Chiến dịch Zoom Stealer lây nhiễm hơn 2,2 triệu người dùng qua tiện ích mở rộng độc hại

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công quy mô lớn mang tên Zoom Stealer, nhắm vào người dùng trình duyệt thông qua các tiện ích mở rộng (extension) độc hại. Theo thống kê, chiến dịch này đã ảnh hưởng đến hơn 2,2 triệu người dùng trên Google Chrome, Mozilla Firefox và Microsoft Edge.

11:03, 01/01/2026
Ảnh minh họa. UC-Today
Ảnh minh họa. UC-Today

Zoom Stealer sử dụng 18 tiện ích mở rộng độc hại, được thiết kế để âm thầm thu thập dữ liệu nhạy cảm liên quan đến các cuộc họp trực tuyến. Thông tin bị đánh cắp bao gồm đường link cuộc họp, ID phòng họp, chủ đề, mô tả, thậm chí cả mật khẩu được nhúng trong link mời.

Đáng chú ý, Zoom Stealer là một trong ba chiến dịch tiện ích mở rộng độc hại hoạt động trong thời gian dài, được cho là do cùng một nhóm tấn công đứng sau, được giới nghiên cứu theo dõi với tên gọi DarkSpectre.

Trong vòng 7 năm qua, các chiến dịch này đã tiếp cận tổng cộng hơn 7,8 triệu người dùng. DarkSpectre bị nghi có liên hệ với nhóm GhostPoster và ShadyPanda, chuyên phát tán phần mềm gián điệp thông qua trình duyệt web.

Theo nhóm nghiên cứu tại hãng nghiên cứu - giám sát an ninh mạng Koi Security, các tiện ích độc hại trong chiến dịch Zoom Stealer được ngụy trang rất tinh vi: phần mềm hoạt động đúng với chức năng được mô tả, khiến người dùng khó phát hiện dấu hiệu bất thường và vượt qua được khâu kiểm duyệt ban đầu.

Một số tiện ích phổ biến thậm chí vẫn đang được phân phối trên các kho tiện ích chính thức của trình duyệt, như Chrome Web Store, trong đó có Chrome Audio Capture (khoảng 800.000 lượt cài đặt) và Twitter X Video Downloader.

Sau khi được cài đặt, những tiện ích này yêu cầu quyền truy cập vào ít nhất 28 nền tảng hội nghị trực tuyến, bao gồm Zoom, Microsoft Teams, Google Meet và Cisco WebEx. Từ đó, phần mềm độc hại bí mật thu thập thông tin chi tiết về cuộc họp và người tham gia theo thời gian thực, rồi gửi dữ liệu về máy chủ do tin tặc kiểm soát thông qua các kết nối WebSocket.

Giới chuyên gia cảnh báo, lượng dữ liệu bị đánh cắp có thể bị lợi dụng cho gián điệp doanh nghiệp, thu thập thông tin kinh doanh, hoặc phục vụ các chiến dịch lừa đảo, mạo danh tinh vi. Kẻ tấn công có thể giả danh người tham gia cuộc họp, xâm nhập và thu thập thông tin trong các cuộc trao đổi nội bộ, hoặc rao bán link họp cho đối thủ cạnh tranh.

Mặc dù các tiện ích độc hại đã được báo cáo tới các nhà cung cấp trình duyệt, một số vẫn chưa bị gỡ bỏ, cho thấy rủi ro đối với người dùng vẫn còn hiện hữu. Các chuyên gia khuyến nghị người dùng cần kiểm tra kỹ quyền truy cập của tiện ích mở rộng, gỡ bỏ những tiện ích không cần thiết và chỉ cài đặt extension từ các nguồn thực sự đáng tin cậy.

An Lâm (Theo Abijita)

Bình luận

Tin bài khác

Nhóm tin tặc DarkSpectre lây nhiễm mã độc cho 8,8 triệu người dùng Chrome, Edge và Firefox
14:11, 02/01/2026

Nhóm tin tặc DarkSpectre lây nhiễm mã độc cho 8,8 triệu người dùng Chrome, Edge và Firefox

Các nhà nghiên cứu an ninh mạng mới đây đã phanh phui DarkSpectre, một nhóm tin tặc có nguồn lực lớn, được cho là do nhà nước hậu thuẫn đã tiến hành loạt chiến dịch phát tán mã độc quy mô lớn, lây nhiễm hơn 8,8 triệu người dùng trình duyệt Chrome, Edge và Firefox trong suốt 7 năm qua.

Xem thêm
Cổng thông tin y tế lớn nhất New Zealand bị tấn công mạng, hàng trăm nghìn hồ sơ có nguy cơ rò rỉ
14:10, 02/01/2026

Cổng thông tin y tế lớn nhất New Zealand bị tấn công mạng, hàng trăm nghìn hồ sơ có nguy cơ rò rỉ

ManageMyHealth, cổng thông tin quản lý hồ sơ y tế lớn nhất New Zealand vừa xác nhận trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng, khiến dữ liệu của hàng trăm nghìn người dùng có nguy cơ bị truy cập trái phép. Vụ việc đang làm dấy lên lo ngại lớn trong ngành y tế và cơ quan quản lý về an toàn thông tin bệnh nhân.

Xem thêm
Nhà đầu tư Bitcoin mất toàn bộ tiền hưu trí trong vụ lừa đảo tình cảm ứng dụng AI
14:05, 02/01/2026

Nhà đầu tư Bitcoin mất toàn bộ tiền hưu trí trong vụ lừa đảo tình cảm ứng dụng AI

Một nhà đầu tư Bitcoin vừa ly hôn cuối cùng đạt được cột mốc sở hữu trọn vẹn 1 Bitcoin (khoảng 88.000 USD, tương đương ~2,0 - 2,2 tỷ đồng), Ông tin rằng tương lai tài chính cho hưu trí của mình đã được bảo đảm. Tuy nhiên, chỉ trong vài ngày, toàn bộ số tiền này đã “bốc hơi” sau khi ông sập bẫy một đường dây lừa đảo tinh vi sử dụng trí tuệ nhân tạo (AI).

Xem thêm
Cơ quan Vũ trụ châu Âu xác nhận bị xâm nhập hệ thống máy chủ ngoài mạng nội bộ
11:31, 01/01/2026

Cơ quan Vũ trụ châu Âu xác nhận bị xâm nhập hệ thống máy chủ ngoài mạng nội bộ

Cơ quan Vũ trụ châu Âu (ESA) mới đây đã xác nhận một sự cố an ninh mạng liên quan đến các máy chủ đặt bên ngoài mạng nội bộ của cơ quan, đánh dấu một trong những lần hiếm hoi tổ chức không gian hàng đầu châu Âu công khai thừa nhận bị tấn công mạng.

Xem thêm