Rozszerzenie zabezpieczające Chromea ​​zhakowane w celu kradzieży danych użytkownika

Co najmniej pięć rozszerzeń przeglądarki Chrome zostało naruszonych w wyniku skoordynowanego ataku, podczas którego atakujący skutecznie wstrzyknął kod kradnący poufne informacje użytkowników.

Informację tę podają eksperci ds. cyberbezpieczeństwa z Cyberhaven. Amerykańska firma zajmująca się bezpieczeństwem danych ostrzegła swoich klientów o naruszeniu, do którego doszło 24 grudnia. Było to następstwem udanej kampanii phishingowej skierowanej na konto administratora firmy w sklepie Google Chrome Store.

Do grona klientów Cyberhaven należą m.in. takie popularne marki, jak Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart i Kirkland & Ellis.

Hakerzy przejęli konta pracowników i wypuścili złośliwą wersję (24.10.4) rozszerzenia Cyberhaven, która zawierała kod umożliwiający kradzież uwierzytelnionych sesji i plików cookie z domeny atakującego (cyberhavenext[.]pro).

Jak poinformowała firma w wiadomości e-mail wysłanej do klientów, wewnętrzny zespół ds. bezpieczeństwa Cyberhaven usunął pakiet złośliwego oprogramowania w ciągu godziny od jego wykrycia.

Rozszerzenie zabezpieczające Chrome'a ​​zhakowane w celu kradzieży danych użytkownika

Czysta wersja rozszerzenia to v24.10.5, która została wydana 26 grudnia. Oprócz uaktualnienia do najnowszej wersji, użytkownikom rozszerzenia Cyberhaven Chrome zaleca się unieważnienie haseł innych niż FIDOv2, zmianę wszystkich tokenów API i sprawdzenie dzienników przeglądarki w celu oceny pod kątem złośliwej aktywności.

Wiele rozszerzeń Chrome zostało zhakowanych

Po ujawnieniu informacji przez Cyberhaven, badacz Nudge Security, Jaime Blasco, przeprowadził dokładniejsze dochodzenie, przekierowując ruch z adresu IP atakującego i zarejestrowanej nazwy domeny.

Rozszerzenie zabezpieczające Chrome'a ​​zhakowane w celu kradzieży danych użytkownika

Według Blasco złośliwy kod, który umożliwiał rozszerzeniu otrzymywanie poleceń od atakującego, został w tym samym czasie wstrzyknięty także do innych rozszerzeń przeglądarki Chrome:

  • Internxt VPN – Darmowa, szyfrowana, nieograniczona sieć VPN do bezpiecznego przeglądania stron internetowych. (10 000 użytkowników)
  • VPNCity – VPN nastawiony na prywatność z 256-bitowym szyfrowaniem AES i globalnym zasięgiem serwerów. (50 000 użytkowników)
  • Uvoice – usługa oparta na nagrodach, umożliwiająca zdobywanie punktów za wypełnianie ankiet i udostępnianie danych o korzystaniu z komputera. (40 000 użytkowników)
  • ParrotTalks – wyszukiwarka informacji specjalizująca się w płynnym tworzeniu tekstu i notatek. (40 000 użytkowników)
  • Blasco znalazł wiele domen wskazujących na kilka innych potencjalnych ofiar, ale jak dotąd potwierdzono, że tylko powyższe rozszerzenia zawierają złośliwy kod.

Użytkownikom tych rozszerzeń zaleca się natychmiastowe usunięcie ich ze swoich przeglądarek lub zaktualizowanie ich do bezpiecznej wersji wydanej po 26 grudnia, po upewnieniu się, że wydawca jest świadomy problemu bezpieczeństwa i go rozwiązał.

Jeśli nie masz pewności, najlepiej odinstalować rozszerzenie, zresetować ważne hasła kont, wyczyścić dane przeglądarki i przywrócić ustawienia fabryczne przeglądarki.

Sign up and earn $1000 a day ⋙

Leave a Comment

8 rzeczy, o których nie wiedziałeś, że możesz zrobić w aplikacji Samsung Gallery

8 rzeczy, o których nie wiedziałeś, że możesz zrobić w aplikacji Samsung Gallery

Aplikacja Galeria firmy Samsung ma większe możliwości niż mogłoby się wydawać, ale może się to nie wydawać oczywiste.

Składany smartfon Microsoftu nie będzie miał zagięć

Składany smartfon Microsoftu nie będzie miał zagięć

Mówi się, że Microsoft jest coraz bliżej wypuszczenia na rynek swojego pierwszego składanego smartfona, gdy 1 października uzyskał patent na składany telefon z możliwością złożenia o 360 stopni, który nie powoduje powstawania zagnieceń na ekranie.

