22 tiện ích mở rộng trình duyệt web Google Chrome cố gắng đánh cắp tiền điện tử của người dùng

Updated: 10/05/2020 at 6:30

Các tiện ích mở rộng độc hại đối với trình duyệt Chrome tiếp tục mọc lên như nấm khi gã khổng lồ loại bỏ chúng. Trong tháng này, 22 tiện ích mở rộng trình duyệt web Google Chrome khác đã được thiết lập nhằm đánh cắp tiền điện tử của người dùng.

22 tiện ích mở rộng trình duyệt web Google Chrome cố gắng đánh cắp tiền điện tử của người dùng

Trước đó, Google đã xóa 49 tiện ích mở rộng Chrome độc ​​hại khỏi Chrome Web Store vào giữa tháng 4 sau khi nhà nghiên cứu bảo mật Harry Denley cho biết chúng lừa đảo người dùng tiền điện tử. Chúng mạo danh tiện ích mở rộng Chrome dưới dạng các ví tiền điện tử hợp pháp. Tuy nhiên, khi được cài đặt, chúng sẽ đánh cắp các khóa riên tư của người dùng và các bí mật khác được sử dụng để truy cập ví kỹ thuật số, nhờ đó kẻ tạo ra các tiện ích này có thể dễ dàng đánh cắp tiền của nạn nhân. Giờ đây, Denley đã tìm thấy rất nhiều các tiện ích độc hại mới.

Theo Naked Security, Denley giải thích:

“Tôi đã tìm thấy nhiều tiện ích độc hại mới mỗi ngày. Mục Pastebin hiển thị 49 bản gốc mà anh đã báo cáo vào tháng 4, cùng với 22 tiện ích độc hại khác. Những tiện ích mới giả mạo các ví Ledger, KeepKey, MetaMask và Jaxx. ID ở bên trái là ID tiện ích mở rộng, xuất hiện ở cuối URL của một tiện ích mở rộng khi được nhìn thấy trong Chrome Store.”

Google đã gỡ bỏ hầu hết các ví độc hại tại thời điểm viết bài và nhận được nhiều phản hồi tốt:

“Phần lớn mọi người đều có phản hồi tích cực. Các báo cáo của chúng tôi đã có hiệu lực trong vòng 24 giờ.”

Google đã công bố các quy tắc mới đối với Chrome Web Store

Google đã thừa nhận một vấn đề chung với các tiện ích mở rộng độc hại và đã công bố các quy tắc mới đối với Chrome Web Store.

Google cho biết:

“Chúng tôi muốn đảm bảo rằng hành trình khám phá tiện ích mở rộng của người dùng từ Chrome Web Store phải rõ ràng, nhiều thông tin và không bị nhầm lẫn với các bản sao, các chức năng gây hiểu lầm hoặc đánh giá và xếp hạng fake.”

“Các quy tắc cấm các nhà phát triển phát hành nhiều tiện ích mở rộng thực hiện cùng một việc và cấm siêu dữ liệu gây hiểu lầm, bao gồm cả lời chứng thực của người dùng ẩn danh trong phần mô tả ứng dụng. Các nhà phát triển không thể tải lên các tiện ích mở rộng chỉ để khởi chạy một ứng dụng hoặc tiện ích mở rộng khác và họ không gửi thông báo spam.”

Theo Dan Finlay, nhà phát triển hàng đầu tại công ty ví tiền điện tử MetaMask, vấn đề nằm ở việc Google cho phép quảng cáo lừa đảo dẫn đến việc hình thành các tiện ích mở rộng fake. Khi nói về những thiếu sót trong quá trình đánh giá mở rộng thủ công của công ty, Dan Finlay cho biết:

Google tiếp tục phê duyệt các trình lừa đảo. Số lượng MetaMost mạo danh trên cửa hàng Chrome đã tăng lên nhanh chóng và dường như tất cả đều vượt qua đánh giá bảo mật thủ công. Ngoài ra, tất cả đều được phép mua không gian quảng cáo Google nằm trong top đầu kết quả tìm kiếm.”

