Các tiện ích mở rộng trên Google Chrome đang bị tấn công và một loạt các nhà phát triển bị hack tài khoản trong vòng một tháng qua.
Gần 2 tuần trước, chúng tôi đã báo cáo về cách những kẻ tấn công xâm nhập vào tài khoản Chrome Web Store của nhóm các nhà phát triển và tấn công tiện ích mở rộng Copyfish sau đó sửa đổi nó để phân phối thư rác tới người dùng.
Chỉ 2 ngày sau cuộc tấn công trên, một số hacker chưa rõ đã chiếm được tiện ích mở rộng khác có tên Web Developer, sau đó, chúng cập nhật tiện ích này để trực tiếp lây nhiễm các quảng cáo vào trình duyệt web của hơn 1 triệu người dùng.
Sau khi Chris Pederick - người sáng lập ra tiện ích Web Developer báo cáo với Proofpoint rằng tiện ích của mình đã bị xâm nhập, các nhà cung cấp bảo mật đã phân tích và tìm thấy thêm một số tiện ích bổ sung khác trong Chrome Store cũng bị thay đổi.
Theo báo cáo mới nhất của các nhà nghiên cứu tại Proofpoint vào hôm thứ hai, danh sách mở rộng Chrome bị xâm nhập gồm có:
- Chrometana (1.1.3)
- Infinity New Tab (3.12.3)
- CopyFish (2.8.5)
- Web Paint (1.2.1)
- Social Fixer (20.1.1)
Nhà nghiên cứu của Proofpoint - Kafeine cho rằng các tiện ích mở rộng của Chrome là TouchVPN và Betternet VPN cũng bị xâm nhập theo cách tương tự vào cuối tháng 6 vừa qua.
Trong tất cả các trường hợp trên, một số kẻ tấn công nặc danh đã truy cập vào các tài khoản web Google của các nhà phát triển bằng cách gửi email lừa đảo với các liên kết độc hại nhằm lấy cắp thông tin đăng nhập tài khoản.
Khi chúng chiếm được quyền điều khiển các tiện ích mở rộng tương ứng, chúng sẽ sửa đổi để thực hiện các tác vụ độc hại hoặc thêm mã độc Javascript nhằm cố tình hijack lưu lượng mạng, gửi quảng cáo giả mạo và đánh cắp mật khẩu để tạo doanh thu.
Vào thời điểm hiện tại, vẫn chưa rõ kẻ đứng đằng sau những cuộc tấn công này. Do đó, cách tốt nhất để tự bảo vệ mình khỏi những cuộc tấn công như vậy là luôn thận trọng trước những email không mời mà đến và không nhấp vào liên kết bên trong các tài liệu đáng ngờ trừ khi xác định rõ nguồn gửi.