Một tiện ích trên Chrome bí mật đào tiền ảo

30/12/2017 12:45 GMT+7

Một tiện ích trên Chrome với ghi nhận hơn 105.000 người đang dùng đã bí mật đào tiền ảo bất cứ khi nào người dùng mở trình duyệt.

Theo Bleeping Computer, tiện ích mở rộng có tên Archive Poster, được quảng cáo là dùng chỉnh sửa lại Tumblr giúp người dùng dễ dàng chia sẻ, đăng tải lại những bài viết trên nền tảng blog này.
Theo đánh giá của người dùng, khoảng đầu tháng 12, phần mở rộng đã kết hợp với chương trình đào tiền mã hóa Coinhive nổi tiếng vào mã nguồn.
Theo một nhà nghiên cứu bảo mật sống tại Mỹ thông tin cho Bleeping Computer, mã Javascript này đã bí mật khởi động tiến trình trộm tài nguyên CPU để thực hiện đào tiền ảo.
Đi sâu hơn, phần mở rộng này đã tích hợp Coinhive vào trong ít nhất 4 phiên bản gần nhất. Dù vậy khi người dùng báo cáo lên Google, có vẻ như hãng không mấy quan tâm. Nhưng sau đó Extension này đã bị gỡ bỏ khỏi Chrome Web Store.
Vấn nạn các lập trình viên nắm giữ các tiện ích mở rộng được nhiều người dùng trên Chrome Web Store rồi âm thầm cài mã khai thác tiền mã hóa ở các bản cập nhật tiếp theo đang được cộng đồng người dùng internet liên tiếp cảnh báo. Việc âm thầm sử dụng tài nguyên người dùng để khai thác tiền mã hóa có thể làm máy tính người dùng luôn trong trạng thái CPU hoạt động hết công suất, với laptop nó gây nóng và hao pin.
Đối với trường hợp của tiện ích mở rộng Archive Poster, vẫn chưa rõ trường hợp này là cố tình cài mã hay tác giả là nạn nhân của tin tặc.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.