安全客 2024年12月30日
16 款 Chrome 浏览器扩展程序遭黑客攻击,导致 60 多万用户数据被盗
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,一场针对Chrome浏览器扩展的攻击活动曝光,至少16个扩展程序被入侵,导致超过60万用户的数据和凭证泄露。攻击者通过网络钓鱼获取发布者权限,在合法扩展中植入恶意代码,窃取用户cookie和访问令牌。被入侵的扩展包括人工智能助手、VPN和视频工具等,表明这是一次大规模攻击。安全专家强调浏览器扩展是安全软肋,企业应加强对其终端扩展的管理和监控。即使扩展被下架,用户终端上残留的恶意版本仍然存在安全风险,此次事件警示我们需高度重视浏览器扩展的安全问题。

🎣 攻击者通过网络钓鱼活动,入侵Chrome网上商店的浏览器扩展发布者账户,从而在合法的扩展中植入恶意代码。

🍪 恶意代码的主要目的是窃取用户的cookie和访问令牌,尤其针对Facebook商业账户。

🛡️ 被入侵的扩展程序包括人工智能助手、VPN、视频录制器等多种类型,表明攻击范围广泛,并非单一目标。

⚠️ 即使被入侵的扩展程序从Chrome网上商店下架,只要用户终端上还存在恶意版本,仍然存在数据泄露的风险。

🚨 安全专家指出,浏览器扩展是网络安全中的薄弱环节,企业应加强对终端扩展的管理和监控。

一个新的攻击活动以已知的 Chrome 浏览器扩展为目标,导致至少 16 个扩展被入侵,超过 60 万用户的数据被暴露和凭证被盗。这次攻击通过网络钓鱼活动锁定了 Chrome 网上商城的浏览器扩展发布者,并利用他们的访问权限在合法扩展中插入恶意代码,以窃取 cookie 和用户访问令牌。第一家被曝光的公司是网络安全公司 Cyberhaven。12 月 27 日,Cyberhaven 披露,一名威胁行为者入侵了其浏览器扩展,并注入恶意代码与位于 cyberhavenext[.]pro 域的外部命令与控制 (C&C) 服务器通信,下载额外的配置文件并外泄用户数据。专门从事浏览器扩展安全的 LayerX Security 公司首席执行官 Or Eshed 说:“浏览器扩展是网络安全的软肋。尽管我们倾向于认为浏览器扩展是无害的,但实际上,它们经常被授予大量权限,以获取敏感的用户信息,如 cookie、访问令牌、身份信息等。”Eshed说:“许多企业甚至不知道自己的终端上安装了哪些扩展程序,也不知道它们的暴露程度。”Cyberhaven 遭到入侵的消息一经传出,很快就发现了其他同样遭到入侵并与同一 C&C 服务器通信的扩展程序。SaaS 安全公司 Nudge Security 的首席技术官杰米-布拉斯科(Jamie Blasco)发现,还有一些域名解析到了用于 Cyberhaven 入侵的 C&C 服务器的相同 IP 地址。目前怀疑被入侵的其他浏览器扩展包括:人工智能助手 – Chrome 浏览器的 ChatGPT 和 Gemini巴德人工智能聊天扩展带有 OpenAI 的 GPT 4 摘要用于 Chrome 浏览器的 Search Copilot AI 助手TinaMInd AI 助手Wayin AIVPNCityInternxt VPNVindoz Flex 视频录制器VidHelper 视频下载器书签图标更换器CastorusUvoice阅读模式鹦鹉说话Primus 这些被入侵的扩展程序表明,Cyberhaven 并非一次性目标,而是针对合法浏览器扩展程序的大规模攻击活动的一部分。对被入侵的 Cyberhaven 的分析表明,恶意代码的目标是 Facebook 账户,特别是 Facebook 商业账户的身份数据和访问令牌:被入侵的 Cyberhaven 浏览器扩展收集的用户数据(来源:Cyberhaven)Cyberhaven 表示,恶意版本的浏览器扩展在上线约 24 小时后被删除。其他一些被曝光的扩展也已经更新或从 Chrome 网上商城删除。然而,Or Eshed 表示,该扩展从 Chrome 浏览器商店删除并不意味着暴露已经结束。他说:“只要被入侵的扩展版本仍然存在于终端上,黑客就仍然可以访问它并渗出数据。”安全研究人员正在继续寻找更多被暴露的扩展程序,但这次攻击活动的复杂程度和范围已经提高了许多组织保护其浏览器扩展程序安全的要求。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Chrome扩展 网络攻击 数据泄露 网络安全 恶意代码
相关文章