爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
点赞1534 分享
如何在电脑上挖比特币?2024 最新 CPU/GPU挖矿教程!-零度会员

如何在电脑上挖比特币?2024 最新 CPU/GPU挖矿教程!

今天是视频主要是为了好玩,不构成任何的投资建议,大家凑个热闹就行了,因为零度用的是太阳能,白天电费是免费的,而且有数百张的闲置显卡,所以可以放心玩..... 1.挖矿收益计算平台【点击前往...
admin的头像-零度会员admin
2.4W+4057
如何进入暗网? 暗网里的真真假假,进入暗网你必须要知道的事情!-零度会员

如何进入暗网? 暗网里的真真假假,进入暗网你必须要知道的事情!

https://youtu.be/1PT5Kcq4Ppo 想必大家应该知道暗网,但是什么是暗网呢? 所谓的暗网就是通过常规的搜索引擎或浏览器无法到达的深度网络; 在暗网里有大量你在表层网络里看不到的内容,但是大...
Cloudflare pages 搭建免费图床!  享受 Telegram 的无限空间-零度会员

Cloudflare pages 搭建免费图床! 享受 Telegram 的无限空间

免费图片托管解决方案,Flickr/imgur替代品。使用Cloudflare Pages和Telegraph。 由于原有的Telegraph API接口被官方关闭,需要将上传渠道切换至Telegram Channel,请按照文档中的部署要求设置T...
admin的头像-零度会员admin
1.5W+1549
警告!Alist 疑似被卖给某公司,会不会和 lnmp、Oneinstack 一样被投毒?-零度会员

警告!Alist 疑似被卖给某公司,会不会和 lnmp、Oneinstack 一样被投毒?

知名开源网盘项目 Alist 已被出售,新接手的公司会不会像曾经收购了lnmp、Oneinstack 的 “金华市矜贵网络科技有限公司”一样,对开源项目进行偷毒?(详见视频),Alist被新公司接手后,通过多...
admin的头像-零度会员admin
1.2W+1364
这些密码【黑客破解】只需1秒!!请立即更改掉这13个数字和字母....(2024) | 零度解说-零度会员
Deep Live Cam:AI实时换脸直播!效果惊人,支持 Windows+Mac-零度会员

Deep Live Cam:AI实时换脸直播!效果惊人,支持 Windows+Mac

最近 Deep Live Cam这款实时AI换脸神器,在GitHub上火爆得一塌糊涂!现在就跟着我一起来看看,这个技术怎么让我们的视频制作和创意表达变得无限可能! 功能简介 Deep Live Cam,使用尖端的AI技...
admin的头像-零度会员admin
5.3W+3262
【限免】 Abelssoft SyncManager 2025 终身版 – 自动同步文件、文件夹和目录-零度会员

【限免】 Abelssoft SyncManager 2025 终身版 – 自动同步文件、文件夹和目录

Abelssoft SyncManager工具适用于 Windows,是市面上最好的同步软件之一。它可以帮助您备份重要数据,例如文档、视频、音频、图像或 PDF 文件。它不仅允许您在两台计算机之间备份数据,还可以在...
admin的头像-零度会员admin
1.7W+1413
Windows 11 运行慢? 禁用10 个隐藏功能,让电脑飞起来!(2024) | 零度解说-零度会员

Windows 11 运行慢? 禁用10 个隐藏功能,让电脑飞起来!(2024) | 零度解说

https://www.youtube.com/watch?v=ME9czQsm5X0 ============== 右键菜单管理软件下载:https://www.lingdu80.com/11790.html
谷歌 Chrome 浏览器新增“内存节省” 和 “省电模式” !提高性能、延长续航!附最新开启教程   零度解说-零度会员