17 tiện ích độc hại trên trình duyệt Chrome, Edge... khiến 840.000 người bị lừa

Linh Chi11/02/2026 11:00
17 tiện ích độc hại trên trình duyệt Chrome, Edge... khiến 840.000 người bị lừa

Đây là chiến dịch tấn công vô cùng tinh vi, âm thầm tồn tại trong nhiều năm, vượt qua được các quy trình kiểm duyệt nghiêm ngặt của những kho ứng dụng chính thống.

Theo Công an tỉnh Đồng Nai, các chuyên gia an ninh mạng vừa phát đi cảnh báo khẩn cấp về một chiến dịch tấn công mạng quy mô lớn mang tên GhostPoster. Chiến dịch này đã lợi dụng ít nhất 17 tiện ích mở rộng trên các trình duyệt như Chrome, Edge và Firefox.

Các tiện ích độc hại được ngụy trang dưới dạng công cụ quen thuộc như chặn quảng cáo, dịch thuật hay hỗ trợ tải video, từ đó đánh lừa người dùng cài đặt. Theo thống kê ban đầu, đã có hơn 840.000 người dùng trở thành nạn nhân, bị tin tặc kiểm soát trình duyệt và thu thập nhiều dữ liệu nhạy cảm.

Theo các chuyên gia, GhostPoster không phải là chiến dịch tấn công ngắn hạn mà đã âm thầm tồn tại trong nhiều năm, đồng thời vượt qua được các quy trình kiểm duyệt nghiêm ngặt của những kho ứng dụng chính thống. Khác với phương thức phát tán mã độc thông thường, nhóm tấn công sử dụng kỹ thuật giấu tin tinh vi nhằm né tránh sự phát hiện của các phần mềm bảo mật.

Cụ thể, mã độc không được nhúng trực tiếp vào mã nguồn của tiện ích mà được ẩn trong các điểm ảnh của những tệp hình ảnh tưởng chừng vô hại như biểu tượng hoặc ảnh hướng dẫn. Sau khi người dùng cài đặt tiện ích, hệ thống sẽ giải mã các hình ảnh này để kích hoạt mã độc ẩn bên trong.

Không dừng lại ở đó, các tiện ích còn được lập trình cơ chế “ngủ đông”, chỉ bắt đầu thực hiện hành vi độc hại sau khoảng 2-5 ngày kể từ thời điểm cài đặt. Việc trì hoãn này giúp mã độc tránh được các hệ thống quét tự động trong giai đoạn kiểm duyệt ban đầu của các nền tảng như Google hay Microsoft. Trong thời gian này, tiện ích vẫn hoạt động đúng với chức năng đã quảng bá, khiến người dùng khó nhận ra dấu hiệu bất thường.

Khi đã xâm nhập thành công, GhostPoster triển khai hàng loạt hành vi nguy hiểm như tự động chèn quảng cáo trái phép, thay đổi các đường dẫn tiếp thị liên kết để trục lợi hoa hồng, thu thập lịch sử duyệt web và thông tin đăng nhập của người dùng. Những dữ liệu này có thể bị khai thác cho các mục đích xấu, tiềm ẩn nguy cơ mất an toàn thông tin cá nhân và tài khoản trực tuyến.

Trước tình hình trên, cơ quan chức năng khuyến cáo người dùng cần thận trọng khi cài đặt tiện ích mở rộng, chỉ sử dụng các tiện ích thật sự cần thiết, thường xuyên kiểm tra quyền truy cập của tiện ích và cập nhật phần mềm bảo mật để giảm thiểu rủi ro trước các mối đe dọa ngày càng tinh vi trên không gian mạng.

Từ tình trạng này, các chuyên gia khuyên người dùng nên gỡ bỏ ngay các tiện ích này:

1. Nhóm công cụ hỗ trợ dịch thuật: Google Translate in Right Click, Translate Selected Text with Google, One Key Translate, Translate Selected Text with Right Click.

