22 tiện ích mở rộng trình duyệt web Google Chrome cố gắng đánh cắp tiền điện tử của người dùng

Updated: 10/05/2020 at 6:30

Các tiện ích mở rộng độc hại đối với trình duyệt Chrome tiếp tục mọc lên như nấm khi gã khổng lồ loại bỏ chúng. Trong tháng này, 22 tiện ích mở rộng trình duyệt web Google Chrome khác đã được thiết lập nhằm đánh cắp tiền điện tử của người dùng.

22 tiện ích mở rộng trình duyệt web Google Chrome cố gắng đánh cắp tiền điện tử của người dùng

Trước đó, Google đã xóa 49 tiện ích mở rộng Chrome độc ​​hại khỏi Chrome Web Store vào giữa tháng 4 sau khi nhà nghiên cứu bảo mật Harry Denley cho biết chúng lừa đảo người dùng tiền điện tử. Chúng mạo danh tiện ích mở rộng Chrome dưới dạng các ví tiền điện tử hợp pháp. Tuy nhiên, khi được cài đặt, chúng sẽ đánh cắp các khóa riên tư của người dùng và các bí mật khác được sử dụng để truy cập ví kỹ thuật số, nhờ đó kẻ tạo ra các tiện ích này có thể dễ dàng đánh cắp tiền của nạn nhân. Giờ đây, Denley đã tìm thấy rất nhiều các tiện ích độc hại mới.

Theo Naked Security, Denley giải thích:

“Tôi đã tìm thấy nhiều tiện ích độc hại mới mỗi ngày. Mục Pastebin hiển thị 49 bản gốc mà anh đã báo cáo vào tháng 4, cùng với 22 tiện ích độc hại khác. Những tiện ích mới giả mạo các ví Ledger, KeepKey, MetaMask và Jaxx. ID ở bên trái là ID tiện ích mở rộng, xuất hiện ở cuối URL của một tiện ích mở rộng khi được nhìn thấy trong Chrome Store.”

Google đã gỡ bỏ hầu hết các ví độc hại tại thời điểm viết bài và nhận được nhiều phản hồi tốt:

“Phần lớn mọi người đều có phản hồi tích cực. Các báo cáo của chúng tôi đã có hiệu lực trong vòng 24 giờ.”

Google đã công bố các quy tắc mới đối với Chrome Web Store

Google đã thừa nhận một vấn đề chung với các tiện ích mở rộng độc hại và đã công bố các quy tắc mới đối với Chrome Web Store.

Google cho biết:

“Chúng tôi muốn đảm bảo rằng hành trình khám phá tiện ích mở rộng của người dùng từ Chrome Web Store phải rõ ràng, nhiều thông tin và không bị nhầm lẫn với các bản sao, các chức năng gây hiểu lầm hoặc đánh giá và xếp hạng fake.”

“Các quy tắc cấm các nhà phát triển phát hành nhiều tiện ích mở rộng thực hiện cùng một việc và cấm siêu dữ liệu gây hiểu lầm, bao gồm cả lời chứng thực của người dùng ẩn danh trong phần mô tả ứng dụng. Các nhà phát triển không thể tải lên các tiện ích mở rộng chỉ để khởi chạy một ứng dụng hoặc tiện ích mở rộng khác và họ không gửi thông báo spam.”

Theo Dan Finlay, nhà phát triển hàng đầu tại công ty ví tiền điện tử MetaMask, vấn đề nằm ở việc Google cho phép quảng cáo lừa đảo dẫn đến việc hình thành các tiện ích mở rộng fake. Khi nói về những thiếu sót trong quá trình đánh giá mở rộng thủ công của công ty, Dan Finlay cho biết:

Google tiếp tục phê duyệt các trình lừa đảo. Số lượng MetaMost mạo danh trên cửa hàng Chrome đã tăng lên nhanh chóng và dường như tất cả đều vượt qua đánh giá bảo mật thủ công. Ngoài ra, tất cả đều được phép mua không gian quảng cáo Google nằm trong top đầu kết quả tìm kiếm.”

