213
/
191895
Máy tính tê liệt và dính mã độc vì tiện ích chặn quảng cáo trên Chrome
may-tinh-te-liet-va-dinh-ma-doc-vi-tien-ich-chan-quang-cao-tren-chrome
news

Máy tính tê liệt và dính mã độc vì tiện ích chặn quảng cáo trên Chrome

Thứ 5, 22/01/2026 | 11:07:35
2,122 lượt xem

Cảnh báo khẩn tới người dùng Chrome về tiện ích chặn quảng cáo giả mạo làm tê liệt máy tính để cài cắm mã độc.

Việc cài đặt các tiện ích mở rộng (extension) cho trình duyệt tưởng chừng vô hại, nhưng thực tế lại tiềm ẩn rủi ro khôn lường. Mới đây, một người dùng Chrome khi cố tải trình chặn quảng cáo đã vô tình cài phải một tiện ích giả mạo có tên NexShield. Thay vì chặn quảng cáo, nó đã 'phá hoại' máy tính trước khi tung ra đòn kết liễu bằng mã độc.

Tiện ích Chrome biến máy tính thành 'cục gạch' rồi cài cắm mã độc

Theo báo cáo từ BleepingComputer, NexShield được quảng cáo là một trình chặn quảng cáo ưu tiên quyền riêng tư, hiệu suất cao và nhẹ nhàng. Để tạo lòng tin, nhóm tội phạm mạng đứng sau nó thậm chí đã mạo danh Raymond Hill - nhà phát triển nổi tiếng của tiện ích uBlock Origin - làm tác giả.

Mã độc mạo danh tiện ích mở rộng tấn công người dùng Chrome và Edge. ẢNH: CHỤP MÀN HÌNH CYBER INSIDER

Tuy nhiên, NexShield thực chất là một cái bẫy. Các nhà nghiên cứu bảo mật từ Huntress phát hiện ra rằng tiện ích này thực hiện một cuộc tấn công từ chối dịch vụ (DoS) ngay trên trình duyệt Chrome. Nó tạo ra vô số kết nối cổng chrome.runtime trong một vòng lặp vô tận, khiến bộ nhớ máy tính bị vắt kiệt.

Đối với người dùng Chrome hoặc Edge, dấu hiệu nhận biết là các tab bị đóng băng, CPU và RAM tăng đột biến, và trình duyệt không phản hồi. Kịch bản tấn công diễn ra như sau:

  • Gây sự cố: Sau khi làm trình duyệt bị treo và người dùng buộc phải khởi động lại, NexShield hiện lên một cửa sổ bật lên (pop-up) cảnh báo giả, đề nghị quét PC để tìm lỗi.
  • Dụ dỗ: Khi bấm nút 'Run Scan', một cảnh báo bảo mật giả khác hiện ra kèm hướng dẫn sửa lỗi.
  • Tấn công ClickFix: Hướng dẫn này yêu cầu người dùng sao chép một đoạn lệnh và dán vào cửa sổ dòng lệnh (PowerShell/CMD).

Các chuyên gia gọi đây là kỹ thuật CrashFix - một biến thể của tấn công ClickFix. Bằng cách copy-paste lệnh này, người dùng thực chất đang làm thay việc cho tin tặc, giúp chúng kích hoạt một tập lệnh PowerShell ẩn để tải xuống và thực thi mã độc từ xa.

Điểm tinh vi đáng sợ là NexShield trì hoãn hoạt động độc hại tới 1 tiếng đồng hồ sau khi cài đặt. Điều này khiến nạn nhân bối rối, không biết tại sao máy tính đột nhiên dở chứng, giúp kẻ gian tránh bị phát hiện sớm. Chiến dịch này khả năng cao được kẻ gian nhắm mục tiêu cụ thể vào khối doanh nghiệp.

Hiện tại, Google đã xóa NexShield khỏi Chrome Web Store. Tuy nhiên, vụ việc này là hồi chuông cảnh tỉnh mạnh mẽ. Các tin tặc hiện nay không ngần ngại mua quảng cáo trên Google để đẩy các phần mềm giả mạo lên top tìm kiếm.

Theo Phong Đỗ/Thanh niên

https://thanhnien.vn/may-tinh-te-liet-va-dinh-ma-doc-vi-tien-ich-chan-quang-cao-tren-chrome-185260122095655935.htm

  • Từ khóa

Vì sao người dùng đang dần rời bỏ Google Tìm kiếm?

Nhiều người dùng cho rằng Google Tìm kiếm không còn mang lại kết quả tốt như trước do AI, quảng cáo và nội dung SEO tràn lan.
15:49 - 22/07/2026
29 lượt xem

3 tính năng Google Maps dành riêng cho xe điện

Lái xe điện đường dài không lo lắng nhờ 3 ‘tuyệt chiêu’ đơn giản trên Google Maps.
14:43 - 22/07/2026
233 lượt xem

Sử dụng UAV giám sát hệ sinh thái ven biển

Trước sức ép từ biến đổi khí hậu và các hoạt động phát triển kinh tế, nhiều hệ sinh thái ven biển, đảo đang đứng trước nguy cơ suy giảm. Việc ứng dụng...
10:25 - 22/07/2026
271 lượt xem

Tổng rà soát 474 văn bản, đề xuất sửa đổi nhiều quy định về khoa học, công nghệ

Qua tổng rà soát 474 văn bản quy phạm pháp luật thuộc lĩnh vực khoa học và công nghệ, Bộ Khoa học và Công nghệ đề xuất sửa đổi, bổ sung, thay thế hoặc bãi...
08:18 - 22/07/2026
164 lượt xem

Những lý do không nên dán kính cường lực cho smartphone

Quyết định dán hay không dán kính cường lực nên phụ thuộc vào thói quen sử dụng thay vì chạy theo xu hướng.
14:40 - 21/07/2026
145 lượt xem
pixel