Trình chặn quảng cáo Chrome Pop-Up có khả năng bị chèn mã độc

27/06/2026 09:12
MXH mygo - Phát hiện trình chặn quảng cáo Chrome với hơn 10 triệu lượt cài đặt có khả năng chèn mã độc tiềm ẩn.

Một phân tích về tiện ích chặn quảng cáo phổ biến trên Google Chrome dành cho YouTube đã phát hiện ra khả năng thực thi mã JavaScript tùy ý. Theo Island, tiện ích mở rộng có tên Adblock for YouTube (ID: cmedhionkhpnakcndndgjdbohmhepckk) đã có hơn 10 triệu lượt cài đặt và được gắn huy hiệu "Nổi bật" trên Chrome Web Store.

Mô tả của tiện ích mở rộng cho biết nó cho phép người dùng ngăn chặn các yếu tố trên trang web như quảng cáo, bao gồm cả quảng cáo trước video, hiển thị trên nền tảng chia sẻ video, cũng như trên các trang web bên ngoài tải YouTube. Mặc dù tiện ích bổ sung cung cấp chức năng đã hứa, nhưng nó cũng có khả năng chạy mã JavaScript tùy ý. "Nó cũng chứa các thành phần kiến ​​trúc để thực thi JavaScript tùy ý trên bất kỳ trang web nào, được kích hoạt bằng một thay đổi cấu hình phía máy chủ duy nhất, mà không cần cập nhật tiện ích mở rộng, không cần xem xét của cửa hàng và không có bất kỳ dấu hiệu nào cho thấy có gì đó đã thay đổi," các nhà nghiên cứu Oleg Zaytsev và Shachar Gritzman cho biết. "Về mặt thực tế, điều đó có thể có nghĩa là đọc các trang, đánh cắp dữ liệu và giả mạo người dùng trong các tài khoản cá nhân, ứng dụng công việc, bảng điều khiển quản trị và các phiên trình duyệt nhạy cảm khác".

Điều đáng nhấn mạnh ở đây là không có bằng chứng nào cho thấy phần mềm độc hại đã được phát tán đến người dùng theo cách này, nhưng sự hiện diện của khả năng này, cùng với mối liên hệ với các tiện ích mở rộng chặn quảng cáo khác đã bị xóa khỏi cửa hàng ứng dụng vì chứa phần mềm độc hại, làm dấy lên rủi ro về quyền riêng tư và bảo mật, Island nói thêm.
Danh sách các tiện ích mở rộng liên quan đã bị gỡ bỏ được liệt kê bên dưới:
Adblock for Chrome (ID: onomjaelhagjjojbkcafidnepbfkpnee)
Adblock for You (ID: ogcaehilgakehloljjmajoempaflmdci)
AdBlock Suite (ID: gekoepiplklhniacchbbgbhilidiojmb)


Trích lược Ravie Lakshmanan https://thehackernews.com/2026/06/chrome-ad-blocker-with-10m-installs.html


Tin xem thêm

Dự đoán giá máy chơi game Xbox tăng vọt trong tháng 8

Chuyên mục Ngày
27/06/2026 08:50

MXH mygo - Giá máy chơi game Xbox tăng vọt trong tháng 8

Cú hích mới cho xe tự lái Tesla

Chuyên mục Ngày
26/06/2026 09:59

MXH mygo - Chính quyền Trump đề xuất loại bỏ quy định bắt buộc phải có bàn đạp phanh đối với xe tự lái, tạo cú hích cho Tesla.

So sánh GDP năm 2026 giữa Mỹ và Trung Quốc: 28,8 nghìn tỷ USD so với 17,8 nghìn tỷ USD

Chuyên mục Ngày
26/06/2026 09:36

MXH mygo - So sánh GDP danh nghĩa, GDP bình quân đầu người, sản lượng điều chỉnh theo sức mua tương đương (PPP), cơ cấu các ngành kinh tế và quỹ đạo tăng trưởng của hai n...

OpenAI ra mắt con chip tùy chỉnh đầu tiên do Broadcom sản xuất.

Chuyên mục Ngày
25/06/2026 10:59

MXH mygo - OpenAI ra mắt con chip tùy chỉnh đầu tiên do Broadcom sản xuất.

Bowers & Wilkins ra mắt tai nghe không dây Px8 S2 phiên bản McLaren.

Chuyên mục Ngày
25/06/2026 10:33

MXH mygo - Bowers & Wilkins ra mắt tai nghe không dây Px8 S2 phiên bản đội đua F1 McLaren.

Claude của Anthropic đã hoạt động trở lại sau sự cố toàn cầu

Chuyên mục Ngày
24/06/2026 14:41

MXH mygo - Trí tuệ nhân tạo Claude của Anthropic đã hoạt động trở lại sau sự cố ngừng hoạt động toàn cầu kéo dài 90 phút.

Meta tạm dừng chương trình giám sát nhân viên sau vụ rò rỉ dữ liệu nội bộ

Chuyên mục Ngày
24/06/2026 10:36

MXH mygo - Chương trình này theo dõi hoạt động chuột và bàn phím của nhân viên để thu thập dữ liệu huấn luyện AI.

Apple đã cập nhật ứng dụng Home để hỗ trợ cập nhật từ xa cho Apple TV

Chuyên mục Ngày
23/06/2026 10:02

MXH mygo - Trong bản beta 2 của iOS 27, Apple đã cập nhật ứng dụng Home để thêm hỗ trợ cập nhật từ xa cho Apple TV

Honor X80 Pro Max chính thức ra mắt với pin 11.000mAh

Chuyên mục Ngày
23/06/2026 09:44

MXH mygo - Honor X80 Pro Max ra mắt với pin 11.000mAh, màn hình 10.000 nit và chip Snapdragon 6 Gen 5.