网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

[复制链接]
justok 发表于 2024-12-30 20:33:47 | 显示全部楼层 |阅读模式

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyberhaven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyberhaven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyberhaven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyberhaven 在给客户的电子邮件中表示,Cyberhaven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyberhaven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyberhaven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity—— 注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

Mac用户论坛免责声明 - MacWR.com

1.本站为非盈利性网站,本站所有软件来自互联网,版权属原著所有,如有需要请购买正版。


2.本站所有资源仅供学习参考,并不贩卖软件,且不修改软件,不存在任何商业目的及用途,如果您访问和下载此文件,表示您同意只将此文件用于参考、学习而非其他用途。


3.根据《计算机软件保护条例》第十七条规定:“为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。”


4.本站大部分下载资源收集于网络,只做学习和交流使用,版权归原作者所有。若您需要使用请购买正版授权并合法使用。本站发布的内容若侵犯到您的权益,请联系站长删除,我们将及时处理。


5.用户本人下载后不能用作商业或非法用途,需在24小时之内删除,否则后果均由用户承担责任。

回复

使用道具 举报

评论3
Thus 发表于 2024-12-31 09:17:48 | 显示全部楼层
以前装了一堆拓展程序,什么下载器、更换鼠标指针啥的,现在没那么多花里胡哨,就一个页面翻译,剩下都不用了,装的越多风险越大呗就是。
回复

使用道具 举报

vicd0825 发表于 2024-12-31 17:01:26 | 显示全部楼层
已经对花里胡哨的祛魅了,那个时候就下载的时候新鲜一下,然后就不在用,安装和不安装没有区别了
回复

使用道具 举报

klausycx 发表于 2024-12-31 19:05:18 | 显示全部楼层
只要不装扩展,就不会有风险了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Mac用户互助社区 - Mac For Work - MacWR.com

GMT+8, 2025-1-12 21:06 , Processed in 0.050119 second(s), 17 queries , MemCached On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.