22 tiện ích mở rộng trình duyệt web Google Chrome cố gắng đánh cắp tiền điện tử của người dùng

Updated: 10/05/2020 at 6:30

Các tiện ích mở rộng độc hại đối với trình duyệt Chrome tiếp tục mọc lên như nấm khi gã khổng lồ loại bỏ chúng. Trong tháng này, 22 tiện ích mở rộng trình duyệt web Google Chrome khác đã được thiết lập nhằm đánh cắp tiền điện tử của người dùng.

22 tiện ích mở rộng trình duyệt web Google Chrome cố gắng đánh cắp tiền điện tử của người dùng

Trước đó, Google đã xóa 49 tiện ích mở rộng Chrome độc ​​hại khỏi Chrome Web Store vào giữa tháng 4 sau khi nhà nghiên cứu bảo mật Harry Denley cho biết chúng lừa đảo người dùng tiền điện tử. Chúng mạo danh tiện ích mở rộng Chrome dưới dạng các ví tiền điện tử hợp pháp. Tuy nhiên, khi được cài đặt, chúng sẽ đánh cắp các khóa riên tư của người dùng và các bí mật khác được sử dụng để truy cập ví kỹ thuật số, nhờ đó kẻ tạo ra các tiện ích này có thể dễ dàng đánh cắp tiền của nạn nhân. Giờ đây, Denley đã tìm thấy rất nhiều các tiện ích độc hại mới.

Theo Naked Security, Denley giải thích:

“Tôi đã tìm thấy nhiều tiện ích độc hại mới mỗi ngày. Mục Pastebin hiển thị 49 bản gốc mà anh đã báo cáo vào tháng 4, cùng với 22 tiện ích độc hại khác. Những tiện ích mới giả mạo các ví Ledger, KeepKey, MetaMask và Jaxx. ID ở bên trái là ID tiện ích mở rộng, xuất hiện ở cuối URL của một tiện ích mở rộng khi được nhìn thấy trong Chrome Store.”

Google đã gỡ bỏ hầu hết các ví độc hại tại thời điểm viết bài và nhận được nhiều phản hồi tốt:

“Phần lớn mọi người đều có phản hồi tích cực. Các báo cáo của chúng tôi đã có hiệu lực trong vòng 24 giờ.”

Google đã công bố các quy tắc mới đối với Chrome Web Store

Google đã thừa nhận một vấn đề chung với các tiện ích mở rộng độc hại và đã công bố các quy tắc mới đối với Chrome Web Store.

Google cho biết:

“Chúng tôi muốn đảm bảo rằng hành trình khám phá tiện ích mở rộng của người dùng từ Chrome Web Store phải rõ ràng, nhiều thông tin và không bị nhầm lẫn với các bản sao, các chức năng gây hiểu lầm hoặc đánh giá và xếp hạng fake.”

“Các quy tắc cấm các nhà phát triển phát hành nhiều tiện ích mở rộng thực hiện cùng một việc và cấm siêu dữ liệu gây hiểu lầm, bao gồm cả lời chứng thực của người dùng ẩn danh trong phần mô tả ứng dụng. Các nhà phát triển không thể tải lên các tiện ích mở rộng chỉ để khởi chạy một ứng dụng hoặc tiện ích mở rộng khác và họ không gửi thông báo spam.”

Theo Dan Finlay, nhà phát triển hàng đầu tại công ty ví tiền điện tử MetaMask, vấn đề nằm ở việc Google cho phép quảng cáo lừa đảo dẫn đến việc hình thành các tiện ích mở rộng fake. Khi nói về những thiếu sót trong quá trình đánh giá mở rộng thủ công của công ty, Dan Finlay cho biết:

Google tiếp tục phê duyệt các trình lừa đảo. Số lượng MetaMost mạo danh trên cửa hàng Chrome đã tăng lên nhanh chóng và dường như tất cả đều vượt qua đánh giá bảo mật thủ công. Ngoài ra, tất cả đều được phép mua không gian quảng cáo Google nằm trong top đầu kết quả tìm kiếm.”

