Cảnh báo 30 tiện ích giả mạo trên Google Chrome âm thầm đánh cắp email người dùng

Thứ 6, 13/02/2026 04:31
Các chuyên gia cảnh báo 30 tiện ích mở rộng Chrome giả danh trợ lý AI, trong đó 15 tiện ích nhắm vào Gmail, có khả năng âm thầm đọc và đánh cắp nội dung email của người dùng để gửi về máy chủ do các kẻ tấn công kiểm soát.

Các chuyên gia an ninh mạng cảnh báo có tới 30 tiện ích mở rộng trình duyệt trên Google Chrome giả danh trợ lý AI, thu hút khoảng 300.000 người dùng nhưng thực chất là công cụ đánh cắp dữ liệu. Đáng chú ý, 15 tiện ích trong số này được xác định nhắm trực tiếp vào người dùng Gmail, có khả năng đọc nội dung email và trích xuất văn bản từ chế độ xem hội thoại.

Theo phân tích của LayerX, các tiện ích này có thể truy cập toàn bộ chuỗi email, bao gồm cả nội dung thư đang soạn thảo hoặc bản nháp, tùy theo trạng thái hiển thị. Giới chuyên gia khuyến cáo người dùng Gmail và Chrome cần đặc biệt thận trọng.

Việc Google trở thành mục tiêu không gây bất ngờ khi Chrome hiện có khoảng 3 tỷ người dùng toàn cầu, còn Gmail đạt hơn 2 tỷ tài khoản. Lợi dụng quy mô này, một chiến dịch tấn công phối hợp đã được triển khai thông qua các tiện ích mở rộng độc hại, sử dụng “giao diện do máy chủ điều khiển” nhằm cấp quyền truy cập từ xa vào những chức năng nhạy cảm của trình duyệt.

Ảnh minh họa

Ảnh minh họa

Báo cáo do Natalie Zargarov, nhà nghiên cứu bảo mật của LayerX, cùng cộng sự Dar Kahlon công bố cho thấy các tiện ích nói trên được ngụy trang dưới danh nghĩa trợ lý AI với những tính năng như trò chuyện, tóm tắt nội dung và hỗ trợ Gmail. Dù mang tên gọi và thương hiệu khác nhau, chúng có chung mã nguồn, quyền hạn và cấu trúc máy chủ, cho thấy khả năng thuộc cùng một chiến dịch tội phạm mạng.

LayerX xác định nhóm 15 tiện ích có tích hợp trực tiếp với Gmail. Dù được quảng bá với nhiều chức năng khác nhau, không phải lúc nào cũng liên quan đến email, tất cả đều sử dụng chung một đoạn mã tích hợp Gmail. Điều này cho phép chúng chèn các thành phần giao diện do tiện ích kiểm soát vào môi trường Gmail.

Mỗi tiện ích đều chứa một tập lệnh nội dung chuyên biệt cho Gmail, có khả năng duy trì hoạt động liên tục. Theo Zargarov, cơ chế này cho phép tiện ích đọc nội dung email hiển thị trực tiếp từ Mô hình Đối tượng Tài liệu (DOM) và liên tục trích xuất văn bản tin nhắn từ chế độ xem hội thoại.

Đáng lo ngại hơn, khi người dùng kích hoạt các tính năng AI như trả lời gợi ý hoặc tóm tắt email, nội dung đã bị trích xuất có thể được chuyển về hệ thống máy chủ do bên thứ ba kiểm soát. Nói cách khác, dữ liệu email và thông tin ngữ cảnh liên quan có nguy cơ bị gửi ra ngoài phạm vi bảo mật của Gmail tới hạ tầng do kẻ tấn công vận hành.

Trong lúc chờ phản hồi chính thức từ Google, các chuyên gia khuyến nghị người dùng Chrome và Gmail cần thận trọng khi cài đặt tiện ích mở rộng AI từ bên thứ ba. Nếu đã cài đặt các tiện ích được nêu trong báo cáo của LayerX, người dùng nên kiểm tra dấu hiệu xâm phạm, gỡ bỏ ngay lập tức và thay đổi mật khẩu để đảm bảo an toàn tài khoản.

