Duy Linh

Writer
Microsoft vừa phát đi cảnh báo về một chiến dịch tấn công mạng quy mô lớn liên quan đến các tiện ích mở rộng trình duyệt dựa trên Chromium giả mạo công cụ trợ lý AI hợp pháp. Những tiện ích này xuất hiện trên Chrome Web Store và có thể hoạt động trên cả Google Chrome lẫn Microsoft Edge.
1773111384903.png

Các tiện ích mở rộng trình duyệt giả mạo AI làm lộ lịch sử trò chuyện trong hơn 20.000 khách hàng doanh nghiệp.
Theo Microsoft, các tiện ích mở rộng độc hại này âm thầm thu thập dữ liệu duyệt web riêng tư cũng như nội dung trò chuyện với các hệ thống trí tuệ nhân tạo.

Dữ liệu bị đánh cắp bao gồm toàn bộ URL truy cập, thông tin chi tiết của các trang web nội bộ và cả nội dung hội thoại với các mô hình ngôn ngữ lớn như ChatGPT và DeepSeek.

Đây là vấn đề đặc biệt nghiêm trọng bởi nhiều chuyên gia hiện sử dụng các công cụ AI để lập trình, xây dựng chiến lược kinh doanh hoặc soạn thảo tài liệu nội bộ. Điều này khiến dữ liệu bị lộ có thể chứa tài sản trí tuệ quan trọng, quy trình làm việc nội bộ và các bí mật thương mại.

Theo cuộc điều tra của Microsoft Defender, các tiện ích mở rộng giả mạo này được quảng cáo là công cụ hỗ trợ năng suất cho ChatGPT hoặc DeepSeek. Tổng cộng chúng đã được cài đặt gần 900.000 lần và ảnh hưởng tới hơn 20.000 khách hàng doanh nghiệp trên toàn cầu.
1773111432129.png

Tổng quan về chuỗi tấn công (Nguồn: Microsoft).
Microsoft cho biết hoạt động thu thập dữ liệu quy mô lớn này đã biến một tiện ích tăng năng suất tưởng chừng vô hại thành một cơ chế giám sát dai dẳng trong các trình duyệt doanh nghiệp.

Chuỗi tấn công: giả mạo công cụ AI để thu thập dữ liệu

Cuộc tấn công bắt đầu bằng việc các tác nhân đe dọa lợi dụng sự phổ biến của các tiện ích trò chuyện AI. Chúng tạo ra các tiện ích giả mạo mang thương hiệu quen thuộc như “AITOPIA” để khiến người dùng tin tưởng.

Một số trình duyệt thậm chí tự động tải xuống các plugin này do thói quen cài đặt của người dùng hoặc do chính sách cho phép tiện ích mở rộng trong môi trường doanh nghiệp.

Sau khi được cài đặt, các tiện ích độc hại hoạt động âm thầm trong nền. Chúng theo dõi lịch sử duyệt web, ghi lại nội dung trò chuyện với AI và sau đó gửi dữ liệu về các máy chủ từ xa.

Những tiện ích này được phân phối trực tiếp thông qua Chrome Web Store, sử dụng tên gọi hấp dẫn và hình ảnh chuyên nghiệp để vượt qua sự cảnh giác của người dùng cũng như các cơ chế bảo vệ doanh nghiệp.

Khi đã cài đặt, tiện ích tự động kích hoạt quyền truy cập dữ liệu rộng rãi mà không cần thêm thao tác nào từ phía người dùng.

Ngay cả khi người dùng cố gắng tắt chức năng theo dõi, các bản cập nhật sau đó có thể âm thầm kích hoạt lại việc thu thập dữ liệu. Điều này giúp kẻ tấn công duy trì khả năng giám sát liên tục.

Các tiện ích vẫn hoạt động qua nhiều phiên duyệt web và sau khi thiết bị khởi động lại, khiến chúng trông giống như những tiện ích hợp pháp thông thường.

Microsoft phát hiện dữ liệu bị đánh cắp được gửi định kỳ thông qua các yêu cầu HTTPS POST tới các miền do kẻ tấn công kiểm soát như:
  • deepaichats[.]com
  • chatsaigpt[.]com
Các tập lệnh chạy ngầm ghi lại gần như toàn bộ URL đã truy cập và nội dung trò chuyện AI. Dữ liệu được lưu cục bộ dưới dạng JSON mã hóa Base64 trước khi tải lên máy chủ từ xa.

Việc kích hoạt lại tính năng thu thập dữ liệu từ xa và quyền truy cập rộng khiến những tiện ích này trở thành mối đe dọa nghiêm trọng đối với quyền riêng tư.
1773111531398.png

Trang chi tiết của tiện ích mở rộng trình duyệt fnmhidmjnmklgjpcoonkmkhjpjechg, được hiển thị trong giao diện quản lý tiện ích mở rộng trình duyệt (Nguồn: Microsoft).
Trong môi trường doanh nghiệp, hành vi này có thể gây ra rủi ro lớn liên quan đến bảo mật thông tin và tuân thủ quy định, đặc biệt khi nhân viên sử dụng AI trên trình duyệt để xử lý dữ liệu nhạy cảm.
1773111590555.png

Trang chi tiết của tiện ích mở rộng trình duyệt inhcgfpbfdjbjogdfjbclgolkmhnooop, được hiển thị trong giao diện quản lý tiện ích mở rộng trình duyệt (Nguồn: Microsoft).

Doanh nghiệp cần làm gì để giảm thiểu rủi ro

Microsoft khuyến nghị các nhóm bảo mật doanh nghiệp thực hiện một số biện pháp phòng vệ:
  • Giám sát lưu lượng mạng đi ra đến các miền độc hại như *.chatsaigpt.com, *.deepaichats.com và *.chatgptsidebar.pro
  • Kiểm tra và hạn chế các tiện ích mở rộng thông qua Microsoft Defender Vulnerability Management
  • Kích hoạt Defender SmartScreen và Network Protection để chặn nội dung web độc hại
  • Sử dụng Microsoft Purview để áp dụng kiểm soát quản trị dữ liệu với nội dung do AI tạo ra
  • Thực thi chính sách nội bộ về công cụ AI và tiện ích mở rộng được phép sử dụng
Microsoft cũng khuyến cáo nhân viên cần kiểm tra ngay các tiện ích mở rộng đang cài đặt và gỡ bỏ những plugin không quen thuộc.

Ngoài ra, các nhóm bảo mật có thể sử dụng Microsoft Security Copilot để săn tìm mối đe dọa sâu hơn và thu thập thông tin tình báo an ninh mạng.

Microsoft Defender XDR hiện đã có khả năng phát hiện hoạt động của chiến dịch này, giúp các tổ chức xác định thiết bị đầu cuối bị ảnh hưởng, điều tra sự cố và ứng phó với nguy cơ rò rỉ dữ liệu.

Đọc chi tiết tại đây: gbhackers
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back