Thật kỳ lạ, mặc dù Google đã nhanh chóng gỡ bỏ hầu hết các tiện ích mở rộng ví tiền điện tử giả mạo, một trong những tiện ích mở rộng MetaMask fake lại vẫn tồn tại với 380 người dùng.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Đồng sáng lập Ethereum Vitalik Buterin cùng nhà phát triển Anders Elowsson vừa giới thiệu đề xuất EIP-7999, nhằm đơn giản hóa cách tính phí giao dịch trên mạng Ethereum. Được công bố vào thứ Ba, EIP-7999 hướng đến việc xây dựng một thị trường phí đa chiều thống nhất,... ...

George Town, Quần đảo Cayman – 5/8/2025 – Chainwire: Dreamcash, nền tảng xây dựng tài sản số thế hệ mới, vừa công bố ra mắt danh sách chờ theo lời mời dành riêng cho những người dùng đầu tiên trước khi chính thức ra mắt vào tháng 9/2025. Với mục... ...

Một trục trặc kỹ thuật trong lúc lưu lượng API tăng đột biến đã khiến người dùng HyperLiquid (HYPE) hoang mang và thiệt hại tài chính vào ngày 29/7. Nền tảng này sau đó đã hoàn tiền cho các trader bị ảnh hưởng, bồi thường cho những khoản lỗ và... ...

Sau hai tuần điều chỉnh giảm, Stellar (XLM) đã cho thấy tín hiệu hồi phục nhờ dòng vốn đầu tư tăng trở lại. Diễn biến này đang mang lại hy vọng rằng XLM có thể đảo ngược xu hướng và lấy lại những gì đã mất. Nhà đầu tư Stellar... ...

XRP vẫn chưa thực sự bứt phá, nhưng đang dao động quanh mốc $3 — giữ vững mức tăng ấn tượng 35% trong tháng qua. Tuy nhiên, đà tăng đó đã bị bào mòn phần nào khi chỉ trong một tuần, hơn 5,3% lợi nhuận đã bị xóa sổ, khiến... ...

Thị trường Bitcoin (BTC) đang chứng kiến một sự chuyển dịch đáng kể trong cơ cấu nguồn cung. Nguồn cung từ các nhà đầu tư dài hạn (Long-Term Holders – LTH) đã giảm xuống còn 14,54 triệu BTC – mức thấp nhất trong vòng một tháng. Ngược lại, lượng BTC... ...

Changpeng Zhao (CZ), cựu CEO Binance, vừa đệ đơn lên Tòa án Phá sản bang Delaware yêu cầu bác bỏ vụ kiện của FTX nhằm đòi lại khoản tiền 1,76 tỷ USD. CZ lập luận rằng tòa án này không có thẩm quyền xét xử vụ việc do ông không... ...

Bitcoin (BTC) đã bứt phá vượt mốc $115.000 vào ngày thứ Hai, nhưng đà tăng nhanh chóng suy yếu khi phe bò không thể duy trì áp lực ở vùng giá cao. Ngay sau đó, lực bán mạnh đã kéo giá giảm về sát ngưỡng $113.000 và hiện đang gây... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa đưa ra tuyên bố quan trọng, khẳng định rằng một số hoạt động liquid staking tiền điện tử không cấu thành hành vi chào bán chứng khoán. Đây là bước tiến rõ rệt trong nỗ lực cung cấp khung... ...

Bitcoin đã không thể lấy lại mốc 115.500 USD vào thứ Hai, trong bối cảnh nhu cầu phòng ngừa rủi ro giảm giá thông qua quyền chọn gia tăng đáng kể. Động thái này mở ra cơ hội cho phe gấu đẩy giá xuống dưới ngưỡng 112.000 USD, bất chấp... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode