Cảnh báo 30 tiện ích giả mạo trên Google Chrome âm thầm đánh cắp email người dùng

Thứ 6, 13/02/2026 04:31
Các chuyên gia cảnh báo 30 tiện ích mở rộng Chrome giả danh trợ lý AI, trong đó 15 tiện ích nhắm vào Gmail, có khả năng âm thầm đọc và đánh cắp nội dung email của người dùng để gửi về máy chủ do các kẻ tấn công kiểm soát.

Các chuyên gia an ninh mạng cảnh báo có tới 30 tiện ích mở rộng trình duyệt trên Google Chrome giả danh trợ lý AI, thu hút khoảng 300.000 người dùng nhưng thực chất là công cụ đánh cắp dữ liệu. Đáng chú ý, 15 tiện ích trong số này được xác định nhắm trực tiếp vào người dùng Gmail, có khả năng đọc nội dung email và trích xuất văn bản từ chế độ xem hội thoại.

Theo phân tích của LayerX, các tiện ích này có thể truy cập toàn bộ chuỗi email, bao gồm cả nội dung thư đang soạn thảo hoặc bản nháp, tùy theo trạng thái hiển thị. Giới chuyên gia khuyến cáo người dùng Gmail và Chrome cần đặc biệt thận trọng.

Việc Google trở thành mục tiêu không gây bất ngờ khi Chrome hiện có khoảng 3 tỷ người dùng toàn cầu, còn Gmail đạt hơn 2 tỷ tài khoản. Lợi dụng quy mô này, một chiến dịch tấn công phối hợp đã được triển khai thông qua các tiện ích mở rộng độc hại, sử dụng “giao diện do máy chủ điều khiển” nhằm cấp quyền truy cập từ xa vào những chức năng nhạy cảm của trình duyệt.

Ảnh minh họa

Ảnh minh họa

Báo cáo do Natalie Zargarov, nhà nghiên cứu bảo mật của LayerX, cùng cộng sự Dar Kahlon công bố cho thấy các tiện ích nói trên được ngụy trang dưới danh nghĩa trợ lý AI với những tính năng như trò chuyện, tóm tắt nội dung và hỗ trợ Gmail. Dù mang tên gọi và thương hiệu khác nhau, chúng có chung mã nguồn, quyền hạn và cấu trúc máy chủ, cho thấy khả năng thuộc cùng một chiến dịch tội phạm mạng.

LayerX xác định nhóm 15 tiện ích có tích hợp trực tiếp với Gmail. Dù được quảng bá với nhiều chức năng khác nhau, không phải lúc nào cũng liên quan đến email, tất cả đều sử dụng chung một đoạn mã tích hợp Gmail. Điều này cho phép chúng chèn các thành phần giao diện do tiện ích kiểm soát vào môi trường Gmail.

Mỗi tiện ích đều chứa một tập lệnh nội dung chuyên biệt cho Gmail, có khả năng duy trì hoạt động liên tục. Theo Zargarov, cơ chế này cho phép tiện ích đọc nội dung email hiển thị trực tiếp từ Mô hình Đối tượng Tài liệu (DOM) và liên tục trích xuất văn bản tin nhắn từ chế độ xem hội thoại.

Đáng lo ngại hơn, khi người dùng kích hoạt các tính năng AI như trả lời gợi ý hoặc tóm tắt email, nội dung đã bị trích xuất có thể được chuyển về hệ thống máy chủ do bên thứ ba kiểm soát. Nói cách khác, dữ liệu email và thông tin ngữ cảnh liên quan có nguy cơ bị gửi ra ngoài phạm vi bảo mật của Gmail tới hạ tầng do kẻ tấn công vận hành.

Trong lúc chờ phản hồi chính thức từ Google, các chuyên gia khuyến nghị người dùng Chrome và Gmail cần thận trọng khi cài đặt tiện ích mở rộng AI từ bên thứ ba. Nếu đã cài đặt các tiện ích được nêu trong báo cáo của LayerX, người dùng nên kiểm tra dấu hiệu xâm phạm, gỡ bỏ ngay lập tức và thay đổi mật khẩu để đảm bảo an toàn tài khoản.

