Расширение безопасности Chrome взломано с целью кражи пользовательских данных

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

По меньшей мере пять расширений Chrome были скомпрометированы в результате скоординированной атаки, в ходе которой злоумышленник успешно внедрил код, похитивший конфиденциальную информацию пользователей.

Такую информацию предоставили эксперты по кибербезопасности из Cyberhaven. Американская компания по защите данных предупредила своих клиентов об утечке, произошедшей 24 декабря после успешной фишинговой кампании, нацеленной на учетную запись администратора компании в магазине Google Chrome.

Среди клиентов Cyberhaven выделяются такие популярные бренды, как Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart и Kirkland & Ellis.

Хакеры взломали учетные записи сотрудников и выпустили вредоносную версию (24.10.4) расширения Cyberhaven, которая включала код, позволяющий красть аутентифицированные сеансы и файлы cookie домена злоумышленника (cyberhavenext[.]pro).

В электронном письме клиентам компания сообщила, что внутренняя служба безопасности Cyberhaven удалила вредоносный пакет в течение часа с момента обнаружения.

Расширение безопасности Chrome взломано с целью кражи пользовательских данных

Чистая версия расширения — v24.10.5, выпущенная 26 декабря. Помимо обновления до последней версии, пользователям расширения Cyberhaven для Chrome рекомендуется отозвать пароли, не относящиеся к FIDOv2, изменить все токены API и просмотреть журналы браузера для оценки вредоносной активности.

Многие расширения Chrome были взломаны

После раскрытия информации Cyberhaven исследователь Nudge Security Хайме Бласко провел более глубокое расследование, выполнив перенаправление с IP-адреса злоумышленника и зарегистрированного доменного имени.

Расширение безопасности Chrome взломано с целью кражи пользовательских данных

По словам Бласко, вредоносный код, позволяющий расширению получать команды от злоумышленника, был одновременно внедрен и в другие расширения Chrome:

  • Internxt VPN — бесплатный, зашифрованный, безлимитный VPN для безопасного просмотра веб-страниц. (10 000 пользователей)
  • VPNCity — ориентированный на конфиденциальность VPN с 256-битным шифрованием AES и глобальным покрытием серверов. (50 000 пользователей)
  • Uvoice – основанный на вознаграждениях сервис, позволяющий зарабатывать баллы за участие в опросах и предоставление данных об использовании ПК. (40 000 пользователей)
  • ParrotTalks – информационная поисковая система, специализирующаяся на бесшовном тексте и создании заметок. (40 000 пользователей)
  • Бласко обнаружил несколько доменов, указывающих на нескольких других потенциальных жертв, но на данный момент подтверждено, что вредоносный код содержится только в указанных выше расширениях.

Пользователям этих расширений рекомендуется немедленно удалить их из своих браузеров или обновиться до безопасной версии, выпущенной после 26 декабря, убедившись, что издатель знает о проблеме безопасности и устранил ее.

Если вы не уверены, лучше всего удалить расширение, сбросить важные пароли учетных записей, очистить данные браузера и сбросить настройки браузера до заводских значений.

Sign up and earn $1000 a day ⋙

Leave a Comment

Инструкции по игре Zuka Lien Quan Mobile, сезон S1 2023

Инструкции по игре Zuka Lien Quan Mobile, сезон S1 2023

Зука — убийца, который, как известно, является ужасом для чемпионов с низким уровнем здоровья. Узнайте, как эффективно использовать Зуку в 23 сезоне.

Последний код Heroic Era и как его использовать

Последний код Heroic Era и как его использовать

Получение подарков с помощью подарочных кодов Heroic Age — это то, что делают почти все новые игроки, присоединяясь к игре.

8 самых дешевых поставщиков облачных хранилищ

8 самых дешевых поставщиков облачных хранилищ

Давайте рассмотрим самые дешевые варианты облачного онлайн-хранилища. В этой статье мы рассмотрим цены как в абсолютных цифрах, так и за гигабайт (в месяц), чтобы вы могли выбрать наиболее подходящий для вас вариант.

Что означает ошибка со знаком решетки (####) в Excel?

Что означает ошибка со знаком решетки (####) в Excel?

#### в Excel — это распространенная ошибка Excel, которая появляется во многих случаях, когда мы вводим данные в Excel, функции в Excel, вводим формулы в Excel.

12 настроек на телефонах Samsung Galaxy, которые следует изменить

12 настроек на телефонах Samsung Galaxy, которые следует изменить

Только что купили телефон Samsung Galaxy и вам нужно его настроить? Вот 10 настроек, которые следует изменить, чтобы улучшить работу телефона Samsung.

Последние коды Murder Mystery 2 и как их ввести

Последние коды Murder Mystery 2 и как их ввести

Code Murder Mystery 2 помогает игрокам выбирать больше обликов ножей для своих персонажей или получать больше денег для оплаты услуг и покупки других вещей в игре.

28 красивых дизайнов поздравительных открыток с добрыми пожеланиями для родителей, супругов, возлюбленных, друзей

28 красивых дизайнов поздравительных открыток с добрыми пожеланиями для родителей, супругов, возлюбленных, друзей

В день рождения любимого человека, родителей, друзей, братьев и сестер, коллег... помимо подарков не забудьте отправить поздравительные открытки с пожеланиями.

Забавные, но милые загадки о флирте, которые «завоюют» сердце вашего возлюбленного

Забавные, но милые загадки о флирте, которые «завоюют» сердце вашего возлюбленного

Эти забавные тесты помогут вам произвести сильное впечатление и быстро и счастливо покорить сердце вашей пассии.

Corki DTCL сезон 7: предметы сборки, стандартный отряд Corki Gunner

Corki DTCL сезон 7: предметы сборки, стандартный отряд Corki Gunner

Корки DTCL 7 сезон нуждается в защите или поддержке, чтобы вызвать контроль, если он хочет быть свободным и уничтожить вражескую команду. В то же время, снаряжение Корки также должно быть стандартным, чтобы иметь возможность наносить более эффективный урон.

Как скачать Mini World Royale и инструкции по игре

Как скачать Mini World Royale и инструкции по игре

Вот ссылка на скачивание Mini World Royale и инструкции по игре, у нас будет две версии: Mini World Royale APK и Mini World Royale iOS.

Что такое 1314?

Что такое 1314?

1314 — число, которое молодые люди часто используют в качестве любовного кода. Однако не все знают, что такое 1314 и что оно означает?

Как защитить свое психическое и физическое здоровье в токсичной среде

Как защитить свое психическое и физическое здоровье в токсичной среде

Справляться с токсичными ситуациями может быть невероятно сложно. Вот несколько советов, которые помогут вам тактично справляться с токсичной средой и сохранять душевное спокойствие.

Как музыка стимулирует мозг

Как музыка стимулирует мозг

Большинство людей знают, что музыка — это не только развлечение, но и нечто гораздо большее. Вот несколько способов, которыми музыка стимулирует развитие нашего мозга.

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Диета очень важна для нашего здоровья. Однако в большинстве наших рационов питания зачастую не хватает этих шести важных питательных веществ.

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Чтобы быстрее получать рекламную информацию от Circle K, вам следует установить приложение CK Club. Приложение сохраняет платежи при совершении покупок или оплате в Circle K, а также количество собранных марок.