爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
点赞1534 分享
这五款电脑实用软件非常值得推荐!-零度会员

这五款电脑实用软件非常值得推荐!

  Duplicates Cleaner 重复文件搜索和删除 【点击下载】 Everything 最快的电脑搜索工具 【点击下载】 Unlock 删除顽固文件 【点击下载】 Sidebar Diagnostics 电脑硬件动态信息 【点击下...
admin的头像-零度会员admin
1.7W+2251
手把手教你制作属于自己的NFT!-零度会员

手把手教你制作属于自己的NFT!

1,以太坊钱包地址生成:https://chrome.google.com/webstore/detail/empty-title/nkbihfbeogaeaoehlefnkodbefgpgknn?utm_source=chrome-ntp-icon 2.Mintable:https://mintable.app   &nbs...
admin的头像-零度会员admin
1.1W+653
智能手机车载出风口的隐患-零度会员

智能手机车载出风口的隐患

我们大多数人在开车时使用手机播放音乐或使用 GPS 导航。因此,我们需要将手机安装在开车时可以看到的地方(当然是免提!)。有许多不同的方法可以做到这一点,例如仪表板支架、磁性支架和夹在...
admin的头像-零度会员admin
1.6W+2251
以太坊、ETH挖矿难度炸弹倒计时查询-零度会员

以太坊、ETH挖矿难度炸弹倒计时查询

  ETH挖矿难度炸弹倒计时:【点击进入】   难度炸弹倒计时 预计日期:2022/06/27 05:34:50 倒计时会随着区块时间的变化而略有波动。 主网 当前难度 13582459103302255 哈希率 1042102...
admin的头像-零度会员admin
1.7W+2250
Stable Diffusion 3【真人模型】:更好看、更真实!WuhaXL_realisticMixV4.0-零度会员

Stable Diffusion 3【真人模型】:更好看、更真实!WuhaXL_realisticMixV4.0

在 Windows 上自动安装   安装Python 3.10.6(较新版本的Python不支持torch),选中“将Python添加到PATH”。 安装git。 下载 stable-diffusion-webui 【点击前往】 或 【网盘高速下载】 w...
admin的头像-零度会员admin
2.9W+2181
直接在VPS或免费容器上进行部署ChatGPT,无需再挂梯子!-零度会员

直接在VPS或免费容器上进行部署ChatGPT,无需再挂梯子!

第一套方案:1.第一步先获取自己的openAI 的 API key 【点击获取】,如果你之前没注册账号,请先免费注册,如果是大陆用户,需要使用【虚拟手机号】接受短信验证码2.第二步,需要一台VPS,低配的...
admin的头像-零度会员admin
1.5W+6539
狗狗币最新挖矿教程,一夜暴涨的狗币原来在Windows 10上这么好挖!-零度会员
注册永久免费域名,托管到 CloudFlare ,自动免费续订、提醒!-零度会员

注册永久免费域名,托管到 CloudFlare ,自动免费续订、提醒!

今天给大家推荐一个稳定又非常不错的免费域名注册方案,来自非盈利组织:digitalplat,申请注册后可以直接托管到CloudFlare 平台上进行管理使用。1、免费域名申请:【链接直达】目前免费的后缀...
admin的头像-零度会员admin
16.3W+1340
火绒安全软件(HuoRong)个人版,广告弹窗拦截、病毒查杀、主动防御!-零度会员

火绒安全软件(HuoRong)个人版,广告弹窗拦截、病毒查杀、主动防御!

火绒安全软件(HuoRong)是国内广受好评的轻量级安全防护工具,以“干净、安静、高效”著称。其系统占用极低,几乎不影响电脑性能,运行稳定。火绒专注于核心防护功能,如病毒查杀、主动防御与...
admin的头像-零度会员admin
1.2W+1519