爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
喜欢就支持一下吧
点赞1534 分享
Windows 11 全方位的兼容性检测工具 (WhyNotWin11)-零度博客

Windows 11 全方位的兼容性检测工具 (WhyNotWin11)

 开源地址:https://github.com/rcmaehl/WhyNotWin11下载下载最新的稳定版本下载最新的测试版本备用下载:【网盘链接】请记住,您必须手动更新测试版本系统要求 最低要求*受到推崇的操作系统视...
admin的头像-零度博客admin
1.1W+652
Z-Library 回归,旨在通过为每个用户提供一个秘密 URL 来避免被查-零度博客

Z-Library 回归,旨在通过为每个用户提供一个秘密 URL 来避免被查

2023年2月12号,盗版电子书网站以独特的域名迎来了用户的回归。   去年秋天,美国司法部指控电子书盗版网站 Z-Library涉嫌侵犯版权、电汇欺诈和洗钱等罪名后,将其推上了暗网。当时,Z-Lib...
admin的头像-零度博客admin
1.3W+6539
无需魔法访问 Google !堪称Web式的云端电脑?-零度博客

无需魔法访问 Google !堪称Web式的云端电脑?

无需“魔法”就能访问 Google ?关键时期开源当作备用,查资料方便, 堪称Web式的云端电脑! Dustinbrett平台:【链接直达】 
admin的头像-零度博客admin
2.8W+1555
最新永久免费域名!Cloudflare托管+自动续订、提醒教程 | dpdns & SubsTracker | 零度解说-零度博客

最新永久免费域名!Cloudflare托管+自动续订、提醒教程 | dpdns & SubsTracker | 零度解说

https://youtu.be/aZGlGjn4OHM?si=fjwq9ZiA7dfIVNqm https://www.freedidi.com/20033.html
【AI 翻唱】必备神器!声音克隆 So-VITS-SVC 一键安装,附全网最详细的使用教程!-零度博客
9款高效实用又非常有趣的软件!完全免费开源!!-零度博客

9款高效实用又非常有趣的软件!完全免费开源!!

1.、FreeRDP:完全免费的远程桌面管理工具。通过它可以轻松实现 macOS 或 Linux 远程操作 Windows 桌面系统反之亦可,使用起来十分方便和流畅。【官方下载】【备用下载】2、min:一款最小化的浏...
admin的头像-零度博客admin
1.8W+1683
回答大家感兴趣的:AI、软件推荐、视频去码、网络安全、语音识别、暗网、Google 搜索技巧等.... | 零度解说-零度博客

回答大家感兴趣的:AI、软件推荐、视频去码、网络安全、语音识别、暗网、Google 搜索技巧等…. | 零度解说

https://youtu.be/KqrS8JApeXg   MuseV 虚拟数字人视频生成AI工具,一键整合包:https://www.freedidi.com/12271.html Llama3 大模型本地部署:https://www.freedidi.com/12189.html Strea...
Terminux - 服务器管理工具 [macOS、iOS]  [限免活动]-零度博客

Terminux – 服务器管理工具 [macOS、iOS] [限免活动]

Terminux 是一款先进的 SSH 客户端,旨在简化并增强您的远程服务器管理体验。Terminux 拥有用户友好的界面和强大的功能,是 IT 专业人士、开发人员以及任何需要可靠 SSH 访问的用户的理想之选。...
admin的头像-零度博客admin
1.6W+983
不知道rar、zip压缩包密码怎么办? 破开它其实很容易!只需2步即可搞定 | 零度解说-零度博客