爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
喜欢就支持一下吧
点赞1534 分享
相关推荐
DeepSeek 本地部署最佳实践!免费开源,无痛运行高级 AI 大模型,秒建本地知识库! | 零度解说-零度博客

DeepSeek 本地部署最佳实践!免费开源,无痛运行高级 AI 大模型,秒建本地知识库! | 零度解说

https://www.youtube.com/watch?v=tWJvSy7dL1wDeepSeek-R1 本地部署知识库工具下载:https://www.freedidi.com/18410.html注意:本地部署也是支持开启联网搜索模式的只需在AnythingLLM的设置界...
【AI绘画】Stable-Diffusion 通过骨架分析插件ControlNet 来制作超有意境的图片-零度博客

【AI绘画】Stable-Diffusion 通过骨架分析插件ControlNet 来制作超有意境的图片

  A.开始前的准备工作,你需要先安装必备的环境 安装 Python 3.10.6,  'Add Python to PATH' 安装 git. B.正式开始安装的步骤: 1.下载 Stable-Diffusion-webui 【链接地址】  Github...
admin的头像-零度博客admin
1.6W+6542
VMware Workstation Pro 17.6 现已发布,支持 Windows 11 23H2、2025 等-零度博客

VMware Workstation Pro 17.6 现已发布,支持 Windows 11 23H2、2025 等

VMware Workstation Pro 是一款流行的 Windows 和 Linux 虚拟化服务,最近已免费提供给个人使用,刚刚更新至 17.6 版。最新版本引入了一个新的命令行工具,可通过命令提示符或终端与虚拟机管理...
admin的头像-零度博客admin
2.9W+6251
【软件推荐】12款(吊打付费) 超好用的免费软件-零度博客

【软件推荐】12款(吊打付费) 超好用的免费软件

1.LKY Office Tools 一款免费开源的office软件一键免费部署工具,自动化 下载、安装、激活 Office 的利器!绿色、开源、安全、无毒 【Github开源项目】   2.VLC视频播放器 目前最强的全功...
admin的头像-零度博客admin
4.2W+3258
Windows 11 微软 Recall 召回功能有重大安全隐患!如何检测并禁用?-零度博客

Windows 11 微软 Recall 召回功能有重大安全隐患!如何检测并禁用?

最新版本的Windows 11系统中,微软默认启用了备受争议的Recall功能。这一功能通过定期截取用户屏幕并进行分析,旨在帮助用户快速检索过去操作的信息。然而,其潜在的安全和隐私风险引发了广泛关...
让 Windows 的字体变成 Mac一样好看!只需简单的2步即可搞定! MacType | 零度解说-零度博客
值得推荐的5个实用网站!-零度博客

值得推荐的5个实用网站!

AI去图片: 【点击进入】 Unsplash: 【点击进入】 免费可商用字体:【点击下载】 iconfinder:  【点击进入】 房子的三维设计: 【点击设计】
admin的头像-零度博客admin
1.8W+2250
Anything-LLM 打造内部知识库的私人专属 GPT!-零度博客

Anything-LLM 打造内部知识库的私人专属 GPT!

这是一个全栈应用程序,可以将任何文档、资源(如网址链接、音频、视频)或内容片段转换为上下文,以便任何大语言模型(LLM)在聊天期间作为参考使用。此应用程序允许您选择使用哪个LLM或向量数...
admin的头像-零度博客admin
2.3W+3251
Windows 11 上安装黑苹果 macOS系统!是怎样的一种体验?虚拟机安装macOS 最简单易懂的教程 | 零度解说-零度博客