Cùng chuyên mục

Prime Garden khai mở chương mới cho chuẩn sống đa nhịp tại The Parkland

Thứ 5, 16/04/2026 12:17
Một nhịp sống khác biệt đang dần thành hình tại The Parkland, nơi sự sôi động của kết nối hòa quyện cùng những khoảng lặng tinh tế để tạo nên một chuẩn sống trọn vẹn.

Cảnh báo thận đang gặp nguy hiểm nếu cơ thể sưng phù ở những vị trí sau

Thứ 5, 16/04/2026 11:45
Việc phân biệt giữa phù sinh lý thông thường và do bệnh thận rất quan trọng. Nếu xuất hiện sưng phù ở các vị trí dưới đây, mọi người cần đi khám sớm.

Luật Báo chí (sửa đổi): Cân bằng giữa định hướng chính trị và đổi mới sáng tạo

Thứ 5, 16/04/2026 11:33
Luật Báo chí (sửa đổi) năm 2025 được kỳ vọng sẽ tạo dựng một hành lang pháp lý đồng bộ, linh hoạt để báo chí đứng vững bằng “hai chân”, vừa bảo đảm định hướng chính trị, vừa thúc đẩy đổi mới sáng tạo, khơi thông các nguồn lực phát triển.

"Bóng hồng" sa ngã: "Nữ quái" dùng bệnh án tâm thần "né tội" vẫn lĩnh 13 năm tù

Thứ 5, 16/04/2026 11:30
Lê Diệu Linh lập hồ sơ vay khống, giả chữ ký hàng chục người để chiếm đoạt tiền tỷ của ngân hàng, sau đó cùng đồng phạm nộp bệnh án tâm thần để "né tội".

Cơ chế đặt hàng báo chí cần thích ứng với môi trường truyền thông số

Thứ 5, 16/04/2026 11:27
Đặt hàng báo chí được đánh giá là một hướng đi đúng và cần thiết, tuy nhiên, trong bối cảnh truyền thông số hiện nay, cần có sự điều chỉnh về cách tiếp cận, chuyển từ “đặt hàng nội dung” sang “đặt hàng hiệu quả truyền thông”, với các chỉ số đo lường cụ thể.
     
Nổi bật trong ngày

Xác thực nhận diện khuôn mặt khi học và thi bằng lái xe từ 1/7

Thứ 4, 15/04/2026 06:45
Từ ngày 1/1/2027, học viên và thí sinh sát hạch tại trung tâm đào tạo, sát hạch lái xe sẽ sử dụng hệ thống định danh và xác thực điện tử, nhận diện khuôn mặt.

Đăng tin sai sự thật trên Facebook, người phụ nữ bị phạt 7,5 triệu đồng

Thứ 4, 15/04/2026 08:33
Sao chép thông tin chưa kiểm chứng rồi đăng Facebook cá nhân, người phụ nữ ở Hà Nội bị Công an xã Vĩnh Thanh xử phạt 7,5 triệu đồng.

Clip: Đang đứng trên xe tải dỡ hàng, người đàn ông bất ngờ bị sét đánh, ngã gục

Thứ 4, 15/04/2026 11:48
Một vụ tai nạn hiếm gặp nhưng đặc biệt nguy hiểm vừa xảy ra tại khu phố Karaağaç, huyện Arsuz, tỉnh Hatay (Thổ Nhĩ Kỳ), khi một người đàn ông đang làm việc bất ngờ bị sét đánh trúng.

Phát hiện thi thể nam giới chưa rõ danh tính trong ngôi nhà hoang ở Gia Lai

Thứ 4, 15/04/2026 02:50
Người dân phát hiện thi thể người đàn ông chưa rõ danh tính tại khu vực công trình bỏ hoang gần đầu cầu Thị Nại, khu phố Hội Tân, phường Quy Nhơn Đông, tỉnh Gia Lai.

Cô gái 27 tuổi sản xuất "kem body ủ lạnh siêu trắng" bằng bột gạo và hóa chất

Thứ 4, 15/04/2026 07:59
Cơ sở này sử dụng các loại thau để chứa nguyên liệu sản xuất với thành phần chính là bột gạo. Từ đó phối trộn với các loại hóa chất, mỹ phẩm khác được mua trôi nổi trên thị trường, bao gồm những sản phẩm có chữ Trung Quốc không có nhãn phụ.
xe.nguoiduatin.vn