2. Nhóm chặn quảng cáo và hỗ trợ YouTube/Video: Ads Block Ultimate, AdBlocker, Youtube Download, Floating Player – PiP Mode, Instagram Downloader.

3. Nhóm tiện ích văn phòng, chụp ảnh màn hình và tiện ích khác: Convert Everything, Full Page Screenshot, Page Screenshot Clipper, Save Image to Pinterest on Right Click, RSS Feed, Cool Cursor, Amazon Price History, Color Enhancer.

Đồng thời, người dùng cần cẩn trọng, kiểm tra các thông tin sau:

Kiểm tra kỹ danh sách các tiện ích mở rộng đã cài đặt trên các trình duyệt Chrome, Cốc Cốc, Edge, Firefox... Nếu phát hiện bất kỳ tiện ích nào nằm trong danh sách cảnh báo hoặc có nguồn gốc không rõ ràng, bạn cần gỡ bỏ ngay lập tức.

Trường hợp đã từng cài đặt các tiện ích nêu trên, người dùng nên đổi ngay mật khẩu của các tài khoản quan trọng như email, mạng xã hội, tài khoản ngân hàng… nhằm đảm bảo an toàn thông tin.

Khi cài đặt tiện ích mở rộng mới, cần đọc kỹ các quyền truy cập mà tiện ích yêu cầu. Đặc biệt cảnh giác với những tiện ích có chức năng đơn giản (như đổi hình nền, tải ảnh…) nhưng lại yêu cầu quyền “đọc và thay đổi tất cả dữ liệu trên các trang web bạn truy cập”.

Cài đặt và thường xuyên cập nhật phần mềm diệt virus uy tín trên máy tính cá nhân cũng như hệ thống mạng nội bộ để nâng cao khả năng phòng, chống mã độc.

Theo NQS


Gửi bình luận
(0) Bình luận
1

Lời khuyên cho tất cả những ai hay gửi hình ảnh, tài liệu qua Zalo

Không chỉ được dùng với chức năng cơ bản là nhắn tin, gọi điện, Zalo còn là nơi được ưa chuộng khi cần gửi ảnh và tài liệu cho mục đích cá nhân hoặc công việc.
2

Lỗ hổng bảo mật từ hàng loạt ứng dụng nhắn tin khiến người dùng hoang mang

Từ việc Instagram ngừng hỗ trợ cơ chế mã hóa đầu cuối đến các tranh luận toàn cầu xoay quanh việc thu thập dữ liệu người dùng, quyền riêng tư số đang trở thành chủ đề thảo luận nóng.
3

Giờ tôi mới phát hiện Google Maps có tính năng chỉ đường hay đến vậy

Google Maps không chỉ là xem bản đồ mà có vô vàn các tính năng hữu ích giúp bạn tiết kiệm được thời gian.
4

WhatsApp biến phòng chat AI thành khu vực "bất khả xâm phạm", Mark Zuckerberg muốn đọc cũng phải bó tay!

Với chế độ ẩn danh sắp ra mắt trên WhatsApp, CEO Mark Zuckerberg khẳng định đây là sản phẩm AI lớn đầu tiên trên thế giới hoàn toàn không lưu trữ lịch sử hội thoại trên máy chủ nhằm bảo vệ quyền riêng tư tuyệt đối cho người dùng.
5

Thay đổi lớn trên ChatGPT

OpenAI mang tính năng “bộ nhớ vĩnh viễn” lên ChatGPT, người dùng miễn phí cũng có thể trải nghiệm.

Câu chuyện ở chợ nông sản gây bão: Nếu cha mẹ còn giữ tư duy này, con lớn lên khó mà giàu sang, cao quý!

Chỉ khi cha mẹ sống đường đường chính chính, trẻ mới có thể ngẩng cao đầu mà sống.

