cá nhân quan trọng.
Ngọc Bình
Theo idropnews