爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
点赞1534 分享
老旧电脑安装Windows 11正式版,完美绕过CPU、TPM的限制!附免费激活教程 | 零度解说-零度会员
“白嫖” 小红伞杀毒软件专业版,活动只剩3天,堪称白送!  | 零度解说-零度会员
DuckDuckGo 现在向所有人提供反跟踪电子邮件服务-零度会员

DuckDuckGo 现在向所有人提供反跟踪电子邮件服务

DuckDuckGo 的跟踪器删除电子邮件服务已在私人测试版中提供了一年,现在 对使用 DuckDuckGo 移动应用程序、浏览器扩展程序或 Mac 浏览器的任何人开放。它还增加了一些隐私工具。   该服务...
admin的头像-零度会员admin
1.7W+2251
不符合Win11硬件标准?照样可以升级到Windows 11-零度会员

不符合Win11硬件标准?照样可以升级到Windows 11

微软在 6 月 24 日公布了下一代 Windows 系统 Win11,现在微软通过 Insider 通道,推送 Win11 的预览版了。 不过,Win11 是存在硬件配置要求的,如果你的电脑不符合标准,且在 6 月 24 日之前没...
admin的头像-零度会员admin
1.8W+2250
Google Hangouts 的死亡,Google 与 iMessage  迎来最后一个最佳的竞争机会-零度会员

Google Hangouts 的死亡,Google 与 iMessage 迎来最后一个最佳的竞争机会

谷歌环聊定于今天死亡。自 7 月以来,这款手机应用程序一直在单独引导人们退出服务,但网络应用程序Hangouts 的最后遗迹今天将被关闭。 在短时间内,Hangouts 是 Google 最好、最雄心勃勃、最受...
admin的头像-零度会员admin
1.7W+2250
如何使用 Windows 的内置保护保护您的 PC 免受勒索软件的侵害-零度会员

如何使用 Windows 的内置保护保护您的 PC 免受勒索软件的侵害

勒索软件(除非您向感染计算机的黑客付款,否则会阻止您访问文件的恶意软件)多年来一直是困扰计算机用户和企业的问题。鉴于勒索软件的普遍性以及勒索软件感染可能导致文件或家庭照片等有价值文...
admin的头像-零度会员admin
1.7W+2251
Linux 5.17 AArch64 代码有 SME 准备,添加 KCSAN 支持-零度会员

Linux 5.17 AArch64 代码有 SME 准备,添加 KCSAN 支持

虽然Linux 5.17合并窗口尚未打开,但在即将到来的下一个内核周期之前,本周已经发出了一些早期的拉取请求。其中之一是 Linux 5.17 的 ARM64/AArch64 CPU 架构代码更新。 Linux 5.17 的 64 位 AR...
admin的头像-零度会员admin
1.6W+2251
Windows 11 现在提供自动网络钓鱼防护功能!-零度会员

Windows 11 现在提供自动网络钓鱼防护功能!

最新的九月适用于 Windows 11 的 2022 版 22H2 更新包括一项新功能,旨在让您比以前更安全地免受网络钓鱼攻击:不良行为者试图让您透露您的用户名和密码以便他们可以登录而不是侵入您的帐户的做...
admin的头像-零度会员admin
1.6W+2250
爆火的AI一键换装软件! 只需2步,效果杠杠的!!完全免费开源,IDM-VTON :更衣更强、更容易! | 零度解说-零度会员

爆火的AI一键换装软件! 只需2步,效果杠杠的!!完全免费开源,IDM-VTON :更衣更强、更容易! | 零度解说

https://www.youtube.com/watch?v=ByAxQ11nWTg ================ AI 换装软件下载:https://www.lingdu80.com/12310.html A I视频换脸软件:https://www.lingdu80.com/10691.html