Một Chrome Extension Bị Phát Hiện Bí Mật Cài Mã Độc Đào Tiền Ảo

02 Tháng Giêng 20181:06 SA(Xem: 19122)
Một Chrome Extension Bị Phát Hiện Bí Mật Cài Mã Độc Đào Tiền Ảo
Một Chrome Extension Bị Phát Hiện Bí Mật Cài Mã Độc Đào Tiền Ảo

Archive Poster là tiện ích dành cho trình duyệt Chrome, hiện được sử dụng bởi khoảng 105,000 người dùng, có chức năng chính là cho phép người dùng nhanh chóng đăng lại, viết nháp, xếp hàng đợi và thích các bài viết ngay từ kho lưu trữ của một blog khác. Nhưng khoảng đầu tháng 01/2018, nhà nghiên cứu bảo mật Troy Mursch ở Las Vegas đã xác định rằng Archive Poster đang cài đặt bí mật mã độc đào tiền ảo vào trình duyệt của người dùng.

 

Theo Troy Murch, tiện ích Archive Poster sử dụng mã độc đào tiền mã hóa cung cấp bởi CoinHive và sử dụng sức mạnh của máy tính người dùng để đào tiền mã hóa Monero (1XMR có giá tương đương khoảng 392 USD). CoinHive là một công ty cung cấp cho người đào tiền ảo công cụ để đào và gửi tiền ảo đào được cho chủ sở hữu của trang web, ứng dụng, tiện ích.

 

Một số lượng lớn người dùng đã báo cáo rằng tiện ích Archive Poster đã cố gắng sử dụng trình duyệt của họ cho mục đích đào tiền ảo. Một trong những bài đánh giá được đăng tải bởi Furkan Tunali có viết: “Trước đây tôi đã đánh giá nó 5 sao. Và bây giờ nó đang khai thác tiền ảo với CPU của người dùng bởi CoinHive bằng cách chạy ngầm”. Được biết, ứng dụng vẫn hiện vẫn đang hoạt động. Vấn đề đã được báo cáo với Google nhưng chưa có hồi đáp từ công ty.

 

Vào tháng 10/2017, Google đã công bố việc ngăn chặn các thợ đào tiền ảo với một chức năng an ninh mới trên Chrome, nhưng trình duyệt Opera đã nhanh chóng hiểu được mức độ nghiêm trọng của vấn đề và đã phát hành Opera phiên bản 50 với một tiện ích ngăn chặn việc đào tiền ảo được tích hợp sẵn.

 

Trong khi việc sử dụng mã nguồn đào tiền ảo CoinHive đang ngày càng tăng, một số cách để chặn mã nguồn để không cho phép nó sử dụng máy tính của người dùng như cài đặt tiện ích “No Coin” và “Miner Block” đang có trên cửa hàng tiện ích của Chrome .

 

 

523Vote
42Vote
30Vote
24Vote
10Vote
4.529
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Một 2017
Tính đến tháng 11/2017, nhiều nền tảng chat như Facebook, Skype, Slack,... đều đang hỗ trợ chatbot ngày một nhiều hơn, để đáp ứng nhu cầu của các khách hàng doanh nghiệp: sử dụng chatbot như một kênh thay thế cho dịch vụ chăm sóc khách hàng truyền thống.
23 Tháng Mười Một 2017
Về cơ bản, hàng triệu máy tính trên thế giới đang dùng các bộ xử lý Intel sẽ bị ảnh hưởng bởi lỗ hổng nghiêm trọng này.
22 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, Microsoft được cho là đang thử nghiệm một giao diện tìm kiếm mới trên Windows 10 có thể nổi lên trên màn hình. Cụ thể, blog Aggiornamenti Lumia của Ý đã khám phá ra giao diện tìm kiếm mới trong bản build 17040 – bản build thử nghiệm mới nhất của Windows 10. Thiết kế mới sẽ thay thế cho giao diện Cortana hiện nay, và có thể là một dấu hiệu cho thấy Microsoft đang tìm cách cải thiện khả năng tìm kiếm bằng bàn phím của hãng.
22 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một cập nhật mới đã được thực hiện trên tài khoản GitHub của Google, cho thấy công ty đã tách nhánh (fork) Swift – ngôn ngữ lập trình được tạo bởi Apple – để viết các ứng dụng cho iOS, macOS, tvOS và watchOS.
17 Tháng Mười Một 2017
Khoảng giữa tháng 11/2017, McAfee đã phát hiện và chặn truy cập một loại malware chuyên đánh cắp thông tin ngân hàng, nhưng điều đáng chú ý là malware dường như được phát tán từ chính hệ thống của công ty.
09 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, đại diện của Cục Điều Tra Liên Bang Mỹ tiết lộ rằng họ chưa thể truy cập vào chiếc smartphone đã bị mã hóa của tay súng gây ra vụ thảm sát giết chết 26 người dân tại một nhà thờ của bang Texas.
07 Tháng Mười Một 2017
Trong năm 2017, một nhóm nông dân ở Tokyo đã xây dựng và phát triển một căn nhà kính, có tên gọi là “DigiVege”, viết tắt của Digital Vegetables – rau quả kỹ thuật số.
07 Tháng Mười Một 2017
Khoảng đầu tháng 11/2017, trên trang web hỗ trợ, Apple đã giải thích cho những người dùng iPhone X về vấn đề có thể xảy đến với màn hình OLED của thiết bị.
06 Tháng Mười Một 2017
Kể từ khi bộ đôi Pixel 2 và Pixel 2 XL đến tay người dùng vào tháng 10/2017, đã có hàng loạt những ghi nhận lỗi nghiêm trọng của thiết bị, bao gồm vấn đề màn bị bóng mờ burn-in, màu sắc kém tươi, phát ra tiếng động lạ, và thậm chí là nhà sản xuất quên không cài hệ điều hành cho máy.
30 Tháng Mười 2017
Cho đến năm 2017, các công ty công nghệ lớn như Apple hay Google và nhiều nhà sản xuất smartphone khác trên thế giới đã bắt đầu khai tử jack cắm tai nghe 3.5mm quen thuộc. Lý do được cho là vì jack cắm 3.5mm chiếm nhiều không gian bên trong thiết bị di động một cách không cần thiết. Xu hướng mới có thể sẽ là khai tử jack cắm 3.5mm và tích hợp vào các cổng kết nối khác như lightning hay USB-C.