爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
点赞1534 分享
Epic Games 游戏玩家推荐的网络加速方案!-零度会员

Epic Games 游戏玩家推荐的网络加速方案!

在 %localappdata% 目录下,找到 EpicGamesLauncher-Saved-config-Windows 找到Engine配置文件,输入下方的网络优化代码: [HTTP] HttpTimeout=10 HttpConnectionTimeout=10 HttpReceiveTimeout...
admin的头像-零度会员admin
2.5W+2181
谷歌 Gemini 3 Pro 免费玩!无需信用卡、无需认证,一个 Gmail 邮箱即可搞定!|零度解说-零度会员

谷歌 Gemini 3 Pro 免费玩!无需信用卡、无需认证,一个 Gmail 邮箱即可搞定!|零度解说

https://youtu.be/ztd54lfpYnE?si=OlK7dBJ1uUZVltFQ   Gemini 3 Pro 免费注册链接:https://www.lingdu80.com/22053.html https://www.lingdu80.com/22053.html      
Windows 10/11 电脑上必备的神器!Powertoys-零度会员

Windows 10/11 电脑上必备的神器!Powertoys

Microsoft PowerToys 是一组实用程序,供高级用户调整和简化其 Windows 10 和 11 体验以提高工作效率。1、微软应用商店下载:【点击前往】2、Github开源项目:【点击访问】3、网盘打包下载:【...
免费杀毒软件推荐!彻底查杀病毒木马,不花一分钱也能保护电脑!2025 最新实测 | 零度解说-零度会员
申请永久免费的域名!可托管至Cloudflare,无限免费续期!US.KG-零度会员

申请永久免费的域名!可托管至Cloudflare,无限免费续期!US.KG

1、首选你需要准备一个海外的虚拟身份信息 【点击获取】 进入以后,可以自由获取一个虚拟的海外身份信息,比如地址、电话号码等,一会要用到 2、在 US.KG 官网查看可免费注册的域名【链接直达】...
admin的头像-零度会员admin
15.3W+4096
Claude 2.1 升级后,可轻松处理20W指令, 准确率提升30%-零度会员

Claude 2.1 升级后,可轻松处理20W指令, 准确率提升30%

    Claude 2.1 升级后,可轻松处理20W指令。虽然很高兴能够将这一强大的新功能交到用户手中,但通常需要几个小时的人力才能完成的任务可能需要 Claude 几分钟的时间。我们预计随着技...
admin的头像-零度会员admin
1.7W+1682
Snap Camera 最新的安装、使用方法! 完全免费,附上1.21版最新下载!!-零度会员

Snap Camera 最新的安装、使用方法! 完全免费,附上1.21版最新下载!!

Snap Camera 虽然在 2023 年 1 月 25 日就彻底关闭了服务,但是它确实太好用了,又非常有趣,所以在开源社区里,热心的网友们创建并保留了它的特效服务供大家使用!     目前真正有用...
admin的头像-零度会员admin
2.7W+2179
世界最强的5款免费杀毒软件!安全又实用!!【2020年】-零度会员

世界最强的5款免费杀毒软件!安全又实用!!【2020年】

1. Bitdefender 卫士 【点击下载】 2. AVG 免费防毒 【点击下载】 3.Malwarebytes 【点击下载】 4.Avira 【点击下载】 5.Window Defence 【点击观看】 6.世界反病毒实验室排行榜 【AV-TEST】 &n...
admin的头像-零度会员admin
2.1W+2252
赶紧下载!5款 “限时免费” 软件!得到就是赚到,立马帮你省下数百刀! | 零度解说-零度会员

赶紧下载!5款 “限时免费” 软件!得到就是赚到,立马帮你省下数百刀! | 零度解说

https://youtu.be/EDKCie2AC1M   1、Adobe 大放送!Photoshop 免费授权1 年: https://www.lingdu80.com/21846.html 2、记帐软件: https://www.lingdu80.com/21864.html 3、Wi-Fi 密码恢...