Thật kỳ lạ, mặc dù Google đã nhanh chóng gỡ bỏ hầu hết các tiện ích mở rộng ví tiền điện tử giả mạo, một trong những tiện ích mở rộng MetaMask fake lại vẫn tồn tại với 380 người dùng.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Mùa altcoin mới có thể sắp bắt đầu, sau khi xu hướng thống trị của Bitcoin bị phá vỡ và các tín hiệu RSI chạm đáy liên tục được xác nhận. Đáng chú ý, cấu trúc thị trường từ tháng 6/2025 có nhiều điểm tương đồng với các đáy chu... ...

Một số altcoin gần đây đã chứng tỏ sức mạnh vượt trội so với Bitcoin khi đạt được những mức cao kỷ lục mới. Mức giảm 2% trong tỷ lệ thống trị của BTC là tín hiệu cho thấy một sự luân chuyển vốn nhỏ từ BTC sang các altcoin.... ...

Trong một diễn biến gây chấn động giới tiền điện tử, nhà sáng lập Binance – Changpeng Zhao (CZ) – đã bất ngờ chia sẻ lại dòng tweet từ Matt Wallace, người cáo buộc Coinbase chính là “nguồn ẩn danh” đứng sau các báo cáo tiêu cực nhằm vào dự... ...

Cuối tuần qua, thị trường crypto đã chứng kiến một sự phục hồi mạnh mẽ của Bitcoin, khi đồng tiền này đột ngột tăng vọt lên mức cao nhất mọi thời đại mới gần 119.000 USD. Đây là một cú hích mạnh mẽ, khiến nhiều trader Short phải bất ngờ,... ...

Bitcoin liên tiếp thiết lập các mức đỉnh kỷ lục trong tuần này, tuy nhiên theo một nhà nghiên cứu trong lĩnh vực crypto, nhà đầu tư nhỏ lẻ dường như vẫn còn do dự quay trở lại thị trường. Trong khi đó, nhu cầu đối với các quỹ Bitcoin... ...

Giá 1inch (1INCH) tăng vọt mạnh mẽ trong thời gian gần đây, thêm gần 19% trong 24 giờ qua. Sau vài tháng yên ắng từ tháng 3 đến tháng 6 và duy trì dao động trong vùng giá từ 0,15 đến 0,25 đô la, 1INCH đã bứt phá vào ngày... ...

Sau khi vượt qua mức kháng cự quan trọng tại 2.850 đô la, Ethereum (ETH) đã chuyển sang xu hướng tăng và đang chuẩn bị cho một đợt bứt phá mạnh mẽ. Động thái này dường như là retest lại vùng breakout – một mô hình phổ biến trước khi... ...

Bitcoin (BTC) vừa chính thức chinh phục đỉnh cao mới, lập kỷ lục lịch sử tại mốc $118.000. Cùng thời điểm, chỉ số Net Taker Volume (NTV) trên sàn Binance bất ngờ tăng vọt, vượt ngưỡng $200 triệu – mức cao chưa từng thấy kể từ tháng 2/2025. Chỉ số... ...

Bitcoin đã vượt mốc 118.000 đô la và giờ đây Bank of America chính thức tuyên bố đây là đồng tiền có hiệu suất tốt nhất năm 2025. Thông tin này đến từ báo cáo mới nhất của ngân hàng mang tên “Những tài sản tăng và giảm trong năm... ...

Dogecoin (DOGE) đang dao động quanh ngưỡng kháng cự quan trọng trong bối cảnh thị trường crypto đang có xu hướng giảm nhẹ. Đáng chú ý, các nhà phân tích thị trường đang theo dõi sát sao khả năng breakout hướng đến $0,25. Biến động diễn ra sau khi giá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode