Расширение безопасности Chrome взломано с целью кражи пользовательских данных

По меньшей мере пять расширений Chrome были скомпрометированы в результате скоординированной атаки, в ходе которой злоумышленник успешно внедрил код, похитивший конфиденциальную информацию пользователей.

Такую информацию предоставили эксперты по кибербезопасности из Cyberhaven. Американская компания по защите данных предупредила своих клиентов об утечке, произошедшей 24 декабря после успешной фишинговой кампании, нацеленной на учетную запись администратора компании в магазине Google Chrome.

Среди клиентов Cyberhaven выделяются такие популярные бренды, как Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart и Kirkland & Ellis.

Хакеры взломали учетные записи сотрудников и выпустили вредоносную версию (24.10.4) расширения Cyberhaven, которая включала код, позволяющий красть аутентифицированные сеансы и файлы cookie домена злоумышленника (cyberhavenext[.]pro).

В электронном письме клиентам компания сообщила, что внутренняя служба безопасности Cyberhaven удалила вредоносный пакет в течение часа с момента обнаружения.

Расширение безопасности Chrome взломано с целью кражи пользовательских данных

Чистая версия расширения — v24.10.5, выпущенная 26 декабря. Помимо обновления до последней версии, пользователям расширения Cyberhaven для Chrome рекомендуется отозвать пароли, не относящиеся к FIDOv2, изменить все токены API и просмотреть журналы браузера для оценки вредоносной активности.

Многие расширения Chrome были взломаны

После раскрытия информации Cyberhaven исследователь Nudge Security Хайме Бласко провел более глубокое расследование, выполнив перенаправление с IP-адреса злоумышленника и зарегистрированного доменного имени.

Расширение безопасности Chrome взломано с целью кражи пользовательских данных

По словам Бласко, вредоносный код, позволяющий расширению получать команды от злоумышленника, был одновременно внедрен и в другие расширения Chrome:

  • Internxt VPN — бесплатный, зашифрованный, безлимитный VPN для безопасного просмотра веб-страниц. (10 000 пользователей)
  • VPNCity — ориентированный на конфиденциальность VPN с 256-битным шифрованием AES и глобальным покрытием серверов. (50 000 пользователей)
  • Uvoice – основанный на вознаграждениях сервис, позволяющий зарабатывать баллы за участие в опросах и предоставление данных об использовании ПК. (40 000 пользователей)
  • ParrotTalks – информационная поисковая система, специализирующаяся на бесшовном тексте и создании заметок. (40 000 пользователей)
  • Бласко обнаружил несколько доменов, указывающих на нескольких других потенциальных жертв, но на данный момент подтверждено, что вредоносный код содержится только в указанных выше расширениях.

Пользователям этих расширений рекомендуется немедленно удалить их из своих браузеров или обновиться до безопасной версии, выпущенной после 26 декабря, убедившись, что издатель знает о проблеме безопасности и устранил ее.

Если вы не уверены, лучше всего удалить расширение, сбросить важные пароли учетных записей, очистить данные браузера и сбросить настройки браузера до заводских значений.

Оставить комментарий

Как исправить ошибку в Microsoft Teams: пошаговое руководство по работе с Teams

Как исправить ошибку в Microsoft Teams: пошаговое руководство по работе с Teams

Возникли проблемы с ошибкой в ​​руководстве по использованию Microsoft Teams? Узнайте о проверенных пошаговых способах её быстрого устранения. Очистка кэша, обновление и многое другое для беспроблемного начала работы. Работает на последних версиях!

Как исправить ошибки воспроизведения мультимедиа в Microsoft Teams в 2026 году

Как исправить ошибки воспроизведения мультимедиа в Microsoft Teams в 2026 году

Устали от ошибок воспроизведения мультимедиа в Microsoft Teams, которые портят ваши встречи в 2026 году? Следуйте нашему пошаговому руководству от экспертов, чтобы быстро устранить неполадки со звуком, видео и обменом файлами — никаких технических навыков не требуется. Вас ждет бесперебойное сотрудничество!

Устранение неполадок с настройками прокси-сервера Microsoft Teams.

Устранение неполадок с настройками прокси-сервера Microsoft Teams.

Возникли проблемы с ошибкой прокси-сервера Microsoft Teams? Ознакомьтесь с проверенными шагами по устранению неполадок с настройками прокси-сервера Microsoft Teams. Очистите кэш, настройте параметры прокси-сервера и вернитесь к бесперебойным звонкам за считанные минуты с помощью нашего руководства от экспертов.

Как исправить ошибки синхронизации в Microsoft Teams Task Management

Как исправить ошибки синхронизации в Microsoft Teams Task Management

Устали от ошибок синхронизации задач в Microsoft Teams, которые мешают вашей работе? Следуйте нашим пошаговым инструкциям, чтобы восстановить бесперебойную синхронизацию задач между Teams, Planner и To Do. Быстрые решения для мгновенного облегчения!

Где находятся ключи реестра Microsoft Teams в Windows 11?

Где находятся ключи реестра Microsoft Teams в Windows 11?

Найдите точное расположение ключей реестра Microsoft Teams в Windows 11. Пошаговое руководство по поиску, доступу и безопасному изменению этих ключей для оптимальной производительности и устранения неполадок. Незаменимо для ИТ-специалистов и энтузиастов Teams.

Как очистить кэш Microsoft Teams для устранения проблем с производительностью

Как очистить кэш Microsoft Teams для устранения проблем с производительностью

Проблемы с медленной работой Microsoft Teams? Узнайте, как пошагово очистить кэш Microsoft Teams, чтобы устранить проблемы с производительностью, задержки, сбои и повысить скорость работы на Windows, Mac, в веб-версии и на мобильных устройствах. Быстрые и эффективные решения!

Как исправить ошибку Вкладка Wiki в Microsoft Teams не загружается

Как исправить ошибку Вкладка Wiki в Microsoft Teams не загружается

Возникла проблема с загрузкой вкладки Wiki в Microsoft Teams? Узнайте о проверенных пошаговых решениях, которые помогут быстро устранить проблему, восстановить вкладки Wiki и без лишних хлопот повысить производительность команды.

Где находится Microsoft Teams в Outlook? Как найти отсутствующий значок.

Где находится Microsoft Teams в Outlook? Как найти отсутствующий значок.

Раздражает отсутствие значка Microsoft Teams в Outlook? Узнайте, где именно его найти, почему он исчезает, и проверенные шаги по его восстановлению для беспроблемных встреч. Обновлено для последних версий!

Почему я не вижу комнаты для обсуждений в своей встрече Teams?

Почему я не вижу комнаты для обсуждений в своей встрече Teams?

Разочарованы отсутствием комнат для обсуждений в вашей встрече Teams? Узнайте о главных причинах, по которым вы не видите комнаты для обсуждений в Teams, и следуйте нашим пошаговым инструкциям, чтобы они заработали за считанные минуты. Идеально подходит как для организаторов, так и для участников!

Как исправить ошибку 1200 в Microsoft Teams на телефоне (iOS/Android)

Как исправить ошибку 1200 в Microsoft Teams на телефоне (iOS/Android)

Устали от ошибки Microsoft Teams 1200, которая прерывает ваши телефонные звонки? Узнайте о быстрых пошаговых решениях для iOS и Android, чтобы быстро восстановить бесперебойную командную работу — никаких технических навыков не требуется!