Phát hiện 2 addon trên Chrome theo dõi thông tin duyệt web người dùng và lèn dùng CPU đào bitcoin

Người ta phát hiện rằng 2 tiện ích mở rộng trên Chrome là Steam Inventory Helper và SafeBrowse đang lén chạy các đoạn mã để thực hiện ý đồ xấu trên máy tính người dùng.
Phát hiện 2 addon trên Chrome theo dõi thông tin duyệt web người dùng và lèn dùng CPU đào bitcoin

Đầu tiên là Steam Inventory Helper, một add on quản lý tài khoản Steam, bị phát hiện là chạy những đoạn mã nhằm giám sát hoạt động của người dùng, đánh cắp thông tin trái phép. Tiếp theo là SafeBrowse, được giới thiệu nhằm giúp người dùng vượt qua các trang quảng cáo như ...... hoặc Linkbucks, nhưng lại tự khởi chạy ngay khi người dùng chạy trình duyệt, từ đó tận dụng trái phép sức mạnh của máy tính để đào bitcoin trái phép.

Sơ một chút về Steam Inventory Helper, đây là một addon khá phổ biến trong cộng đồng game thủ trên Steam, được dùng để hỗ trợ quản lý, trao đổi và mua bán. Đặc biệt, rất nhiều game thủ CounterStrike Global Offensive (CSGO) có sử dụng tiện ích này. Tuy nhiên, mới đây một người dùng trên Reddit đã phát hiện rằng trong bản cập nhật mới đây, SIH đã yêu cầu quyền “đọc và thay đổi những dữ liệu của người dùng trên các trang web mà họ duyệt”. Chi tiết hơn, SIH sẽ chạy code trên bất kỳ trang web nào mà người dùng load, từ đó theo dõi những thông tin như nguồn gốc trang web, thời gian ở trong trang đó, thời điểm di chuyển chuột, những phím bấm đã nhấn (không phải những gì người dùng gõ),… Các thông tin mà SIH theo dõi sau đó sẽ được tổng kết và gởi về một máy chủ. Tuy nhiên cần phải làm rõ rằng addon này ban đầu yêu cầu người dùng cấp quyền cho nó mới hoạt động được, nếu không thì nó sẽ không hoạt động.

Tiếp theo là addon SafeBrowse. Đây được giới thiệu là tiện ích giúp người dùng skip qua những trang quảng cáo kiểu như ...... hoặc Linkbucks. Tuy nhiên ở bản cập nhật mới nhất, người ta phát hiện rằng nó có chứa một đoạn mã đào bitcoin và sẽ khởi chạy ngay khi trình duyệt được bật lên, tận dụng sức mạnh CPU máy tính để đào bitcoin. Khi đó, người dùng nào có cài SafeBrowse sẽ nhận thấy CPU chạy với cường độ cao khi bật trình duyệt. Khi bật bảo vệ tường lửa lên thì sẽ được báo rằng kết nối được chuyển tới domain là coin-hive.com. Chưa dừng lại ở đó, một số trang chia sẻ nội dung torrent, điển hình là Pirate Bay, đã bí mật cài đoạn mã jаvascript để lén “ép” máy người dùng đào bitcoin khi họ đang duyệt tới trang này.

Trước tình hình này, các chuyên gia khuyến cáo nếu đã lỡ cài các addon này thì nên tháo gỡ ngay lập tức để tránh bị xâm hại tới thông tin cá nhân cũng như bị lợi dụng tài nguyên máy tính cho ý đồ xầu. Hiện tại, mình thử vào đường dẫn tải các addon này từ store của Google thì có vẻ như đã bị gỡ xuống. Đồng thời, vụ việc lần này một lần nữa gióng lên hồi chuông cảnh báo về những kẽ hở trong quá trình kiểm duyệt của Google, có thể khiến hacker khai thác và đưa malware hoặc nhiều dạng phần mềm độc hại khác nghiễm nhiên lên store.

TIN LIÊN QUAN

Dịch vụ game Steam sẽ không chấp nhận các thanh toán bằng Bitcoin

Khi mua game trên Steam, khách hàng sẽ thanh toán mức X đồng Bitcoin cho giá game cộng thêm Y đồng Bitcoin để trả phí giao dịch.

TV Samsung UHD chơi được game Steam từ máy tính

Samsung vừa phát hành app Steam Link cho các Smart TV 4K đời 2016 và 2017 của họ. App này có tính năng tương tự như cục Steam Link của Valve, giúp người dùng stream game từ máy tính có sẵn của họ sang chơi trên TV.

Windows 7 vẫn được rất nhiều game thủ Steam ưu ái, tăng trưởng nhanh hơn cả Windows 10

Windows 10 - Hệ điều hành mới nhất của Microsoft bây giờ là sự lựa chọn số một cho người dùng, đặc biệt là dân văn phòng. Tuy nhiên, phiên bản Windows 7 trước đó của công ty vẫn được các game thủ ưa chuộng.