Hướng dẫn tạo ảnh chúc Tết cùng người thân ở xa bằng ChatGPT

Khoảng cách địa lý khiến nhiều gia đình, bạn bè không thể sum họp Tết Dương lịch. Với vài thao tác trên ChatGPT, người dùng có thể tạo thiệp năm mới kèm ảnh chung với người thân ở xa.

Hãy cho 1 chiếc giày vào két sắt khi ở khách sạn, hành động này giúp bạn tránh được rắc rối

Chỉ 1 thói quen rất nhỏ khi nhận phòng khách sạn nhưng có thể giúp bạn tránh được những tình huống rắc rối.

5 hành vi bị cho là “khó tính”, nhưng thực ra là biểu hiện của EQ cao

Một số hành vi thường bị cho là “khó tính” thực chất lại phản ánh EQ cao và sự tự chủ cảm xúc.

Chuyên gia chia sẻ 4 mẹo chữa mất ngủ đơn giản nhưng hiệu quả không ngờ

4 mẹo chữa mất ngủ mà chuyên gia trị liệu tâm lý người Anh gợi ý là những cách thức ít ai ngờ nhưng lại cực kỳ hiệu quả để giúp bạn ngon giấc.

Tâm lý học: Người thường nói “cảm ơn” đa phần thuộc 3 kiểu người này

Thói quen nói “cảm ơn” tưởng chừng rất nhỏ, nhưng lại hé lộ nhiều điều về tính cách và đời sống tinh thần của một người.

Microsoft công bố danh sách 40 nghề nghiệp chịu tác động lớn nhất từ AI

AI đã, đang và sẽ tác động đến rất nhiều ngành nghề.

Lương 10,5 triệu/tháng vẫn tiết kiệm được 35 triệu/năm: 8 thói quen cực dễ áp dụng

Không phải thu nhập thấp khiến bạn không tiết kiệm được, mà là thói quen sai. Với mức lương chỉ khoảng 10,5 triệu đồng/tháng, nhiều người vẫn để dành được 35 triệu/năm nhờ 8 thói quen dưới đây.

Làm chủ AI - Chatbot viết CV ứng tuyển việc làm

Khi để AI đồng hành trong hành trình phát triển sự nghiệp, bạn sẽ học được cách điều hướng tinh tế trong môi trường làm việc, từ đó từng bước thăng tiến trên nấc thang nghề nghiệp, bất kể bạn đang làm việc trong lĩnh vực nào hay giữ vai trò gì.

Làm chủ AI - Chatbot viết CV ứng tuyển việc làm

Từ sách - Phim - FN - 04/06/2026 08:00
Khi để AI đồng hành trong hành trình phát triển sự nghiệp, bạn sẽ học được cách điều hướng tinh tế trong môi trường làm việc, từ đó từng bước thăng tiến trên nấc thang nghề nghiệp, bất kể bạn đang làm việc trong lĩnh vực nào hay giữ vai trò gì.

Cuộc chiến về tài năng

Blog GS John VU - GS John Vu - 03/06/2026 12:00
Các công ty ở Thung lũng Silicon (San Jose) đang cạnh tranh về những kỹ sư phần mềm có kỹ năng với lương cao đáng kể và nhiều thưởng lớn.

Cảnh báo cho những ai thích nhắn tin "trêu lại lừa đảo": Tưởng vui nhưng sau đó phải hối hận

Kỹ năng - Quốc Vinh - 03/06/2026 11:00
Trông thì có vẻ vô hại, nhưng bạn không thể biết điều gì đang diễn ra ở phía sau hậu trường đâu.

Cha đẻ của bài kiểm tra IQ đầu tiên đã đúng

Suy ngẫm - Thiên An - 03/06/2026 10:00
Thay vì đóng khung năng lực của con bằng những điểm số ngắn hạn, cha mẹ cần nuôi dưỡng tư duy phát triển để giúp những đứa trẻ "nở muộn" có cơ hội bứt phá.

