Theo báo cáo từ Reuters, nhiều người dùng đã trở thành mục tiêu của tin tặc khi các tiện ích mở rộng trên trình duyệt Chrome bị chèn mã độc. Mục tiêu của cuộc tấn công rõ ràng là những tài khoản quảng cáo mạng xã hội, đặc biệt là Facebook Ads, cũng như thông tin xác thực nền tảng AI. Các tin tặc đã thực hiện hành động tinh vi khi phát tán phiên bản cập nhật chứa mã độc vào đúng đêm Giáng sinh, khiến cho hàng nghìn người dùng không kịp phòng bị.
Cyberhaven đã công khai thông báo về vụ tấn công trên blog chính thức của mình, cho biết các hacker đã cài mã độc vào một số tiện ích mở rộng, qua đó đánh cắp dữ liệu nhạy cảm như cookie trình duyệt và mã xác thực. Đặc biệt, Cyberhaven cũng nhanh chóng phát hiện cuộc tấn công vào extension của chính công ty, lập tức ra bản vá lỗi trong vòng một giờ đồng hồ, đồng thời cảnh báo người dùng về sự cố.
Ngoài Cyberhaven, nhiều extension khác cũng bị xác nhận là nhiễm mã độc, trong đó có các tiện ích như Internxt VPN, ParrotTalks, Uvoice và VPNCity. Mỗi tiện ích này có hàng chục nghìn người dùng, theo thống kê công khai trên Chrome Web Store. Các cuộc tấn công thường bắt đầu bằng việc gửi email lừa đảo tới các nhà phát triển extension, khiến họ vô tình mở các liên kết độc hại và cung cấp thông tin đăng nhập cho các trang lừa đảo. Cyberhaven tiết lộ, nhân viên của chính công ty cũng đã trở thành nạn nhân của chiêu trò này.
Hành động của tin tặc không nhằm vào một công ty cụ thể mà thay vào đó, là một chiến dịch lừa đảo hàng loạt, sử dụng tài khoản của bất kỳ người dùng nào không may bị mắc bẫy. Mặc dù chưa có con số chính xác về số lượng người dùng bị ảnh hưởng, nhưng các cuộc tấn công tương tự trước đây cho thấy quy mô rất lớn. Một nghiên cứu gần đây của Đại học Stanford và Trung tâm Bảo mật Thông tin CISPA Helmholtz chỉ ra rằng từ tháng 7/2020 đến tháng 2/2023, hơn 346 triệu lượt cài đặt extension chứa mã độc đã được ghi nhận, trong đó có thể lên đến hàng triệu người dùng bị nhiễm phần mềm độc hại.
Google cũng đã đưa ra một số khuyến nghị để người dùng bảo vệ dữ liệu của mình, bao gồm việc kiểm tra kỹ thông tin mà extension thu thập trước khi cài đặt, gỡ bỏ các tiện ích không cần thiết, hạn chế các website mà extension có thể truy cập và bật chế độ bảo vệ nâng cao khi duyệt web.
Với hơn 3,2 tỷ người dùng trên toàn thế giới tính đến tháng 5, Chrome vẫn là trình duyệt phổ biến nhất, chiếm thị phần 64,87% trên máy tính và 65,94% trên thiết bị di động. Tuy nhiên, sự việc lần này một lần nữa khẳng định tầm quan trọng của việc bảo vệ thông tin cá nhân khi sử dụng các tiện ích mở rộng trên trình duyệt web.