您现在的位置是:NEWS > Thời sự
Một extension trên Chrome Web Store với hàng triệu người dùng vừa bị cướp để phát tán quảng cáo
NEWS2025-01-30 05:32:03【Thời sự】0人已围观
简介Trong khi trình duyệt web đang dần trở thành một màn hình desktop,ộtextensiontrênChromeWebStorevớihàlịch thi đấu c1 vòng 1/8 2024lịch thi đấu c1 vòng 1/8 2024、、
Trong khi trình duyệt web đang dần trở thành một màn hình desktop,ộtextensiontrênChromeWebStorevớihàngtriệungườidùngvừabịcướpđểpháttánquảngcálịch thi đấu c1 vòng 1/8 2024 nơi mà người dùng có thể sử dụng các tiện ích mở rộng của chúng để thay thế cho các phần mềm truyền thống, nó cũng trở thành mỏ vàng mới giới tội phạm.
Từ vài năm trước, những tên tội phạm mạng và các spammer đang mua lại các tiện ích mở rộng này từ các nhà phát triển và sau đó cập nhật chúng mà không thông báo với người dùng, nhằm đưa vào hàng tá quảng cáo trong mọi website mà người dùng truy cập và tạo ra các khoản doanh thu lớn từ điều đó.
Nhưng giờ những tên tội phạm này đã thay đổi mô hình kinh doanh của mình – thay vì phải đầu tư tiền bạc để mua lại các tiện ích đó, các spammer đã bắt đầu một làn sóng tấn công lừa đảo mới nhằm đến việc cướp lấy các extension nổi tiếng trên trình duyệt.
Chỉ mấy ngày trước đây, người ta vừa phát hiện ra cách những tên tội phạm mạng đã tấn công và gây tổn thương cho tài khoản trên Chrome Web Store của một nhóm các nhà phát triển người Đức và cướp đi extesion Copyfish của họ. Sau đó, chúng chỉnh sửa lại nó và đưa vào tính năng chèn quảng cáo để phát tán thư rác đến cho người dùng.
Sau đó vài ngày, một extension phổ biến khác của trình duyệt Chrome, “Web Developer”, đã bị một số kẻ tấn công không rõ danh tính cướp mất. Những kẻ tấn công sau đó đã cập nhật extension này và đưa trực tiếp các quảng cáo vào trong trình duyệt web của hơn 1 triệu người dùng tiện ích này.
Người tạo ra extension Web Developer, công cụ đã cung cấp hàng loạt công cụ phát triển web cho người dùng này, Chris Pederick đã cảnh báo người dùng vào thứ Tư vừa qua rằng, những kẻ tấn công chưa rõ danh tính đã lừa cướp được tài khoản Google của mình, cập nhật extension trên lên phiên bản 0.4.9 và đưa nó tới 1.044.000 người dùng của mình.
Trong các vụ việc trên, đầu tiên những tên tội phạm mạng đều sử dụng các thủ thuật lừa đảo để chiếm quyền truy cập tài khoản Google của nhà phát triển, cướp lấy các extension tương ứng của họ và sau đó cập nhật tiện ích đó để thực thi các tác vụ độc hại.
Tuy nhiên, các phiên bản addon trên Firefox của hai tiện ích mở rộng trên đều không bị ảnh hưởng.
Theo nhà phát triển, phiên bản độc hại của phần mềm này đã nạp mã JavaScript từ web và chạy nó bên trong trình duyệt của người dùng để buộc các quảng cáo trên trang web phải hiển thị. Plugin này có quyền truy cập vào gần như mọi thứ đang diễn ra trong trình duyệt của người dùng – và nó cũng có thể làm mọi thứ, từ đọc các nội dung website cho đến can thiệp vào băng thông, các thao tác trên bàn phím, hay bất cứ tác vụ nào mà kẻ tấn công hình dung được.
Vì vậy, việc cướp đoạt extension Web Developer có thể trở thành một nỗi ác mộng cho người dùng – đặc biệt với các chuyên gia thiết kế khi họ đang truy cập vào tài khoản chính của mình (website, hosting và email) trên cùng trình duyệt có cài extension này.
Pederick cho biết, phiên bản 0.4.9 của tiện ích này có thể còn làm mọi việc tồi tệ hơn, nhưng trong vòng 5 đến 6 giờ sau khi bị tổn thương, anh đã biết về sự có mặt của phiên bản độc hại này, và gỡ nó ra khỏi cửa hàng Chrome, cũng như sửa chữa nó trong khoảng một giờ sau đấy.
Tuy nhiên, các dòng code bị tổn thương cũng đã giúp những tên tội phạm kiếm được một khoản hoa hồng không nhỏ từ quảng cáo chỉ trong vòng vài giờ mã javascript độc hại được kích hoạt. Người dùng Web Developer được khuyến khích nên cập nhật lên phiên bản 0.5 ngay lập tức để tránh bị tổn thương.
Người dùng cũng nên xem xét thay đổi mật khẩu cho tất cả các tài khoản web, cũng như vô hiệu hóa các token đăng nhập và cookies đã được sử dụng trên các website mà họ đã truy cập trong khi sử dụng phải extension bị tổn thương.
Theo GenK
很赞哦!(8239)
相关文章
- Soi kèo góc Club Leon vs Guadalajara, 10h00 ngày 29/1
- Khuyến nghị các tổ chức giám sát 24/7 để chủ động chống tấn công ransomware
- Nhiều trẻ gốc Việt ở Mỹ áp lực sau cái chết của cậu bé 15 tuổi
- Hacker Nhâm Hoàng Khang là ai và vì sao bị bắt?
- Soi kèo góc Fulham vs MU, 2h00 ngày 27/1
- Từ chối chức danh ‘Giáo sư xuất sắc’ ở Mỹ, nhà toán học về nước công hiến
- Sắp có hướng dẫn đánh giá học sinh lớp 1 theo chương trình phổ thông mới
- 20 món đồ nội thất hay ho và độc đáo nên có trong nhà
- Soi kèo phạt góc Genoa vs Monza, 02h45 ngày 28/01
- Học bổng Đại sứ Vương quốc Anh mỗi suất 700 triệu đồng cho sinh viên VN
热门文章
站长推荐
Siêu máy tính dự đoán Genoa vs Monza, 02h45 ngày 28/01
Năm 2019 Cần Thơ dành 12 tỷ đồng đào tạo nghề cho lao động nông thôn. Theo đó, TP Cần Thơ sẽ tập trung đào tạo nghề nông nghiệp, phi nông nghiệp cho các đối tượng chính sách xã hội và người lao động trên địa bàn thành phố chưa có việc làm, việc làm chưa ổn định có nhu cầu học nghề để giải quyết việc làm ổn định cuộc sống.
Tập trung đào tạo nghề phi nông nghiệp cho lao động nông thôn đủ trình độ, năng lực vào làm việc ở các cơ sở công nghiệp, thủ công nghiệp, dịch vụ, làng nghề, các khu kinh tế, khu công nghiệp, khu chế xuất, dự án đầu tư lớn và đi làm việc ở nước ngoài theo hợp đồng để chuyển đổi nghề.
Đào tạo nghề nông nghiệp cho một bộ phận lao động nông thôn để thực hành sản xuất nông nghiệp tiên tiến, hiện đại. Góp phần nâng cao chất lượng lao động qua đào tạo, nâng cao tỷ lệ giảm nghèo và giảm nghèo bền vững đẩy mạnh chuyển dịch cơ cấu kinh tế và lao động nông thôn của thành phố, về đẩy mạnh thực hiện chương trình mục tiêu quốc gia về xây dựng nông thôn mới đến năm 2020...
Được biết, năm 2018, Thành phố Cần Thơ ào tạo nghề cho lao động nông thôn được 140 lớp với 4.765 người học, đạt 92% kế hoạch với 37 nghề nông nghiệp và phi nông nghiệp.
Ngọc Anh
">Năm 2019 Cần Thơ dành 12 tỷ đồng đào tạo nghề cho lao động nông thôn
- - Chúng tôi kết hôn với nhau tính đến nay đã tròn 17 năm. 7 năm đầu là khoảng thời gian hạnh phúc nhất. Hai vợ chồng đi đâu cũng có nhau, dù lúc bươn chải vất vả hay khi an nhàn sung sướng, vợ tôi vẫn hết lòng chăm lo chồng con. Chúng tôi có với nhau hai mặt con, một trai, một gái. Cả hai cháu đều ngoan ngoãn, nghe lời cha mẹ chăm chỉ học hành.
TIN BÀI KHÁC
Một đêm với sếp tôi trở thành phụ nữ lăng loàn">Nghi vợ ngoại tình vì siêng… lên chùa
Giới trẻ nô nức đi xin chữ đầu năm
Nhận định, soi kèo Baniyas vs Sharjah, 21h30 ngày 27/1: Đối thủ kỵ giơ
Gia đình Clarke trong lễ tốt nghiệp ĐH AUT. Ảnh: Facebook Trong lễ tốt nghiệp ĐH AUT (New Zealand) vào năm nay, Ashley Clarke cùng mẹ em là Sharlene và bố em là Russell đều có mặt trong hàng ngũ hơn 4.000 sinh viên tốt nghiệp.
Ashley tốt nghiệp ngành Y tá, trong khi mẹ cô hoàn thành khóa học nghiên cứu sau đại học về Thực hành điều dưỡng nâng cao, còn ông Russell thì nghiên cứu sau đại học về Trợ lý y tế và Hồi sức nâng cao.
Cả gia đình này đều học cùng chuyên ngành chăm sóc sức khỏe của trường. Ông Russell từng tốt nghiệp đại học năm 2004 và hiện đang là trợ lý chăm sóc sức khỏe chuyên sâu của Cơ quan Trực thăng cứu hộ Auckland.
Bà Sharlene từng tốt nghiệp AUT năm 2009 và hiện đang là y tá ở khoa Cấp cứu của Bệnh viện Waitakere.
- Nguyễn Thảo(Theo NZ Herald)
Cả nhà tốt nghiệp cùng nhau
- - Trong số hơn 600 triệu tiền chi sai của Trường Mầm non Tuổi Ngọc (quận Liên Chiểu, Đà Nẵng), riêng hiệu trưởng đã đút túi gần 200 triệu đồng.
UBND quận Liên Chiểu vừa có quyết định kỷ luật hình thức cách chức đối với bà Ngô Thị Hòa, Hiệu trưởng Trường Mầm non Tuổi Ngọc.
Bà Hòa bị buộc thôi việc do không hoàn thành nhiệm vụ quản lý, điều hành để xảy ra hậu quả nghiêm trọng trong thu chi, và thực hiện quy chế dân chủ.
Quyết định kỷ luật của UBND quận Liên Chiểu Trước đó, thanh tra quận Liên Chiểu đã kết luận Trường Mầm non Tuổi Ngọc chi sai mục đích số tiền 628.584.377 đồng.
Riêng bà Ngô Thị Hòa lấy hơn 199 triệu từ tiền năng khiếu, chênh lệch khẩu phần ăn của trẻ để tiêu xài cá nhân.Thanh tra yêu cầu bà Hòa hoàn trả lại số tiền sai phạm.
Trường Mầm non Tuổi Ngọc thành lập năm 2006. Trường có 17 lớp với hơn 500 học sinh, 56 cán bộ giáo viên. Trường thuộc quản lý của UBND quận Liên Chiểu.
Cao Thái
">Đút túi trăm triệu tiền ăn của trẻ, hiệu trưởng bị cách chức
- - UBKT Tỉnh uỷ Kiên Giang đã triển khai kết luận liên quan đến vụ ông Nguyễn Đình Chung – nguyên Bí thư Đảng uỷ, Hiệu trưởng trường THPT Võ Văn Kiệt (TP Rạch Giá) xin nghỉ việc khi được điều động về Sở GD-ĐT.
Theo kết luận, bà Nguyễn Thị Minh Giang – Bí thư Chi bộ, Giám đốc Sở GD-ĐT tỉnh Kiên Giang có khuyết điểm khi là người đứng đầu ngành giáo dục có phần trách nhiệm đối với các sai phạm của một số trường THPT; chỉ đạo tuyển sinh 6 trường hợp dưới điểm chuẩn vào Trường THPT Võ Văn Kiệt.
Ngoài ra, bà Giang tiếp nhận bà Phạm Kim Thoa - nhân viên hợp đồng Công ty Cổ phần kinh doanh Nông sản Kiên Giang về công tác tại Trường THPT Võ Văn Kiệt mà không qua thi tuyển hoặc xét tuyển.
Bà Giang còn bị cho là thiếu kiên quyết xử lí cán bộ có sai phạm khi ông Nguyễn Đình Chung có đơn tố cáo, phản ánh, không chỉ đạo thẩm tra xác minh, kết luận để xử lý theo quy định; vội vàng cung cấp thông tin cho báo chí các nội dung khuyết điểm, sai phạm của ông Chung khi chưa được kiểm chứng, kết luận.
Đối với ông Nguyễn Đình Chung - nguyên Bí thư Chi bộ, Hiệu trưởng trường THPT Võ Văn Kiệt (nay là Phó Trưởng phòng Giáo dục trung học, Sở GD-ĐT tỉnh Kiên Giang), trong lãnh đạo điều hành chưa thực hiện tốt nguyên tắc tập trung dân chủ trong công tác tài chính, xét duyệt hồ sơ tuyển sinh…
Ông Chung không chấp hành quyết định điều động của Sở GD-ĐT (trả quyết định, không đến nhận nhiệm vụ, làm đơn xin nghỉ việc theo chế độ); quá trình kiểm tra thiếu tinh thần hợp tác, làm đơn xin ra khỏi Đảng…
Trong quản lý điều hành thu chi tài chính, xây dựng cơ bản ông Chung còn để xảy ra sai phạm tổng số tiền hơn 369 triệu đồng, trong đó thanh toán khống 4 hợp đồng mua sách với số tiền lên đến 250 triệu đồng…
UBKT Tỉnh ủy Kiên Giang đề nghị kiểm điểm theo quy trình và có hình thức xử lí phù hợp đối với bà Nguyễn Thị Minh Giang và ông Nguyễn Đình Chung.
Giám đốc Sở Giáo dục xin lỗi học sinh vì sự cố lộ đề thi
Giám đốc Sở GD-ĐT Đồng Tháp đã có thư xin lỗi học sinh, phụ huynh và thầy cô vì sự cố lộ đề thi và phải thay đổi lịch thi cuối Học kỳ II.
">Giám đốc Sở GD