-
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có -
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng -
VTV hé lộ tập cuối "Cách em 1 milimet": Cái kết trọn vẹn cho nhiều cặp đôi, riêng Tú vẫn khiến khán giả day dứt -
Công an cảnh báo nóng người dân tuyệt đối không làm điều này trên Zalo nếu không muốn mất sạch tiền -
Hà Nội: Ô tô Audi bốc cháy ngùn ngụt trước hầm chui Thanh Xuân, giao thông phong tỏa khẩn cấp
Công nghệ
05/09/2018 21:15Một tiện ích trên Chrome bị phát hiện ăn cắp mật khẩu người dùng
Theo ZDNet, tiện ích này vốn là một dịch vụ chia sẻ tập tin được gắn kèm lên Chrome nhưng có khả năng ăn cắp tên đăng nhập, mật khẩu tài khoản cũng như các khóa bảo mật dùng trong giao dịch và quản lý tiền ảo.
Hành vi đáng ngờ của MEGA.nz bị một lập trình viên người Ý có nickname SerHack phát hiện trong mã nguồn của phiên bản 3.39.4 vừa được hãng phát hành đầu tháng 9.
Ngay sau khi nắm được vấn đề, các kỹ sư của Google đã gỡ bỏ tiện ích mở rộng này khỏi gian ứng dụng chính thức Chrome Web Store, đồng thời tắt MEGA.nz trên trình duyệt của tất cả người dùng hiện tại. Theo báo cáo phân tích mã nguồn của tiện ích trên, đoạn mã độc sẽ trộm thông tin từ những địa chỉ như Amazon, Google, Microsoft, GitHub, MyEtherWallet và MyMonero (các dịch vụ ví điện tử quản lý hai loại tiền ảo Ethereum và Monero), cũng như nền tảng giao dịch tiền kỹ thuật số IDEX.
Mã độc này sẽ ghi lại thông tin (tên tài khoản, mật khẩu) và các phiên dữ liệu mà kẻ tấn công cần để đăng nhập vào tài khoản của người dùng. Nếu đó là một trang web quản lý tiền ảo, tin tặc có thể trích xuất khóa bảo mật cá nhân để can thiệp vào ví điện tử. Tất cả dữ liệu thu thập sẽ được gửi về một máy chủ đặt tại Ukraine.
Dù kỹ sư Google đã tắt quyền hoạt động của MEGA.nz, người dùng vẫn nên vào phần Tiện ích mở rộng trên trình duyệt Chrome của mình để kiểm tra xem có cài chương trình này không và gỡ bỏ nếu có. Đồng thời, tất cả được khuyến cáo thay đổi mật khẩu đăng nhập các dịch vụ nêu trên, chuyển ví tiền ảo qua một tài khoản khác được bảo đảm bằng khóa mới.
Phát ngôn viên của Google cũng như MEGA.nz chưa có phản hồi chính thức về vụ việc.
Theo Anh Quân (Thanh Niên Online)
- Tình cũ Hòa Minzy phủ nhận tin đồn ngoại tình, có con riêng sau 2 năm chia tay (08:16)
- Gã đàn ông trộm cắp 6 chiếc xe máy Honda SH trong một ngày (08:09)
- Phát hiện, thu giữ 10 tấn thực phẩm “bẩn” ở Hà Nội (08:06)
- Lý do tu sĩ Thích Minh Vương – TikToker Phú Tử bị khởi tố, hé lộ thái độ tại cơ quan điều tra (28 phút trước)
- U23 Trung Quốc khủng hoảng tuyến giữa trước thềm đại chiến với U23 Việt Nam (43 phút trước)
- Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con (53 phút trước)
- Triệt phá đường dây nghìn tỷ liên quan đến lừa đảo tại Campuchia: Lộ diện hàng trăm tài khoản ngân hàng "ma" (1 giờ trước)
- Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận (1 giờ trước)
- Thủ môn Li Hao: "Bức tường thép bất bại" của U23 Trung Quốc và thử thách cực đại cho hàng công U23 Việt Nam (1 giờ trước)
- Giá vàng hôm nay 18/1/2026 (1 giờ trước)