Cảnh báo tấn công mạng từ Google: Tin tặc nhắm mục tiêu vào người dùng Gmail và YouTube

Thứ 4, 15/04/2026 10:08
Chiến dịch tấn công quy mô lớn đã sử dụng 108 tiện ích mở rộng trên Google Chrome để đánh cắp dữ liệu và kiểm soát hoạt động người dùng, với hàng chục nghìn lượt cài đặt và nhiều lỗ hổng bảo mật nghiêm trọng chưa được xử lý.

Một chiến dịch tấn công quy mô lớn nhằm vào người dùng các dịch vụ trực tuyến phổ biến vừa được phát hiện, với tổng cộng 108 tiện ích mở rộng độc hại trên trình duyệt Google Chrome. Các tiện ích này nhắm đến người dùng Gmail, YouTube, Telegram và TikTok, đồng thời đều kết nối về cùng một hệ thống điều khiển do các tác nhân đe dọa vận hành. Tính đến thời điểm báo cáo an ninh được công bố ngày 13/4, đã ghi nhận khoảng 20.000 lượt cài đặt.

Theo Kush Pandya, thành viên Nhóm Nghiên cứu Mối đe dọa của Socket Security, điều đáng lo ngại là toàn bộ các tiện ích mở rộng này vẫn đang hoạt động tại thời điểm công bố. “Chúng tôi đã gửi yêu cầu gỡ bỏ đến nhóm bảo mật của Chrome Web Store và Google Safe Browsing”, ông cho biết, đồng thời nói thêm rằng phía Google đã được liên hệ để đưa ra phản hồi chính thức.

Các số liệu từ báo cáo cho thấy mức độ nguy hiểm của chiến dịch là rất đáng báo động. Cụ thể, 54 tiện ích được thiết kế nhằm đánh cắp thông tin tài khoản Google thông qua cơ chế OAuth2; 45 tiện ích chứa mã độc cửa hậu, cho phép mở các đường dẫn tùy ý khi trình duyệt khởi động. Ngoài ra, một số tiện ích còn có khả năng can thiệp sâu vào hoạt động trình duyệt như loại bỏ tiêu đề bảo mật của YouTube và TikTok để chèn quảng cáo, hoặc tự động chèn mã theo dõi vào mọi trang web người dùng truy cập.

Đáng chú ý, một tiện ích được phát hiện có thể đánh cắp phiên đăng nhập Telegram Web theo chu kỳ 15 giây, trong khi một tiện ích khác đã được chuẩn bị sẵn hạ tầng cho mục đích tương tự nhưng chưa kích hoạt. Một trường hợp khác còn chuyển tiếp toàn bộ yêu cầu dịch thuật của người dùng qua máy chủ do kẻ tấn công kiểm soát.

Ảnh minh hoạ

Ảnh minh hoạ

Giới chuyên gia cảnh báo, các tiện ích mở rộng trình duyệt đang trở thành một trong những mối đe dọa an ninh mạng nghiêm trọng nhưng dễ bị người dùng xem nhẹ. Trước đó, một vụ tấn công liên quan đến tiện ích Chrome của Trust Wallet đã khiến người dùng thiệt hại tới 7 triệu USD, cho thấy mức độ rủi ro không hề nhỏ.

Không chỉ riêng Chrome, các trình duyệt khác cũng đối mặt nguy cơ tương tự. Các nhà nghiên cứu từ Socket Security từng cảnh báo về nhiều tiện ích độc hại trên Mozilla Firefox, cho thấy đây là vấn đề mang tính hệ thống, không giới hạn ở một nền tảng.

Về phía Google, hãng cho biết đã triển khai các biện pháp như kiểm duyệt tiện ích trước khi phát hành trên Chrome Web Store và giám sát liên tục sau đó. Ngoài ra, mục quản lý tiện ích (chrome://extensions) cũng sẽ hiển thị cảnh báo nếu phát hiện tiện ích có nguy cơ gây rủi ro bảo mật.

Tuy vậy, theo đánh giá từ báo cáo của Socket, những lỗ hổng trong cơ chế kiểm soát vẫn tồn tại. Các chuyên gia khuyến nghị người dùng nên chủ động rà soát tiện ích đã cài đặt, đồng thời sử dụng công cụ Kiểm tra bảo mật của Google để đảm bảo mọi lớp bảo vệ cần thiết đã được kích hoạt.