Cùng chuyên mục

Đến nhà bạn gái đòi cưới, thanh niên ngã ngửa khi biết "vợ sắp cưới" đã có con học cấp 2

Thứ 3, 17/03/2026 12:27
Chi 3,8 tỷ đồng cho mối tình 6 năm qua mạng, người đàn ông bàng hoàng phát hiện "vợ sắp cưới" thực chất là bà mẹ hai con, con lớn đã học trung học.

Bí quyết chọn chỗ ngồi ưng ý nhất trên máy bay

Thứ 3, 17/03/2026 12:04
Việc nắm giữ bí quyết chọn chỗ ngồi lý tưởng trên máy bay sẽ giúp hành trình của bạn trở nên trọn vẹn và thoải mái hơn khi mọi nhu cầu cá nhân.

Danh tính 3 người tử vong nghi bị ngạt khí trên tàu hàng ở cảng Cà Ná

Thứ 3, 17/03/2026 11:56
Tàu hàng đang neo đậu ngoài khơi xã Cà Ná (Khánh Hòa) xảy ra sự cố ngạt khí khiến 3 thuyền viên tử vong, 2 người khác nhập viện cấp cứu.

Iran tuyên bố phá hủy kho chứa máy bay Mỹ, ông Trump thừa nhận bị sốc trước đòn trả đũa của Tehran

Thứ 3, 17/03/2026 11:54
Bộ Chỉ huy Trung ương Khatam al-Anbiya, Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) thông báo đợt tấn công thứ 57, phá hủy kho chứa máy bay Mỹ.

Xuất hiện công ty tiền số mới tại Việt Nam, hé lộ góp vốn "khủng"

Thứ 3, 17/03/2026 11:52
Tập đoàn Sun Group vừa chính thức tham gia lĩnh vực tài sản số khi góp 640 tỷ đồng, tương đương 64% vốn điều lệ để thành lập Công ty CP Tài Sản số Việt Nam.
     
Nổi bật trong ngày

Bắt giữ 2 đối tượng mua bán, tàng trữ ma túy ở Điện Biên

Thứ 2, 16/03/2026 07:21
Đồn Biên phòng Si Pa Phìn, tỉnh Điện Biên vừa bắt giữ 2 đối tượng về hành vi mua bán, tàng trữ trái phép chất ma túy.

Bắt quả tang 4 cặp đôi "vui vẻ" trong nhà nghỉ, lật tẩy "bí mật động trời" của 2 "tú bà"

Thứ 2, 16/03/2026 10:17
Qua đấu tranh khai thác, đối tượng Tuân thừa nhận đã sử dụng điện thoại và ứng dụng Zalo để liên hệ, điều phối gái bán dâm đến phục vụ khách ngay tại nhà nghỉ.

"Cặp đôi hoàn hảo" giúp thanh lọc, giải độc gan

Thứ 2, 16/03/2026 11:30
Để hỗ trợ gan vận hành trơn tru, việc lựa chọn thức uống hàng ngày đóng vai trò then chốt.

Khởi tố người phụ nữ tự hái cây rừng, chế thành "thuốc" bán kiếm lời

Thứ 2, 16/03/2026 03:27
Phàng Thị Sua tự hái cây rừng, chế thành "thuốc" nam. Sùa đã bán thành công 1.427 đơn hàng “thuốc Nam” cho người mua tại nhiều tỉnh, thành trên cả nước.

Thông tin 2 CSGT tử vong do truy đuổi người vi phạm là bịa đặt

Thứ 2, 16/03/2026 07:16
Công an tỉnh Thanh Hóa bác bỏ thông tin thất thiệt trên mạng xã hội về việc hai chiến sĩ CSGT tử vong khi làm nhiệm vụ; khẳng định không có sự việc này xảy ra trên địa bàn.
xe.nguoiduatin.vn