爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
喜欢就支持一下吧
点赞1534 分享
微软正在为 Edge 浏览器添加免费的内置 VPN-零度博客

微软正在为 Edge 浏览器添加免费的内置 VPN

  微软支持页面透露,微软正在为其 Edge 浏览器添加免费的内置虚拟专用网络 (VPN) 服务,以提高安全性和隐私性。 被称为“边缘安全网络”的微软目前正在测试由 Cloudflare 提供支持的 VPN ...
admin的头像-零度博客admin
1.7W+2250
世界排名前10的BT种子资源下载站,有福利!2020 | 零度解说-零度博客

世界排名前10的BT种子资源下载站,有福利!2020 | 零度解说

[v_notice] 【更多资源】▶https://www.youtube.com/channel/UCvijahEyGtvMpmMHBu4FS2w?sub_confirmation=1[/v_notice] ------------------------------------------------ [v_error]10个BT资源...
2022年 都有哪些好用的云存储方案?| 零度解说-零度博客

2022年 都有哪些好用的云存储方案?| 零度解说

  1.Degoo:https://degoo.com 2.Mega:https://mega.io 3.小龙云盘:https://www.stariverpan.com 4.Google Drive:https://www.google.com/intl/en/drive 5.Box:https://www.box.com 6....
admin的头像-零度博客admin
1.8W+1091
如何在 Windows 11系统上快速打开蓝牙功能?-零度博客

如何在 Windows 11系统上快速打开蓝牙功能?

  1.代码:%windir%\explorer.exe ms-settings:bluetooth 2.蓝牙图标:【点击下载】   https://youtu.be/uVZnnTJsT-w
Windows、MacOS、安卓TV、手机 、AppleTV上播放直播视频的正确姿势!-零度博客

Windows、MacOS、安卓TV、手机 、AppleTV上播放直播视频的正确姿势!

Windows   PotPlayer  完全免费开源,播放直播源非常不错! VLC for Windows 免费开放源代码的便携式跨平台媒体播放器。 Kodi 具有库支持的免费跨平台媒体播放器。 IPTV Simple PVR - ...
admin的头像-零度博客admin
1.8W+6545
零度解说:最真实的干货分享,你想知道的,统统告诉你!-零度博客

零度解说:最真实的干货分享,你想知道的,统统告诉你!

  1.检测IP是否安全:【点击进入】 2.我的录屏软件:【官方下载】 0:00 视频简介 0:12 vps上搭建 chatGPT、AI视频生成 0:51 零度博客是怎么搭建的 1:13 AI 网站推荐 1:35 AI克隆人声 2:21 ...
admin的头像-零度博客admin
1.7W+1682
部署私人专属的 GPT!完全免费开源,Langchain-Chatchat 轻松部署各大主流AI大模型!| 零度解说-零度博客

部署私人专属的 GPT!完全免费开源,Langchain-Chatchat 轻松部署各大主流AI大模型!| 零度解说

https://www.youtube.com/watch?v=3LLUyaHP-3I =============== Langchain-Chatchat 安装步骤和命令:https://www.freedidi.com/11919.html
admin的头像-零度博客admin
1.4W+1527
【网络攻击】内部威胁与外部威胁:哪个更糟?-零度博客

【网络攻击】内部威胁与外部威胁:哪个更糟?

网络攻击变得越来越复杂,企业必须对内部和外部威胁保持警惕。让我们进一步探索。 今天的每个企业都必须考虑网络攻击。各种规模的公司都可能发现自己成为目标,数据泄露可能来自任何地方,甚至...
admin的头像-零度博客admin
1.6W+2251
Geek Uninstaller 最好的软件卸载工具! [极客卸载]-零度博客

Geek Uninstaller 最好的软件卸载工具! [极客卸载]

高效,快速,小巧,便携。100%免费 高效清除和强制卸载 本机X64支持 易于使用的用户界面 卸载Windows Store应用 官方下载网站:【点击进入】
admin的头像-零度博客admin
2.1W+2254