Thật kỳ lạ, mặc dù Google đã nhanh chóng gỡ bỏ hầu hết các tiện ích mở rộng ví tiền điện tử giả mạo, một trong những tiện ích mở rộng MetaMask fake lại vẫn tồn tại với 380 người dùng.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum đã ghi nhận mức tăng 4% trong 24 giờ qua, giao dịch gần vùng kháng cự tâm lý $2.500 – một dấu hiệu tích cực giữa bối cảnh thị trường crypto đang nỗ lực phục hồi sau giai đoạn điều chỉnh. Tuy nhiên, bên dưới lớp vỏ tăng giá... ...

Mặc dù “mùa altcoin” vẫn chưa chính thức bắt đầu, nhưng Solana hiện đang thu hút sự quan tâm ngày càng lớn từ các nhà đầu tư tổ chức. Đặc biệt, những động thái tích lũy đáng chú ý trong tháng 5 năm 2025 đang dấy lên những kỳ vọng... ...

Thị trường crypto đang hướng ánh mắt về Bitcoin khi các tín hiệu kỹ thuật mạnh mẽ cho thấy một đợt bứt phá lớn có thể đang đến rất gần — sớm nhất là ngay trong tuần này. Theo phân tích mới nhất từ nhóm nghiên cứu TradingShot trên TradingView,... ...

Thị trường tiền điện tử hôm nay ghi nhận sự sôi động rõ nét trong hoạt động giao dịch, thể hiện qua mức tăng ấn tượng của tổng vốn hóa thị trường. Đây là dấu hiệu tích cực, phản ánh tâm lý lạc quan lan tỏa trên nhiều tài sản... ...

Trong kỷ nguyên Web3, thị trường vốn Internet (Internet Capital Markets – ICM) đang mở ra một chương hoàn toàn mới cho các dự án khởi nghiệp. Thay vì bị ràng buộc bởi các thủ tục pháp lý phức tạp, quy định nghiêm ngặt hay sự phụ thuộc vào nhà... ...

Việc sàn giao dịch hàng hóa Chicago (CME) chính thức ra mắt hợp đồng tương lai XRP vào ngày 19 tháng 5 đã nhanh chóng làm dấy lên một cuộc tranh luận sôi nổi trong cộng đồng đầu tư crypto. Trong khi nhiều người lạc quan coi đây là bước... ...

Ethereum (ETH) gần đây tăng trưởng vượt trội so với Bitcoin. Đợt tăng giá này đã làm dấy lên hy vọng về mùa altcoin sắp tới. Tuy nhiên, khi xem xét kỹ dữ liệu lịch sử, có thể thấy rằng những kỳ vọng này còn quá sớm. Breakout tạo nên hy... ...

Theo phân tích mới nhất, Bitcoin không có nguy cơ đảo chiều xu hướng tăng do mô hình “đỉnh đôi”, ngay cả khi giá vượt mốc 107.000 đô la. Trong một báo cáo cập nhật gần đây, công ty quản lý tài sản Swissblock Technologies khẳng định sức mạnh giá... ...

Dữ liệu on-chain từ nền tảng phân tích Dune đang hé lộ một sự thật đáng lo ngại phía sau cơn sốt meme coin trên Solana: một lớp thao túng ẩn, sử dụng bot giao dịch để khuấy đảo thị trường trên Pump.fun – nền tảng tạo token từng được... ...

Tác giả cuốn “Cha Giàu Cha Nghèo” Robert Kiyosaki tiếp tục gây tranh cãi với phát ngôn gay gắt về hệ thống tài chính Mỹ, cho rằng trái phiếu chính phủ Mỹ là “Big F’n Lie” (BFL) – “Lời dối trá khổng lồ” từng được ngành tài chính tô vẽ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode