Rozszerzenie zabezpieczające Chromea ​​zhakowane w celu kradzieży danych użytkownika

Co najmniej pięć rozszerzeń przeglądarki Chrome zostało naruszonych w wyniku skoordynowanego ataku, podczas którego atakujący skutecznie wstrzyknął kod kradnący poufne informacje użytkowników.

Informację tę podają eksperci ds. cyberbezpieczeństwa z Cyberhaven. Amerykańska firma zajmująca się bezpieczeństwem danych ostrzegła swoich klientów o naruszeniu, do którego doszło 24 grudnia. Było to następstwem udanej kampanii phishingowej skierowanej na konto administratora firmy w sklepie Google Chrome Store.

Do grona klientów Cyberhaven należą m.in. takie popularne marki, jak Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart i Kirkland & Ellis.

Hakerzy przejęli konta pracowników i wypuścili złośliwą wersję (24.10.4) rozszerzenia Cyberhaven, która zawierała kod umożliwiający kradzież uwierzytelnionych sesji i plików cookie z domeny atakującego (cyberhavenext[.]pro).

Jak poinformowała firma w wiadomości e-mail wysłanej do klientów, wewnętrzny zespół ds. bezpieczeństwa Cyberhaven usunął pakiet złośliwego oprogramowania w ciągu godziny od jego wykrycia.

Rozszerzenie zabezpieczające Chrome'a ​​zhakowane w celu kradzieży danych użytkownika

Czysta wersja rozszerzenia to v24.10.5, która została wydana 26 grudnia. Oprócz uaktualnienia do najnowszej wersji, użytkownikom rozszerzenia Cyberhaven Chrome zaleca się unieważnienie haseł innych niż FIDOv2, zmianę wszystkich tokenów API i sprawdzenie dzienników przeglądarki w celu oceny pod kątem złośliwej aktywności.

Wiele rozszerzeń Chrome zostało zhakowanych

Po ujawnieniu informacji przez Cyberhaven, badacz Nudge Security, Jaime Blasco, przeprowadził dokładniejsze dochodzenie, przekierowując ruch z adresu IP atakującego i zarejestrowanej nazwy domeny.

Rozszerzenie zabezpieczające Chrome'a ​​zhakowane w celu kradzieży danych użytkownika

Według Blasco złośliwy kod, który umożliwiał rozszerzeniu otrzymywanie poleceń od atakującego, został w tym samym czasie wstrzyknięty także do innych rozszerzeń przeglądarki Chrome:

  • Internxt VPN – Darmowa, szyfrowana, nieograniczona sieć VPN do bezpiecznego przeglądania stron internetowych. (10 000 użytkowników)
  • VPNCity – VPN nastawiony na prywatność z 256-bitowym szyfrowaniem AES i globalnym zasięgiem serwerów. (50 000 użytkowników)
  • Uvoice – usługa oparta na nagrodach, umożliwiająca zdobywanie punktów za wypełnianie ankiet i udostępnianie danych o korzystaniu z komputera. (40 000 użytkowników)
  • ParrotTalks – wyszukiwarka informacji specjalizująca się w płynnym tworzeniu tekstu i notatek. (40 000 użytkowników)
  • Blasco znalazł wiele domen wskazujących na kilka innych potencjalnych ofiar, ale jak dotąd potwierdzono, że tylko powyższe rozszerzenia zawierają złośliwy kod.

Użytkownikom tych rozszerzeń zaleca się natychmiastowe usunięcie ich ze swoich przeglądarek lub zaktualizowanie ich do bezpiecznej wersji wydanej po 26 grudnia, po upewnieniu się, że wydawca jest świadomy problemu bezpieczeństwa i go rozwiązał.

Jeśli nie masz pewności, najlepiej odinstalować rozszerzenie, zresetować ważne hasła kont, wyczyścić dane przeglądarki i przywrócić ustawienia fabryczne przeglądarki.

Sign up and earn $1000 a day ⋙

Leave a Comment

12 ustawień w telefonach Samsung Galaxy, które powinieneś zmienić

12 ustawień w telefonach Samsung Galaxy, które powinieneś zmienić

Właśnie kupiłeś telefon Samsung Galaxy i musisz go skonfigurować? Oto 10 ustawień, które warto zmienić, aby Twój telefon Samsung działał lepiej.

Najnowsze kody do gry Murder Mystery 2 i jak je wprowadzić

Najnowsze kody do gry Murder Mystery 2 i jak je wprowadzić

Code Murder Mystery 2 pozwala graczom wybierać więcej skórek noży dla swoich postaci lub zdobywać więcej pieniędzy na usługi i inne rzeczy w grze.

28 pięknych wzorów kartek urodzinowych z życzeniami dla rodziców, małżonków, kochanków, przyjaciół

28 pięknych wzorów kartek urodzinowych z życzeniami dla rodziców, małżonków, kochanków, przyjaciół

W dniu urodzin ukochanej osoby, rodziców, przyjaciół, rodzeństwa, współpracowników... oprócz prezentów nie zapomnij wysłać kartek urodzinowych z życzeniami.

Zabawne, ale słodkie zagadki flirtowe, które „zdobędą” serce osoby, w której się zakochasz

Zabawne, ale słodkie zagadki flirtowe, które „zdobędą” serce osoby, w której się zakochasz

Te zabawne quizy pomogą Ci zrobić dobre wrażenie oraz szybko i szczęśliwie zdobyć serce osoby, w której się kochasz.

Corki DTCL sezon 7: Zbuduj przedmioty, standardowy oddział Corki Gunner

Corki DTCL sezon 7: Zbuduj przedmioty, standardowy oddział Corki Gunner

Corki DTCL sezon 7 potrzebuje ochrony lub wsparcia, aby przejąć kontrolę, jeśli chce móc swobodnie niszczyć drużynę przeciwną. Jednocześnie wyposażenie Corkiego musi być również standardowe, aby mógł zadawać skuteczniejsze obrażenia.

Jak pobrać Mini World Royale i instrukcje dotyczące gry

Jak pobrać Mini World Royale i instrukcje dotyczące gry

Oto link do pobrania Mini World Royale i instrukcja gry. Gra będzie dostępna w dwóch wersjach: Mini World Royale APK i Mini World Royale iOS.

Co to jest 1314?

Co to jest 1314?

1314 to liczba często używana przez młodych ludzi jako kod miłości. Jednak nie każdy wie, co oznacza liczba 1314?

Jak chronić swoje zdrowie psychiczne i fizyczne w toksycznym środowisku

Jak chronić swoje zdrowie psychiczne i fizyczne w toksycznym środowisku

Radzenie sobie z toksycznymi sytuacjami może być niezwykle trudne. Oto kilka wskazówek, które pomogą Ci taktownie radzić sobie z toksycznym otoczeniem i zachować spokój ducha.

Sposoby, w jakie muzyka stymuluje mózg

Sposoby, w jakie muzyka stymuluje mózg

Większość ludzi wie, że muzyka nie służy wyłącznie rozrywce, lecz ma o wiele więcej zalet. Oto kilka sposobów, w jaki muzyka stymuluje rozwój naszego mózgu.

Składniki odżywcze, których najczęściej brakuje w diecie

Składniki odżywcze, których najczęściej brakuje w diecie

Dieta jest bardzo ważna dla naszego zdrowia. Jednak w większości naszych diet brakuje tych sześciu ważnych składników odżywczych.

Jak korzystać z aplikacji CK Club Circle K, aby otrzymywać atrakcyjne oferty

Jak korzystać z aplikacji CK Club Circle K, aby otrzymywać atrakcyjne oferty

Aby najszybciej otrzymywać informacje promocyjne od Circle K, zainstaluj aplikację CK Club. Aplikacja zapisuje płatności dokonywane podczas zakupów lub płacenia w Circle K, a także liczbę zebranych pieczątek.

Instagram pozwoli na publikowanie filmów o długości do 3 minut

Instagram pozwoli na publikowanie filmów o długości do 3 minut

Instagram właśnie ogłosił, że umożliwi użytkownikom publikowanie filmów Reels o długości do 3 minut, co stanowi dwukrotność poprzedniego limitu 90 sekund.

Jak wyświetlić informacje o procesorze Chromebooka

Jak wyświetlić informacje o procesorze Chromebooka

W tym artykule dowiesz się, jak przeglądać informacje o procesorze i sprawdzać jego prędkość bezpośrednio na Chromebooku.

8 fajnych rzeczy, które możesz zrobić ze starym tabletem z Androidem

8 fajnych rzeczy, które możesz zrobić ze starym tabletem z Androidem

Jeśli nie chcesz sprzedawać ani oddawać swojego starego tabletu, możesz wykorzystać go na 5 sposobów: jako wysokiej jakości ramkę do zdjęć, odtwarzacz muzyki, czytnik e-booków i czasopism, pomocnika w pracach domowych i jako dodatkowy ekran.

Jak szybko uzyskać piękne paznokcie

Jak szybko uzyskać piękne paznokcie

Chcesz szybko mieć piękne, lśniące i zdrowe paznokcie. Poniższe proste wskazówki dotyczące pięknych paznokci na pewno Ci się przydadzą.