Dịch giả Nhật Bản thông thạo 8 ngoại ngữ dù mới học từ tuổi 49, sở hữu 5 bằng đại học

Truyền cảm hứng - Nhật Linh - 03/06/2026 09:00
Bắt đầu học ngoại ngữ ở tuổi gần 50, một dịch giả người Nhật đã chinh phục tới 8 ngoại ngữ, chứng minh rằng việc học không bị giới hạn bởi tuổi tác.

Làm chủ AI - Khi AI gánh giùm sự mệt mỏi của con người

Từ sách - Phim - Linh Chi - 03/06/2026 08:00
"Làm chủ AI” không dạy bạn cách dùng AI để nhào nặn cơ thể cho khớp với những tiêu chuẩn hoàn hảo mà giúp chúng ta cởi bỏ cái vỏ bọc tháo vát hàng ngày, được phép lười biếng, hoang mang và cả ốm yếu.

Giáo dục và toàn cầu hoá

Blog GS John VU - GS John Vu - 02/06/2026 12:00
Trong năm mươi năm qua, các nước đã phát triển chi phối kinh tế thế giới, đóng góp quãng hai phần ba GDP toàn cầu nhưng ngày nay nó tụt xuống còn một nửa.

1% người dùng biết quy tắc ngầm này để biến AI thành siêu trợ lý toàn năng

Kỹ năng - Lê Thảo - 02/06/2026 11:00
Phía sau hậu trường, các công ty trí tuệ nhân tạo (AI) đã âm thầm chèn thêm hàng nghìn từ hướng dẫn vào mỗi cuộc hội thoại để điều hướng hành vi của chatbot.

Kiểu tình bạn rất phổ biến sau tuổi 25: Không xuất hiện thường xuyên nhưng vẫn luôn có mặt khi cần

Suy ngẫm - S.A - 02/06/2026 10:00
Tình bạn của người trưởng thành có thể mang nhiều hình dạng khác nhau.

Céline Nhã Nguyễn: Từ những cuộc đấu trí trong nghề luật đến trở thành người phụ nữ Việt đầu tiên chinh phục Everest

Truyền cảm hứng - Yên Yên - 02/06/2026 09:00
Céline Nhã Nguyễn là người phụ nữ mà bạn không bao giờ đoán được sẽ xuất hiện ở đâu tiếp theo.

Minh triết từ nỗi bất an - Khi chúng ta không sống trong hiện tại

Từ sách - Phim - Thu An - 02/06/2026 08:00
Có lẽ không ít người cảm nhận rằng chúng ta đang sống giữa thời đại đầy lo lắng. Tại sao con người luôn lo lắng, bất an? Nỗi bất an đến từ đâu?  Làm sao tìm được sự an ổn?. “Minh triết từ nỗi bất an” của Alan Watts là quyển sách sẽ chia sẻ với chúng ta thông điệp mang đến sự bình an giữa thời đại đầy lo lắng này.

Bài học từ khoán ngoài

Blog GS John VU - GS John Vu - 01/06/2026 12:00
Khi tôi ở Trung Quốc tháng trước, tôi thấy điều gì đó mà tôi chưa bao giờ trông chờ: Việc đóng cửa một số nơi chế tạo ở Thượng Hải và Shenzheng.

Zalo ra mắt tính năng phụ đề cuộc gọi video

Kỹ năng - Nhật Hạ - 01/06/2026 11:00
Zalo vừa tung ra một tính năng AI mới vô cùng hữu ích giúp người dùng chuyển lời nói thành chữ theo thời gian thực ngay trên màn hình.

12 triệu người nghe Võ Hà Linh nói về điều hối hận nhất tuổi 34

Phong cách sống - Nguyễn Phượng - 01/06/2026 09:00
"Stress thì mua matcha latte, socola đá xay mà uống cho mát ruột chứ đi xăm gì cho cực", Võ Hà Linh nói.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS