Chiến dịch phần mềm độc hại quy mô lớn trên Chrome và Edge đe dọa 300.000 người dùng
Theo các báo cáo an ninh mạng gần đây, một chiến dịch phần mềm độc hại nguy hiểm nhắm vào người dùng Google Chrome và Microsoft Edge đã lây nhiễm khoảng 300.000 trình duyệt. Cuộc tấn công, đã hoạt động từ năm 2021, sử dụng các tiện ích mở rộng độc hại để đánh cắp dữ liệu nhạy cảm và chiếm quyền điều khiển các công cụ tìm kiếm.
Logo Google Chrome biểu trưng cho trình duyệt bị nhắm mục tiêu trong chiến dịch phần mềm độc hại quy mô lớn |
Cách thức tấn công
- Tin tặc tạo ra các trang web giả mạo cung cấp phiên bản miễn phí của các phần mềm phổ biến như Roblox FPS Unlocker , YouTube , VLC media player và Steam .
- Người dùng tải xuống phần mềm giả mạo vô tình cài đặt phần mềm độc hại trojan.
- Phần mềm độc hại cài đặt các tiện ích mở rộng độc hại để:
- Chiếm quyền điều khiển công cụ tìm kiếm
- Chuyển hướng tìm kiếm web thông qua các máy chủ do kẻ tấn công kiểm soát
- Đánh cắp dữ liệu cá nhân
- Thực thi các lệnh độc hại khác nhau
Các tiện ích mở rộng trình duyệt độc hại là phương pháp chính được tin tặc sử dụng trong chiến dịch phần mềm độc hại nhắm vào Chrome và Edge |
Tính bền vững và khó khăn trong việc gỡ bỏ
Điều đáng lo ngại về phần mềm độc hại này là khả năng tồn tại lâu dài trên các hệ thống bị nhiễm. Ngay cả khi người dùng xóa các tiện ích mở rộng độc hại, phần mềm độc hại vẫn có thể tự kích hoạt lại khi khởi động lại hệ thống. Các phiên bản mới nhất của phần mềm độc hại thậm chí có thể ngăn chặn cập nhật trình duyệt, khiến người dùng dễ bị tấn công thêm.
Cách bảo vệ bản thân
Để tránh trở thành nạn nhân của chiến dịch này:
- Chỉ tải phần mềm từ các nguồn chính thức và trang web đã xác minh
- Cẩn thận với các trang web cung cấp phiên bản miễn phí của phần mềm trả phí
- Luôn cập nhật trình duyệt và hệ điều hành
- Sử dụng phần mềm diệt virus uy tín
Cách gỡ bỏ phần mềm độc hại
Nếu nghi ngờ hệ thống của bạn bị nhiễm, hãy làm theo các bước sau để gỡ bỏ phần mềm độc hại:
- Xóa các tác vụ đã lên lịch kích hoạt lại phần mềm độc hại
- Xóa các mục Registry cụ thể
- Xóa các tệp và thư mục liên quan (danh sách đầy đủ có trong báo cáo của ReasonLabs )
Để biết hướng dẫn gỡ bỏ chi tiết, hãy tham khảo bài đăng trên blog của ReasonLabs hoặc tìm kiếm sự hỗ trợ từ chuyên gia an ninh mạng.
Khi chiến dịch phần mềm độc hại này tiếp tục phát triển, người dùng Chrome và Edge cần phải cảnh giác và thực hành thói quen duyệt web an toàn để bảo vệ dữ liệu cá nhân và tính toàn vẹn của hệ thống.