爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
喜欢就支持一下吧
点赞1534 分享
开源AI项目爆火!大叔秒变少女,GitHub狂揽7.9K星 | 零度解说-零度博客

开源AI项目爆火!大叔秒变少女,GitHub狂揽7.9K星 | 零度解说

https://youtu.be/V9cHs2k8m2k LivePortrait 下载:https://www.freedidi.com/13044.html
5款非常良心又实用的免费开源软件!-零度博客

5款非常良心又实用的免费开源软件!

  1. Localsend 电脑、手机文件高速互传,免费开源 【官网】【最新开源版】 注意:务必按教程中的设置步骤!     2.WindTerm ,目前功能最全又最良心的SSH远程终端连接器 【开源...
admin的头像-零度博客admin
01.6W+6539
世界排名前10的BT种子资源下载站,有福利!2020 | 零度解说-零度博客

世界排名前10的BT种子资源下载站,有福利!2020 | 零度解说

[v_notice] 【更多资源】▶https://www.youtube.com/channel/UCvijahEyGtvMpmMHBu4FS2w?sub_confirmation=1[/v_notice] ------------------------------------------------ [v_error]10个BT资源...
强烈推荐8款精品软件!老司机必备!来自Github的爆火项目!!完全免费开源,超级实用,切勿错过  | 零度解说-零度博客
立即删除这11款APP! 暗藏 ”偷钱” 病毒,已经有62万用户受害! | 零度解说-零度博客
OpenAI o1 正式发布!堪称王炸级的更新!实测揭示它到底有多强! | 零度解说-零度博客

OpenAI o1 正式发布!堪称王炸级的更新!实测揭示它到底有多强! | 零度解说

https://www.youtube.com/watch?v=PJOq5WzNeB0   OpenAI o1 开通链接 :https://www.freedidi.com/11958.html
admin的头像-零度博客admin
2W+3251
Custom Cursor for Chrome™ - 自定义光标-零度博客

Custom Cursor for Chrome™ – 自定义光标

Chrome™的自定义光标。 使用大量免费游标或上传自己的游标。   使用我们在 Custom Cursor 收集的免费鼠标光标自定义您的 Chrome 浏览器体验。 在 Custom Cursor,我们创建了一个巨大的手...
admin的头像-零度博客admin
2.1W+3251
兼容性最强的黑群晖系统安装教程!-零度博客

兼容性最强的黑群晖系统安装教程!

1.XPEnoboot DSM 5.2 :【点击进入】 2.Rufus工具:【点击进入】 3.群晖设置扫描:find.synology.com 4.DSM_DS3615xs_5644.pat 【点击下载】
admin的头像-零度博客admin
01.7W+2254
xAI 最新大模型!Grok-Beta 开启公测,每月免费提供25美金的使用额度!-零度博客

xAI 最新大模型!Grok-Beta 开启公测,每月免费提供25美金的使用额度!

就在前几天,由马斯克xAI推出的大模型Grok,正式开启API的免费公测!人人均可参与,为每个账号每个月提供了25美金的免费使用额度。xAI公开了这个全新的Grok模型,代号「grok-beta」该模型上下文...
admin的头像-零度博客admin
06.4W+2665