爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
喜欢就支持一下吧
点赞1534 分享
相关推荐
精品网站推荐!这5个免费实用的软件,你可曾都用过?| 零度解说-零度博客
本影片全部由AI生成!OpenAI 公布 Sora 最新文生视频功能,我可能要失业了... | 零度解说-零度博客

本影片全部由AI生成!OpenAI 公布 Sora 最新文生视频功能,我可能要失业了… | 零度解说

https://www.youtube.com/watch?v=U5JO6z62e6Y ================== OpenAI Sora 注册体验入口:https://www.freedidi.com/11604.html
admin的头像-零度博客admin
1.3W+1527
安全、高速的 DNS 服务器该如何选择?-零度博客

安全、高速的 DNS 服务器该如何选择?

  国外DNS选择: Google DNS 8.8.8.8 8.8.4.4 Cloudflare DNS 1.1.1.1 1.0.0.1   国内 DNS 114.114.114.114 114.114.115.115 223.5.5.5 223.6.6.6
如何在谷歌地图上保存路线-零度博客

如何在谷歌地图上保存路线

通过在 Google 地图上保存路线,您可以快速获取前往指定目的地的路线。您可以在 iPhone、iPad 和 Android 手机上保存路线,我们将向您展示如何操作。 在谷歌地图中保存路线时要知道什么 尽管 Go...
admin的头像-零度博客admin
1.6W+2251
蒙古死亡蠕虫,原来与核辐射有关!难道它是基因突变的物种?-零度博客
六个超级实用的网站,老司机收藏必备!-零度博客

六个超级实用的网站,老司机收藏必备!

1.Fosshub: https://www.fosshub.com 2.Aconvert:https://www.aconvert.com 3.MuscleWiki: https://musclewiki.com 4.GitMind: (中文站)https://gitmind.cn (英文站)https://gitmind.com 5...
admin的头像-零度博客admin
1.7W+654
以太坊、ETH挖矿难度炸弹倒计时查询-零度博客

以太坊、ETH挖矿难度炸弹倒计时查询

  ETH挖矿难度炸弹倒计时:【点击进入】   难度炸弹倒计时 预计日期:2022/06/27 05:34:50 倒计时会随着区块时间的变化而略有波动。 主网 当前难度 13582459103302255 哈希率 1042102...
admin的头像-零度博客admin
1.6W+2250
Windows 11 居然有隐藏的主题!而且还非常漂亮,附上解锁教程 | 零度解锁-零度博客
手动清理电脑垃圾文件!给系统盘做一个深度清洁-零度博客

手动清理电脑垃圾文件!给系统盘做一个深度清洁

  1.MasterSeeker 大文件搜索 【官网下载】   2.Geek Uninstaller 卸载软件必备 【官网下载】  
admin的头像-零度博客admin
1.8W+1092