爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。

数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google Chrome 商店的管理员帐户进行网络钓鱼攻击后,向其客户发出了违规警报。

eda9c3ae7d20241229014524

Cyber​​haven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis。

黑客劫持了员工的账户并发布了 Cyber​​haven 扩展的恶意版本 (24.10.4),其中包含可将经过身份验证的会话和 cookie 泄露到攻击者域 (cyberhavenext[.]pro) 的代码。

Cyber​​haven 在给客户的电子邮件中表示,Cyber​​haven 的内部安全团队在发现恶意软件后一小时内就将其删除。

韋克斯

该扩展程序的纯净版本 v24.10.5 于 12 月 26 日发布。除了升级到最新版本外,还建议 Cyber​​haven Chrome 扩展程序的用户撤销非 FIDOv2 的密码、轮换所有 API 令牌并查看浏览器日志以评估恶意活动。

更多 Chrome 扩展程序遭到入侵

在 Cyber​​haven 披露这一信息后,Nudge Security 研究员 Jaime Blasco 进一步展开调查,重点关注攻击者的 IP 地址和注册域名。

鸣叫

据 Blasco 称,允许扩展程序接收攻击者命令的恶意代码片段也在同一时间被注入到其他 Chrome 扩展程序中:

  • Internxt VPN – 免费、加密、无限制的 VPN,用于安全浏览。(10,000 名用户)
  • VPNCity——注重隐私的 VPN,具有 AES 256 位加密和全球服务器覆盖。(50,000 名用户)
  • Uvoice – 通过调查赚取积分并提供 PC 使用数据,以此作为奖励的服务。(40,000 名用户)
  • ParrotTalks – 专注于文本和无缝笔记的信息搜索工具。(40,000 名用户)

如果你安装过以上这4款插件,请立即给它卸载掉!!!

Blasco发现了更多 指向其他潜在受害者的域名,但只有上述扩展名被确认携带恶意代码片段。

建议这些扩展程序的用户将其从浏览器中删除,或在确保发布者了解安全问题并修复后升级到 12 月 26 日之后发布的安全版本。

如果不确定,最好卸载扩展程序,重置重要帐户密码,清除浏览器数据,并将浏览器设置重置为原始默认值。

THE END
喜欢就支持一下吧
点赞1534 分享
惨!200个比特币瞬间被盗走,损失超1000多万美金!只因一个小小的疏忽 | 零度解说-零度博客
密码末日即将来临!NIST 推出新的加密标准以做好准备-零度博客

密码末日即将来临!NIST 推出新的加密标准以做好准备

决策将对许多公司产生约束力,并改变他们保护数据的方式。   在不远的将来——也许只有十年,没有人确切知道多久——随着量子计算的出现,保护你的银行交易、聊天信息和医疗记录免遭窥探的...
admin的头像-零度博客admin
1.6W+2251
2022年 值得推荐的五部新电影 ! | 零度解说-零度博客
电脑卡顿、上网速度慢、黑屏、频繁死机、网页被劫持等问题的最佳解决方法!| 零度解说-零度博客
微软正式发布Windows 11 (23H2)最新版本,附官方下载链接-零度博客

微软正式发布Windows 11 (23H2)最新版本,附官方下载链接

    1.Windows 11 (23H2)下载:【中文简体】、【中文繁体】、【英文版】 2.Rufus U盘制作工具:【点击下载】 可绕过硬件限制要求    
admin的头像-零度博客admin
2.4W+1682
Windows 11 支持的英特尔处理器-零度博客

Windows 11 支持的英特尔处理器

支持升级安装到windows 11的英特尔CPU 列表: Intel® Atom® x6200FE Intel® Atom® x6211E Intel® Atom® x6212RE Intel® Atom® x6413E Intel® Atom® x6414RE Intel® Atom® x6425E In...
免费注册Amazon云服务器!并搭建网站、博客等-零度博客

免费注册Amazon云服务器!并搭建网站、博客等

 1.Amazon免费注册链接:【点击前往】2.安装docker :curl -fsSL https://get.docker.com | sh3.安装docker-compose:sudo apt-get install composer 4.创建wordpress文件夹并进入mkdir wordpr...
admin的头像-零度博客admin
1.5W+1528
速度惊人!优选CF反代ip,让垃圾VPS线路快到起飞!完全免费堪比Pro | 零度解说-零度博客

速度惊人!优选CF反代ip,让垃圾VPS线路快到起飞!完全免费堪比Pro | 零度解说

https://youtu.be/oDEwjelBT7I   1.CF反代ip的优选工具:https://www.freedidi.com/8349.html 2.Cloudflare 反代 ip 设置代码: https://www.freedidi.com/99.html
admin的头像-零度博客admin
1.4W+6539
Windows 10务必删除这五大缓存,提升电脑速度非常显著!-零度博客

Windows 10务必删除这五大缓存,提升电脑速度非常显著!

Windows 10务必删除这五大缓存,提升电脑速度非常显著! 不知道大家有没发现 随着时间的推移 我们的电脑 不管是上网速度 开机速度 或者是硬盘的读写速度 都会有不同程度的下降 这就好比是我们开...