Theo thống kê mới nhất, tiện ích mở rộng Adblock Plus giả mạo đã đạt được 37.000 lượt tải xuống từ Chrome Store.
Chuyên gia bảo mật @SwiftOnSecurity đã kêu gọi cộng đồng chú ý đến vấn đề này sau khi đã kiểm định và xác nhận thông tin. Ông cũng yêu cầu mọi người kiểm tra tiện ích chặn quảng cáo trên trình duyệt web mà họ đang sử dụng sớm nhất có thể.
Sau khi nhận được thông tin từ @SwiftOnSecurity, Google đã nhanh chóng đưa tiện ích này vào danh sách giả mạo. Tuy nhiên, tính đến thời điểm hiện tại, có hơn 37.000 người dùng đã và đang sử dụng tiện ích giả mạo này mà không biết rằng họ có thể trở thành những nạn nhân của cuộc tấn công.
Người dùng tải tiện ích chặn quảng cáo nhưng lại gặp nhiều quảng cáo hơn
Theo chia sẻ của một người dùng đã cài đặt tiện ích mở rộng Adblock Plus giả mạo, quảng cáo không chỉ không bị chặn mà còn xuất hiện nhiều hơn khi mở các tab mới, gây khó chịu.
Google đã từng gặp phải vấn đề với các tiện ích mở rộng độc hại trên Chrome. Họ đã công nhận vấn đề này và chính thức ngăn chặn người dùng Windows và Mac tải và cài đặt các tiện ích mở rộng cho Chrome nếu chúng không có sẵn trên Chrome Web Store. Tuy nhiên, vấn đề này vẫn chưa được giải quyết triệt để.
Trước đó, một hacker đã tạo ra một tiện ích mở rộng và đặt tên nó là Google Docs, giống với một sản phẩm của Google. Và dĩ nhiên, nó đã được vượt qua quy trình kiểm định của Google và xuất hiện trên Store.
Khi người dùng cài đặt phiên bản 'Google Docs' giả mạo này một cách không cẩn thận, tiện ích sẽ yêu cầu quyền truy cập vào danh bạ và Gmail để lấy thông tin, thậm chí có thể tấn công người dùng. Google chỉ nói rằng họ sẽ điều tra và ngăn chặn sự cố này không xảy ra thêm một lần nào nữa.
Hiện vẫn chưa rõ Google sẽ làm gì để giải quyết vấn đề này. Chúng ta cũng không biết liệu tiện ích Adblock Plus giả mạo còn gây ra những ảnh hưởng nghiêm trọng nào khác ngoài việc hiển thị quảng cáo gây khó chịu cho người dùng hay không. Để đảm bảo an toàn cho bản thân và dữ liệu cá nhân của mình, ngay lúc này hãy kiểm tra và gỡ bỏ ngay nếu bạn cũng đã cài đặt và sử dụng tiện ích giả mạo này.
Tham khảo từ Engadget