Google đang thử nghiệm một tính năng mới trong trình duyệt Chrome sẽ cảnh báo người dùng khi một tiện ích mở rộng (extension) đã cài đặt bị xóa khỏi Cửa hàng ứng dụng của Chrome (Chrome Web Store), thường là dấu hiệu cho thấy tiện ích đó là phần mềm độc hại.
Nhiều tiện ích mở rộng trình duyệt không mong muốn được xuất bản trên Cửa hàng Chrome trực tuyến và thường được phát tán thông qua các quảng cáo và chuyển hướng độc hại.
Các tiện ích này được tạo bởi các đối tượng lừa đảo và được sử dụng chúng để chèn quảng cáo, theo dõi lịch sử tìm kiếm của người dùng, chuyển hướng bạn đến các trang liên kết hoặc nghiêm trọng hơn là đánh cắp tài khoản email Gmail và tài khoản Facebook của bạn.
Vấn đề là những tiện ích này được phát hành một cách nhanh chóng, với việc những người phát triển phát hành những tiện ích mới ngay khi Google xóa những tiện ích cũ khỏi Cửa hàng Chrome.
Tuy nhiên, nếu bạn đã cài đặt một trong những tiện ích này, chúng sẽ vẫn được cài đặt trong trình duyệt của bạn, ngay cả sau khi Google phát hiện chúng là phần mềm độc hại và xóa chúng khỏi cửa hàng.
Do đó, Google hiện đang triển khai tính năng Safety Check (kiểm tra an toàn) của mình vào các tiện ích của trình duyệt, cảnh báo người dùng Chrome khi một tiện ích được phát hiện là phần mềm độc hại hoặc bị xóa khỏi cửa hàng và nên gỡ cài đặt chúng khỏi trình duyệt.
Tính năng này sẽ hoạt động trong phiên bản Chrome 117 nhưng bạn có thể thử nghiệm tính năng này trong Chrome 116 bằng cách bật tùy chọn 'Extensions Module in Safety Check' của trình duyệt.
Để bật tính năng này, chỉ cần sao chép URL Chrome, 'chrome://flags/#safety-check-extensions', vào thanh địa chỉ và nhấn enter. Bạn sẽ được đưa đến trang Chrome Flags với tính năng 'Extensions Module in Safety Check' được hiển thị nổi bật. Hãy chuyển nó thành bật và khởi động lại trình duyệt.
Sau khi được bật, một tùy chọn mới sẽ xuất hiện trong trang cài đặt 'Privacy and security' (Quyền riêng tư và bảo mật) nhắc bạn xem lại mọi tiện ích đã bị xóa khỏi Cửa hàng Chrome, như minh họa bên dưới.
Safety check dành cho tiện ích của Chrome (Google)
Nhấp vào liên kết này sẽ đưa bạn đến trang quản lý tiện tích, liệt kê các tiện ích đã bị xóa và lý do chúng bị xóa đồng thời nhắc bạn gỡ cài đặt chúng.
Các tiện ích mở rộng có khả năng là độc hại đã bị xóa khỏi Cửa hàng Chrome (Google)
Google cho biết rằng các tiện ích có thể bị xóa khỏi Cửa hàng Chrome trực tuyến vì chúng đã bị nhà phát triển hủy phát hành, vi phạm chính sách hoặc bị phát hiện là phần mềm độc hại.
Đối với các tiện ích được phát hiện là phần mềm độc hại, bạn nên xóa chúng ngay lập tức để bảo vệ dữ liệu của mình và ngăn máy tính của bạn đối mặt với các cuộc tấn công trong tương lai.
Đối với những phần mềm bị xóa vì lý do khác, bạn cũng nên xóa chúng vì chúng không còn được hỗ trợ hoặc vi phạm các chính sách khác.
Google có một trang chính sách dành riêng cho Cửa hàng Chrome nêu chi tiết nội dung hoặc hành vi nào có thể dẫn đến việc tiện ích bị xóa khỏi cửa hàng.
Nguồn: bleepingcomputer.com.
Tín nhiệm mạng | Một lỗ hổng bảo mật có độ nghiêm trọng mức cao đã được phát hiện trong tiện ích WinRAR có khả năng bị kẻ xấu khai thác để thực thi mã từ xa trên các hệ thống Windows.
Tín nhiệm mạng | Các tác nhân đe dọa đang sử dụng các tệp phần mềm Android (APK) với các phương pháp nén mới chưa được xác định hoặc không được hỗ trợ để tránh bị phân tích bởi các công cụ chống mã độc.
Tín nhiệm mạng | Một chiến dịch lừa đảo đang diễn ra ít nhất là từ tháng 4 năm 2023 nhằm đánh cắp thông tin xác thực cho các máy chủ email Zimbra Collaboration trên toàn thế giới.
Tín nhiệm mạng | Các nhà nghiên cứu bảo mật đã tiết lộ một kỹ thuật mới cho phép duy trì truy cập trái phép trên các thiết bị iOS 16, có thể bị lạm dụng để theo dõi và truy cập lén lút vào thiết bị Apple ngay cả khi nạn nhân tin rằng thiết bị đó đang ngoại tuyến.
Tín nhiệm mạng | Một phương pháp tấn công mới được phát hiện có tên là NoFilter đã lạm dụng Windows Filtering Platform để thực hiện việc leo thang đặc quyền trong hệ điều hành Windows.
Tín nhiệm mạng | LinkedIn đang là mục tiêu trong một chiến dịch hack tài khoản dẫn đến nhiều tài khoản bị khóa vì lý do bảo mật hoặc bị những kẻ tấn công chiếm đoạt.