Cảnh báo phần mềm độc hại khi tải Google Chrome bằng Microsoft Edge

VietTimes -- Người dùng Windows 10 có thể dễ dàng dính vào bẫy quảng cáo giả mạo khi tải xuống trình duyệt Google Chrome bằng Microsoft Edge.
Ảnh minh họa: How to Geek
Ảnh minh họa: How to Geek

Chuyên trang công nghệ Digital Trends đã lên tiếng cảnh báo người dùng Windows 10 khi tải xuống Google Chrome thông qua Microsoft Edge. Cụ thể, công cụ tìm kiếm Bing thường xuyên trả về các kết quả chứa phần mềm độc hại (malware) và phần mềm quảng cáo (adware). Sự cố lần đầu được báo cáo bởi tài khoản Twitter có tên Gabriel Landau.

"Laptop Win10 mới cứng suýt bị tấn công khi cài đặt Chrome. Tại sao điều này có thể xảy ra trong năm 2018? Bing, xin hãy giải thích". Ảnh: Twitter
"Laptop Win10 mới cứng suýt bị tấn công khi cài đặt Chrome. Tại sao điều này có thể xảy ra trong năm 2018? Bing, xin hãy giải thích". Ảnh: Twitter

Qua video đăng trên Twitter cá nhân, anh Landau đã sử dụng từ khóa tìm kiếm “download chrome” trên Bing, thông qua trình duyệt Microsoft Edge. Sau khi nhấp vào liên kết đầu tiên xuất hiện hiển thị dưới tên miền “google.com”, trình duyệt dẫn tới trang tải xuống Google Chrome.

Khi kiểm tra kỹ hơn, anh Landau phát hiện tên miền URL thực sự là “googleonline2018.com”. Trang web giả mạo được thiết kế với giao diện tương tự Google Chrome, tuy không giống hoàn toàn nhưng cũng đủ để lừa người dùng. Mặc dù nút “Download Chrome” vẫn cung cấp tập tin ChromeSetup.exe như bình thường nhưng tên công ty sản xuất phần hiển thị trong phần thuộc tính là Alpha Criteria, chứ không phải Google.

 Tài khoản Twitter có tên Gabriel Landau báo cáo về trang tải xuống Google Chrome giả mạo hiển thị đầu tiên trên công cụ tìm kiếm Bing.Trang How To Geek đã điều tra và phát hiện đây là "trang web lừa đảo" không được chặn bởi cả Microsoft Edge và Bing. Ngoài ra, Bing chỉ trả về kết quả tìm kiếm trên một số loại thiết bị, cũng như chỉ chỉ xuất hiện trên Microsoft Edge.

Điều đáng lưu ý Bing dường như không kiểm tra tên miền URL của kết quả tìm kiếm, khiến người dùng có thể vô tình tải xuống phần mềm độc hại. Hồi tháng 4, Bleeping Computer đã cảnh báo tình trạng quảng cáo giả mạo trên Bing nhưng vấn đề vẫn chưa được khắc phục.

Đại diện của Microsoft đã liên hệ với How To Geek để giải thích rằng Bing đã xóa đoạn quảng cáo giả mạo nói trên, đồng thời chặn tài khoản liên kết. Tuy nhiên, không có giải thích nào về lý do tại sao quảng cáo được hiển thị dưới tên miền “google.com” và không đảm bảo tình trạng này tiếp diễn.

Theo Digital Trends