GeForce Now giúp chơi game cấu hình khủng không cần máy tính đắt tiền

Dịch vụ mới của NVIDIA sẽ hứa hẹn mang lại trải nghiệm cực mượt ở tất cả các tựa game hiện có trên Steam lẫn Uplay PC, thậm chí bạn cũng sẽ không cần cài game hay tải các bản cập nhật mỗi ngày.

Windows Timeline Support đồng loạt xuất hiện trên cửa hàng tiện ích của Chrome và Firefox

Windows Timeline Support là một extension/addon được Domonic Maas tạo ra và phát hành bởi Grid Entertainment. Windows Timeline Support sẽ đồng bộ lịch sử duyệt web của trình duyệt vào Windows 10 Timeline, từ đó bạn có thể xem lại và làm tiếp công

Google sẽ tích hợp trình chặn quảng cáo trực tiếp trên Chrome

Dự kiến thời gian hoạt động chính thức của việc chặn quảng cáo sẽ vào 15/2/2018 sắp tới. Gã khổng lồ cũng cho biết trình chặn quảng cáo này sẽ không loại bỏ mọi quảng cáo, mà chỉ ngăn các biểu hiện 'xấu' với tiêu chuẩn đặt ra bởi 'Liên minh vì

Chrome sắp hỗ trợ chặn các video quảng cáo phát âm thanh tự động

Google mới phát triển một công cụ cho phép người dùng trình duyệt Chrome tắt tiếng vĩnh viễn các trang web tự động phát video bằng âm thanh.

Google ra mắt chức năng chặn quảng cáo cho trình duyệt Chrome bản Canary và Dev

Đầu năm nay, Google đã cho biết họ sẽ giới thiệu tính năng chặn quảng cáo trên trình duyệt web Chrome trên cả hai nền tảng di động và PC.

THỦ THUẬT HAY

Cách reset cứng iPhone 7 hoặc iPhone 7 Plus

Với việc thay đổi sử dụng nút Home vật lý thông thường bằng nút Home cảm biến lực, sẽ có nhiều người sử dụng bối rối khi không biết phải làm thế nào để có thể Reset iPhone 7 hay iPhone 7 Plus mỗi khi điện thoại bị lỗi

Làm sao để nhận biết lừa đảo trên Facebook?Bạn xem để biết cách nhé!

Facebook là mạng xã hội lớn và là miếng mồi ngon được các đối tượng lừa đảo nhắm đến nhằm mục đích trục lợi. Đây là hướng dẫn cách nhận biết lừa đảo trên Facebook...

Hướng dẫn cách cắt ghép Video bằng Camtasia Studio

Yên tâm đã có Camtasia Studio ! Phần mềm này không những giúp bạn quay Video màn hình, mà còn có thể cắt ghép hay chỉnh sửa Video thành một Video hoàn hảo.

Lưu lại ngay cách tải bản đồ Google Maps offline để sử dụng khi cần thiết

Google Maps là một ứng dụng bản đồ được đa số người dùng lựa chọn cho điện thoại của mình. Trường hợp bạn đang sử dụng ứng dụng Google Maps mà bỗng nhiên hết dữ liệu di động thì bản đồ offline là một sự lựa chọn tối ưu.

Office 365 Attack Simulator là gì?Sử dụng nó như thế nào?

Bạn có thể đào tạo nhân viên của mình xác định các cuộc tấn công như vậy bằng cách sử dụng Office 365 Attack Simulator. Bài viết này sẽ giới thiệu một số phương pháp để mô phỏng các cuộc tấn công lừa đảo.

ĐÁNH GIÁ NHANH

Trên tay Fujifilm Instax SQ10, máy ảnh in liền có gì hay?

Ra mắt hồi cuối tháng 06/2017, chiếc máy ảnh in liền Instax SQ10 được nhiều người quan tâm do nó có nhiều sự đột phá so với các dòng máy tương tự. Với trang bị màn hình LCD trực quan, hệ thống nút bấm được bố trí hợp lý

So sánh iPhone 13 Pro Max và iPhone 11 Pro Max: Có nên nâng cấp không?

Bạn đang băn khoăn không biết có nên nâng cấp iPhone 11 Pro Max lên iPhone 13 Pro Max hay không? Vậy thì hãy cùng chúng tôi đem chúng đặt lên bàn cân và so sánh iPhone 13 Pro Max và iPhone 11 Pro Max để tìm câu trả lời

Đánh giá WD Blue SSD dùng 3D NAND mới, so sánh với phiên bản 2D NAND, đua tốc độ với RAID 0

Hôm nay mình mượn được 2 chiếc WD Blue SSD dung lượng 250 GB. Một phần là tìm hiểu xem tốc độ của dòng ổ mới này tới đâu đồng thời thử nghiệm xem nếu cho 2 ổ chạy RAID 0 thì liệu có lợi về chi phí hơn so với một ổ 500