Cùng chuyên mục

Nổ nồi hơi kinh hoàng ở nhà máy nhiệt điện ở Ấn Độ, 14 người thiệt mạng

Thứ 4, 15/04/2026 12:49
Cơ quan chức năng xác định, sự việc khiến 14 người đã thiệt mạng và 20 người đang được chăm sóc y tế, bao gồm 5 trường hợp phải chuyển đến đơn vị hồi sức cấp cứu chuyên sâu.

Hướng dẫn cách gửi tiết kiệm online BIDV nhanh chóng

Thứ 4, 15/04/2026 12:45
Thay vì phải đến trực tiếp quầy giao dịch, khách hàng chỉ cần vài thao tác trên điện thoại là có thể mở sổ tiết kiệm, theo dõi tiền gửi và nhận lãi định kỳ

Bỏ tem kiểm định trên kính ôtô từ 1/1/2027: Quản lý điện tử, ứng dụng AI và bài toán giảm chi phí

Thứ 4, 15/04/2026 12:45
Từ 1/1/2027, ôtô sẽ không còn phải dán tem kiểm định trên kính, thay bằng quản lý điện tử kết hợp camera AI, giúp giảm thủ tục và tăng hiệu quả giám sát.

Vụ trẻ mầm non nghi bị bạo hành ở Hà Tĩnh: Cô giáo tường trình gì?

Thứ 4, 15/04/2026 12:17
Nhận thức rõ hành vi chưa đúng chuẩn mực trong môi trường giáo dục, cô giáo đã gửi lời xin lỗi tới gia đình học sinh và cam kết rút kinh nghiệm trong quá trình chăm sóc, giáo dục trẻ.

Phát hiện khỉ mặt đỏ quý hiếm đi lạc vào chùa ở Huế

Thứ 4, 15/04/2026 12:13
Con khỉ mặt đỏ bất ngờ đi lạc vào khu vực chùa Huyền Không Sơn Thượng (nằm trên địa bàn tổ dân phố Chầm, phường Kim Long, TP.Huế).
     
Nổi bật trong ngày

Tin tức dự báo thời tiết ngày 14/4: Đông Bắc Bộ chiều tối và đêm có mưa rào và dông vài nơi

Thứ 3, 14/04/2026 05:45
Dự báo thời tiết Đông Bắc Bộ trời có mây, chiều tối và đêm có mưa rào và dông vài nơi; ngày nắng, có nơi nắng nóng. Gió đông nam đến nam cấp 2-3.

Vì sao Công ty cổ phần Xuất nhập khẩu Bình Định bị xử phạt?

Thứ 3, 14/04/2026 08:01
Ủy ban Chứng khoán Nhà nước xử phạt vi phạm hành chính trong lĩnh vực chứng khoán và thị trường chứng khoán đối với Công ty cổ phần Xuất nhập khẩu Bình Định.

"Bóng hồng" sa ngã: "Nữ quái" dựng 80 tour du lịch "ảo" chiếm đoạt 8,8 tỷ đồng

Thứ 3, 14/04/2026 11:00
Sau khi xây dựng 80 tour du lịch không có thật để chiếm đoạt hơn 8,8 tỷ đồng, bị can Nguyễn Thị Hạnh chi tiêu vào việc cá nhân, rồi đến cơ quan công an đầu thú.

Vụ nữ sinh tử vong sau va chạm giao thông: Thấy gì từ dữ liệu camera hành trình của xe đầu kéo?

Thứ 3, 14/04/2026 02:23
Lãnh đạo Phòng CSGT Công an tỉnh Gia Lai cho biết qua trích xuất dữ liệu từ camera hành trình của xe đầu kéo, phương tiện này di chuyển với tốc độ bình thường trước thời điểm xảy ra tai nạn.

Điểm chạm cảm xúc trong vận hành tòa nhà từ nụ cười lễ tân

Thứ 3, 14/04/2026 04:57
Khi các tiêu chuẩn kỹ thuật vận hành tòa nhà ngày càng được chuẩn hóa, sự khác biệt nằm ở trải nghiệm dịch vụ. Nụ cười lễ tân trở thành điểm chạm vô cùng quan trọng, đại diện cho sự thân thiện, chuyên nghiệp và là công cụ quản trị “mềm” góp phần xây dựng niềm tin cho cư dân.
xe.nguoiduatin.vn