3378
Cảnh báo: hai tiện ích mở rộng Chrome giả mạo dịch vụ proxy nhưng thực chất thu thập dữ liệu người dùng
312
Tin mới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo: hai tiện ích mở rộng Chrome giả mạo dịch vụ proxy nhưng thực chất thu thập dữ liệu người dùng

Các nhà nghiên cứu an ninh mạng vừa phát hiện hai tiện ích mở rộng (extension) độc hại trên Google Chrome, được ngụy trang dưới danh nghĩa công cụ proxy/kiểm tra tốc độ mạng, nhưng thực chất lại thu thập và đánh cắp dữ liệu nhạy cảm của người dùng, theo báo cáo từ Techzine ngày 23/12/2025.

Được gọi chung là “Phantom Shuttle”, cả hai tiện ích này tồn tại trên Chrome Web Store từ năm 2017, hoạt động như một dịch vụ proxy trả phí theo tháng, hứa hẹn giúp người dùng chuyển hướng lưu lượng web hoặc kiểm tra kết nối từ các vị trí khác nhau - đặc biệt nhắm tới những người cần kiểm tra mạng tại Trung Quốc. Tuy nhiên, nghiên cứu của Socket, một nền tảng chuyên về an ninh mạng, cho thấy phía sau giao diện “hữu ích” là một chức năng ẩn nguy hiểm mà người dùng không thể thấy trước khi cài đặt.

Điểm đáng báo động là các tiện ích này điều hướng toàn bộ lưu lượng web của người dùng thông qua một mạng proxy do kẻ tấn công kiểm soát, sử dụng tên và mật khẩu proxy được mã hóa cứng trong mã nguồn. Phần mở rộng sau khi được cài đặt sẽ lắng nghe và chặn mọi giao tiếp HTTP, cho phép kẻ tấn công thu thập thông tin đăng nhập, mật khẩu, chi tiết thẻ thanh toán, cookie phiên làm việc và cả các token API từ các dịch vụ trực tuyến. Trong chế độ “smarty”, hơn 170 tên miền có giá trị cao - bao gồm bảng điều khiển dịch vụ đám mây, nền tảng phát triển và mạng xã hội - bị buộc phải đi qua mạng proxy này, khiến người dùng dễ mất dữ liệu mà không hay biết.

Các kỹ thuật mà “Phantom Shuttle” sử dụng để ẩn chức năng độc hại cho thấy mức độ tinh vi của mối nguy hiểm: mã chạy ngay trong thư viện jQuery - một thư viện JavaScript phổ biến - khiến việc phân biệt giữa tiện ích “bình thường” và độc hại càng trở nên khó khăn.

Vấn đề này phản ánh một thực trạng lớn hơn trong hệ sinh thái tiện ích mở rộng trình duyệt: ngay cả những extension được phê duyệt trên cửa hàng chính thức cũng có thể bypass kiểm duyệt và tồn tại nhiều năm mà không bị phát hiện. Trước đó vào tháng 1/2025, Google đã gỡ bỏ 16 tiện ích Chrome độc hại đã bị tải về hơn 3,2 triệu lần, và một chiến dịch khác đã lây nhiễm cho hơn 4,3 triệu người dùng Chrome và Edge trong nhiều năm qua.

Hiện tại Google đã nhận được thông tin về các tiện ích “Phantom Shuttle” này, nhưng chưa có phản hồi chính thức nào về việc gỡ bỏ khỏi cửa hàng. Các chuyên gia an ninh khuyến nghị người dùng chỉ cài đặt extension từ các nhà phát triển uy tín, kiểm tra kỹ đánh giá và quyền truy cập mà tiện ích yêu cầu, đồng thời cân nhắc kỹ trước khi chấp nhận cấp quyền quá rộng cho bất kỳ phần mềm nào.

Với việc trình duyệt web ngày càng trở thành “trung tâm” của các hoạt động trực tuyến - từ email, tài chính tới công việc - mối nguy hiểm từ tiện ích mở rộng độc hại không chỉ đơn thuần là thu thập dữ liệu, mà còn có thể dẫn tới xâm phạm tài khoản, đánh cắp danh tính và thậm chí chiếm quyền điều khiển phiên làm việc quan trọng nếu không được phát hiện kịp thời.

An Lâm (tổng hợp)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Khẩn trương xây dựng hạ tầng công nghệ thông tin cho Trung tâm tài chính quốc tế

Khẩn trương xây dựng hạ tầng công nghệ thông tin cho Trung tâm tài chính quốc tế

Phó Thủ tướng Thường trực Nguyễn Hòa Bình yêu cầu khẩn trương xây dựng hạ tầng công nghệ thông tin cho Trung tâm tài chính quốc tế tại Việt Nam, bảo đảm hệ thống thống nhất, an toàn và đồng bộ.

Bổ sung tiêu chuẩn thiết bị phục vụ xử lý bí mật nhà nước trên môi trường số

Bổ sung tiêu chuẩn thiết bị phục vụ xử lý bí mật nhà nước trên môi trường số

Chính phủ vừa bổ sung quy định về máy móc, thiết bị phục vụ công tác xử lý thông tin thuộc phạm vi bí mật nhà nước trên môi trường số. Quy định mới tạo hành lang pháp lý để các cơ quan nhà nước chủ động trang bị hạ tầng kỹ thuật phù hợp với yêu cầu bảo vệ bí mật nhà nước trong bối cảnh chuyển đổi số và làm việc trên nền tảng điện tử ngày càng phổ biến.

Hà Nội công bố 10 dịch vụ công toàn trình và ra mắt Sổ tay thực hiện chính sách BHXH, BHYT

Hà Nội công bố 10 dịch vụ công toàn trình và ra mắt Sổ tay thực hiện chính sách BHXH, BHYT

Trong nỗ lực đẩy mạnh cải cách hành chính và chuyển đổi số lĩnh vực an sinh xã hội, Trung tâm Phục vụ hành chính công thành phố Hà Nội vừa phối hợp với Bảo hiểm xã hội (BHXH) Thành phố chính thức công bố danh sách 10 dịch vụ công trực tuyến toàn trình và ra mắt bộ tài liệu nghiệp vụ quan trọng.