Google testuje niebieski znacznik wyboru w wyszukiwarce

Google testuje niebieski znacznik wyboru w wyszukiwarce

Google testuje nową funkcję weryfikacji za pomocą niebieskiego znacznika wyboru w wyszukiwarce. Funkcja ta pomoże użytkownikom unikać klikania na fałszywe lub oszukańcze linki do witryn internetowych.

Rozróżnianie Microsoft 365 i Office 2024

Rozróżnianie Microsoft 365 i Office 2024

Na pierwszy rzut oka Microsoft 365 i Office 2024 mogą wydawać się bardzo podobne, ponieważ oba zapewniają dostęp do popularnych i szeroko wykorzystywanych aplikacji firmy Microsoft.

Najnowsze kody do Elemental Dungeons i jak je wprowadzać

Najnowsze kody do Elemental Dungeons i jak je wprowadzać

Kody Elemental Dungeons są niezbędną formą nagrody dla graczy. Podobnie jak w przypadku każdej innej gry online w Robloxie, gracze mogą otrzymywać te asysty w zamian za pieniądze lub inne przedmioty.

Jak powtórzyć pasek tytułu tabeli w programie Word

Jak powtórzyć pasek tytułu tabeli w programie Word

Podczas drukowania dokumentu Word utwórz w nim tabelę. Powtórzenie tytułu w programie Word ułatwia jego śledzenie oraz pozwala na płynne odczytywanie tytułu dokumentu na różnych stronach, zwłaszcza w przypadku długich tytułów.

Jak tworzyć animowane wiadomości w iMessage iOS 18

Jak tworzyć animowane wiadomości w iMessage iOS 18

Nowa aplikacja iMessage w systemie iOS 18 została wzbogacona o animowane wiadomości, efekty tekstowe i wiele opcji do wykorzystania w wysyłanych wiadomościach.

Dlaczego świnie są wrogiem węży?

Dlaczego świnie są wrogiem węży?

Istnieje ciekawy fakt na temat świń, o którym nie wszyscy wiedzą: świnie są uważane za wrogów węży, ponieważ gdy te dwa zwierzęta się spotkają, większość węży stanie się pożywieniem dla świń.

Jaka jest odległość Ziemi od Jowisza – największej planety Układu Słonecznego?

Jaka jest odległość Ziemi od Jowisza – największej planety Układu Słonecznego?

Jaka jest odległość od Ziemi do Jowisza? Jeśli nie wiesz, ten artykuł dowiesz się, jak daleko Jowisz znajduje się od Ziemi.

Odkryj metagenerałów sezonu S1 2023 Lien Quan Mobile

Odkryj metagenerałów sezonu S1 2023 Lien Quan Mobile

Którzy generałowie nie są uwzględnieni w meta-grze Mobile Alliance? Przyjrzyjmy się teraz

Graves DTCL sezon 7.5: standardowe przedmioty, skład Graves Loi Long

Graves DTCL sezon 7.5: standardowe przedmioty, skład Graves Loi Long

Graves DTCL z sezonów 1, 3 i 6 kosztuje tylko 1 sztukę złota i wydaje się być po prostu dodatkowym bohaterem mającym na celu pobudzenie klanu; główna rola we wczesnej fazie gry jest nadal wykorzystywana, ale nie w zbyt dużym stopniu. Od sezonu 7.5 DTCL cena Gravesa gwałtownie wzrosła do 4 sztuk złota i zdecydowanie jest niezastąpionym wyborem, jeśli zdecydujesz się grać Thunder Dragonem lub Gunnerem.

Jak korzystać z oddzielnych dźwięków aplikacji na Samsungu

Jak korzystać z oddzielnych dźwięków aplikacji na Samsungu

W przypadku telefonów Samsung należy korzystać z osobnej aplikacji obsługującej dźwięki. Możesz na przykład słuchać muzyki z Apple Music, a telefon będzie odtwarzał dźwięk przez głośniki samochodu.

Dobre cytaty o pracy, dobre statusy o pracy inspirują Cię do osiągnięcia sukcesu

Dobre cytaty o pracy, dobre statusy o pracy inspirują Cię do osiągnięcia sukcesu

W Internecie można znaleźć wiele dobrych statusów dotyczących pracy. W tym artykule podsumujemy dobre i wartościowe statusy zawodowe.

Podpisy na rocznicę ślubu, znaczące i słodkie statusy na rocznicę ślubu

Podpisy na rocznicę ślubu, znaczące i słodkie statusy na rocznicę ślubu

Jaki jest dobry i pełen znaczenia podpis pod rocznicą ślubu? W tym artykule znajdziesz krótkie, zwięzłe podpisy pod rocznicami, które sprawią, że Twój partner zapamięta je na zawsze.

Lista najnowszych kodów Dai Hiep Phong Van i sposób ich wykorzystania

Lista najnowszych kodów Dai Hiep Phong Van i sposób ich wykorzystania

Code Dai Hiep Phong Van pomaga graczom wykorzystać atrakcyjne nagrody, nawet jeśli dopiero zaczynają poznawać świat gry.