Tiện ích mở rộng (extension) chính thức của dịch vụ chia sẻ file MEGA.nz đã bị hacker xâm nhập và chèn mã độc đánh cắp mật khẩu người dùng. Hành vi nguy hiểm đã được tìm thấy trong mã nguồn của extension MEGA.nz phiên bản 3.39.4,ệníchmởrộngtrênChromecóthểtrộmmậtkhẩungườidùkết quả hạng 2 tây ban nha được phát hành dưới dạng bản cập nhật sớm hơn hôm nay.
Các kỹ sư của Google đã can thiệp và xóa tiện ích khỏi Chrome Web Store và cũng đã tắt tiện ích mở rộng cho người dùng đã cài đặt.
![]() |
Người dùng Chrome cần kiểm tra lại extension này đã được vô hiệu hóa hay chưa |
Theo một phân tích về mã nguồn của extension, mã độc được kích hoạt trên các trang như Amazon, Google, Microsoft, GitHub, các dịch vụ ví điện tử MyEtherWallet và MyMonero, và nền tảng giao dịch tiền điện tử IDEX.
Mã độc sẽ ghi lại tên người dùng, mật khẩu và dữ liệu khác mà kẻ tấn công cần đăng nhập và mạo danh người dùng. Với trang web quản lý tiền điện tử, kẻ tấn công cũng sẽ trích xuất các khóa riêng cần thiết để truy cập vào ví của người dùng. Tất cả dữ liệu đã thu thập sẽ được gửi đến một máy chủ đặt tại Ukraina.
Người dùng Chrome đã sử dụng extension này nên xem lại tiện ích đó có bị vô hiệu hóa hay không. Ngoài ra, tất cả người dùng nên đặt lại mật khẩu tại các dịch vụ bị ảnh hưởng và chuyển tiền mã hóa sang tài khoản được bảo vệ bằng khóa riêng tư mới.
Phúc Nguyễn - Lê Hường - Thu Trang (theo ZDNet)
(责任编辑:La liga)
Cách nấu lẩu chuẩn vị Hàn Quốc
Dota 2: Team Trung Quốc bị phát hiện bán độ, Ceb thừa nhận Secret là thế lực số một thế giới
Apple ngày càng 'móc túi' người dùng một cách khéo léo
Hàng hiếm Roll Royce Silver Seraph đời 1999 rao bán hơn 7 tỷ đồng tại Việt Nam
Dân mạng khoe góc làm việc tại nhà 'sang, xịn, mịn' trong mùa dịch
Video lính Ukraine học cách dùng xe bọc thép lội nước của Hà Lan
Tour du lịch ngủ trên xe buýt đắt khách ở Hồng Kông
Hơn 400 khách hàng truyền hình vệ tinh VTC bị ảnh hưởng do lốc