۱۰ آبان ۱۴۰۴
به روز شده در: ۱۰ آبان ۱۴۰۴ - ۱۹:۵۶
فیلم بیشتر »»
کد خبر ۱۰۲۵۹۱۲
تاریخ انتشار: ۱۰:۵۴ - ۱۰-۱۰-۱۴۰۳
کد ۱۰۲۵۹۱۲
انتشار: ۱۰:۵۴ - ۱۰-۱۰-۱۴۰۳

هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند
هکرها با تزریق کد مخرب به افزونه‌های گوگل کروم، کوکی‌ها و اطلاعات احراز هویت کاربران را هدف قرار دادند.

هکرها موفق شده‌اند از دسامبر (آذر و دی ۱۴۰۳)، کدهای مخرب را در چندین افزونه‌ی مرورگر کروم تزریق کنند. به گزارش رویترز، این کدها به‌طور خاص برای سرقت کوکی‌های مرورگر و داده‌های احراز هویت طراحی شده بودند و پلتفرم‌های تبلیغات شبکه‌های اجتماعی و ابزارهای هوش مصنوعی را هدف قرار دادند. شرکت Cyberhaven که یکی از قربانیان حملات بود نیز صحت موضوع را تأیید کرد.

به گزارش زومیت، Cyberhaven علت حمله‌ی هکری را ایمیل فیشینگ اعلام کرد. این شرکت در تحلیل فنی خود توضیح داد که کد مخرب به‌طور خاص حساب‌های تبلیغاتی فیسبوک را هدف قرار داده بود؛ اما محقق امنیتی خایمه بلاسکو به رویترز گفت که حمله‌ی هکرها به‌طور تصادفی انجام شده و Cyberhaven هدف مشخصی نبوده است. او می‌گوید افزونه‌های وی‌پی‌ان و ابزارهای هوش مصنوعی نیز حاوی همین کد مخرب بودند. افزونه‌هایی مانند Internxt VPN ،VPNCity ،Uvoice و ParrotTalks ازجمله موارد مشکوک گزارش‌شده در Bleeping Computer هستند.

به گفته‌ی Cyberhaven، مهاجمان در ۲۴ دسامبر (۳ دی ۱۴۰۳)، نسخه‌ی به‌روزرسانی‌شده‌ی افزونه‌ی امنیتی Cyberhaven Data Loss Prevention را با شماره نسخه‌ی ۲۴٫۱۰٫۴ را منتشر کردند که حاوی کد مخرب بود. کد مورد اشاره در تاریخ ۲۵ دسامبر (۴ دی ۱۴۰۳) شناسایی و یک ساعت بعد حذف و نسخه‌ی بدون‌ مشکل آن با شماره نسخه‌ی ۲۴٫۱۰٫۵ منتشر شد.

Cyberhaven به شرکت‌هایی که ازطریق افزونه‌های کروم تحت‌تأثیر حمله‌ی هکری قرار گرفته‌اند توصیه کرد تا لاگ‌های سیستم خود را برای شناسایی فعالیت‌های مشکوک بررسی کنند و رمزهای‌ عبور اکانت‌هایی را که از احراز هویت چندعاملی بهره نمی‌برند، تغییر دهند.

برچسب ها: هکر ، کروم
ارسال به دوستان
ورود کد امنیتی
captcha
کشف ۲۲۳ دستگاه ماینر غیر مجاز در زاهدان علت اصلی عارضه صابر کاظمی اعلام شد؛ فدراسیون والیبال: شایعه برق‌گرفتگی منتفی است معاون ارتباطات دفتر رئیس‌جمهور: خبر جلسه محرمانه و برکناری وزیر کذب است پیشکسوت استقلال: همه خارجی‌ها درخشیدند، به جز «موسی جنپو» ماجرای تصادف یک خودرو با پاکبانان در تهران چه بود؟ بحران مصدومیت در پاری‌سن ژرمن؛ دزیره دوئه تا ۲۰۲۶ خانه‌نشین شد توصیه‌های طب سنتی برای پیشگیری از سرماخوردگی و آنفلوآنزا در پاییز پدرخوانده‌های فلز و آتش؛ لیستی از مهم ترین افراد صنعت خودرو(+تصاویر) شکست سنگین اتحاد کلبا در لیگ امارات؛ تیمی با ۳ بازیکن ایرانی، ۳ گل دریافت کرد «نیاز به دعای خیر مردم داریم»؛ درخواست وزیر ورزش برای سلامتی صابر کاظمی نجات فجر سپاسی در دقیقه ۹۵؛ تساوی ۲-۲ پیکان و فجر با گل دیرهنگام شروین بزرگ مرجانه گلچین در نقش «دایه خانم» رمان پرحاشیه «بامداد خمار» (+عکس گریم) تور هالوین ایرانی در جنگل از 8 تا 30 میلیون! (+فیلم) کارت رفاهی ویژه جهیزیه تا پایان آبان عملیاتی می‌شود پایان رابطه جنجالی؛ لامین یامال رسماً جدایی از «نیکی نیکول» را تأیید کرد