-
Chuyên gia cảnh báo: 4 thói quen "lười" đang âm thầm bào mòn tuổi thọ của bạn -
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có -
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng -
VTV hé lộ tập cuối "Cách em 1 milimet": Cái kết trọn vẹn cho nhiều cặp đôi, riêng Tú vẫn khiến khán giả day dứt -
Công an cảnh báo nóng người dân tuyệt đối không làm điều này trên Zalo nếu không muốn mất sạch tiền
Công nghệ
18/05/2018 16:44Phát hiện tiện ích mở rộng Chrome trộm mật khẩu Facebook
Theo Thehackernews, được gọi là Nigelthorn như là bản sao của phần mở rộng phổ biến Nigelify, phần mềm độc hại đang lan truyền nhanh chóng thông qua các liên kết xã hội trên Facebook và lây nhiễm các hệ thống của nạn nhân bằng các tiện ích mở rộng trình duyệt độc hại lấy cắp thông tin mạng xã hội của họ, cài đặt hệ thống đào tiền điện tử (gồm Monero, Bytecoin hoặc Electroneum với thu nhập đến 1.000 USD chỉ trong 6 ngày) và nhấp chuột gian lận.
Chúng được lan truyền qua ít nhất 7 tiện ích mở rộng trình duyệt Chrome khác nhau - tất cả đều được cung cấp trên Google Chrome Store chính thức của Google.
Nigelthorn lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại công ty bảo mật mạng Radware. Theo một báo cáo được phát hành bởi Radware, các nhà khai thác Nigelthorn đang sử dụng các bản sao các tiện ích mở rộng hợp pháp của Google Chrome và chèn một tập lệnh độc hại ngắn vào chúng để bỏ qua các kiểm tra xác thực mở rộng của Google.
Báo cáo cho biết, Nigelthorn được lan truyền thông qua các liên kết trên Facebook, nếu được nhấp vào nó sẽ chuyển nạn nhân đến trang YouTube giả mạo, yêu cầu họ tải xuống tiện ích mở rộng độc hại của Chrome để tiếp tục phát video. Sau khi cài đặt, nó sẽ chạy một mã JavaScript độc hại biến máy tính nạn nhân trở thành một phần của một botnet.
Phần mềm độc hại này tập trung vào việc đánh cắp thông tin đăng nhập tài khoản Facebook và Instagram của nạn nhân và thu thập thông tin chi tiết từ tài khoản Facebook của họ. Thông tin bị đánh cắp này sau đó được sử dụng để gửi các liên kết độc hại đến bạn bè của người bị nhiễm nhằm lan truyền phần mềm độc hại hơn nữa. Nếu bất kỳ ai trong số những người bạn đó nhấp vào liên kết, toàn bộ quá trình lây nhiễm sẽ bắt đầu lại.
Nigelthorn cũng liên tục ngăn người dùng xóa các phần mở rộng độc hại khi tự động đóng tab mở rộng mỗi khi người dùng mở để loại bỏ nó. Ngoài ra nó cũng tránh một loạt công cụ dọn dẹp được cung cấp bởi Facebook và Google và thậm chí ngăn người dùng thực hiện chỉnh sửa, xóa bài đăng và đưa ra nhận xét.
Danh sách tiện ích mở rộng độc hại được phát hiện lây nhiễm Nigelthorn gồm Nigelify, PwnerLike, Alt-j, Fix-case, Divinity 2 Original Sin: Wiki Skill Popup, Keeprivate và iHabno. Do đó nếu cài đặt chúng thì người dùng hãy tìm cách loại bỏ khỏi trình duyệt Chrome của mình.
Được biết đây không phải là lần đầu tiên có một phần mềm độc hại có cách hoạt động tương tự Nigelthorn, chẳng hạn như Digimine vào năm ngoái, hay gần đây là FacexWorm.
Theo Thành Luân (Thanh Niên Online)
- "Em gái quốc dân" gây sốc với vóc dáng gầy trơ xương, nhan sắc tiều tụy đáng báo động (09:34)
- Vừa hết ở cữ đã bị ép về nội ăn Tết: Tôi chọn ở lại nhà ngoại là vì con hay đang trốn việc làm dâu? (09:22)
- Lãnh tụ tối cao Iran công kích Tổng thống Trump, cáo buộc Mỹ đứng sau làn sóng bất ổn (09:20)
- Diện mạo mới của chính sách an sinh: Thay đổi lớn về Bảo hiểm xã hội từ năm 2026 (09:13)
- Làng gốm Thanh Hà "đỏ lửa" xuyên đêm, hối hả đưa linh vật ngựa Bính Ngọ ra thị trường (09:06)
- Elon Musk đòi bồi thường kỷ lục 134 tỷ USD từ OpenAI và Microsoft (09:01)
- Chuyên gia cảnh báo: 4 thói quen "lười" đang âm thầm bào mòn tuổi thọ của bạn (1 giờ trước)
- Triệt phá đường dây lô đề "khủng", bắt giữ ông trùm Lại Thế Thiết (1 giờ trước)
- Mua vàng bạc giá rẻ: Cẩn thận sập bẫy lừa đảo và đối mặt rủi ro tài chính (1 giờ trước)
- Hú vía clip xe máy trượt ngã lao thẳng vào đầu ô tô: May mắn thoát "cửa tử" nhờ phản xạ của tài xế (1 giờ trước)