Son saldırıda bilgisayar korsanları çeşitli Chrome uzantılarına kötü amaçlı kod enjekte etti
Son saldırıda bilgisayar korsanları çeşitli Chrome uzantılarına kötü amaçlı kod enjekte etti
Teknoloji ve Yaşam

Sesli dinle

Uzantısı etkilenen siber güvenlik şirketi Cyberhaven, bu hafta sonu olayla ilgili bazı ayrıntıları paylaştı.

Bilgisayar korsanlarının bu ay bir kimlik avı kampanyasıyla yönetici hesaplarına eriştikten sonra, kötü amaçlı kodlarla birkaç Chrome uzantısını değiştirebildikleri bildirildi. Siber güvenlik şirketi Cyberhaven, bir blog yazısında bu hafta sonu, Chrome uzantısının 24 Aralık'ta "belirli sosyal medya reklamcılığı ve AI platformlarına girişleri hedef alan" bir saldırıda tehlikeye atıldığını belirtti. Aralık ortasına kadar uzanan birkaç başka uzantı da etkilendi. Nudge Security'nin raporuna göre, Jaime Blasco'ya göre bunlara ParrotTalks, Uvoice ve VPNCity de dahildir.

Cyberhaven, 26 Aralık'ta müşterilerine bir e-posta göndererek, şifrelerini ve diğer kimlik bilgilerini iptal etmelerini ve sıfırlamalarını tavsiye etti. Şirketin olayla ilgili ilk incelemesi, kötü amaçlı uzantının erişim belirteçleri, kullanıcı kimlikleri ve diğer hesap bilgileri gibi verileri ve çerezleri çalmak amacıyla Facebook Reklam kullanıcılarını hedef aldığını ortaya koydu. Kod ayrıca bir fare tıklama dinleyicisi ekledi. Cyberhaven'ın analizinde, "Tüm veriler sunucusuna başarıyla gönderildikten sonra, Facebook kullanıcı kimliği tarayıcı depolama alanına kaydedilir," denildi. "Bu kullanıcı kimliği, saldırganların ihtiyaç duymaları halinde kendi taraflarında 2FA'ya yardımcı olmak için fare tıklama olaylarında kullanılır."

Cyberhaven, ihlali ilk olarak 25 Aralık'ta tespit ettiğini ve uzantının kötü amaçlı sürümünü bir saat içinde kaldırabildiğini söyledi. O zamandan beri temiz bir sürüm yayınlandı.


0
0
0
0
0
0
0
0
0
0


henüz yorum yok
Tema Ayarları

Kendi özelleştirilmiş stilini belirle

Mod Seç

Uygulamanız için mükemmel renk modunu seçin.


RTL Mode

Dil yönünüzü değiştirin


Fluid Layout

Tam ekran modu aç/kapat

Görünüm