安全客 01月06日
黑客针对Google Chrome的数十个VPN和AI扩展以泄露数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,网络安全研究人员发现多起 Chrome 浏览器扩展恶意更新事件,涉及36个扩展程序,影响约260万用户。这些扩展多与AI工具和VPN相关,被植入数据窃取代码。攻击者通过钓鱼邮件入侵开发者账户,发布恶意更新,目标包括窃取Facebook广告账户信息。安全专家警告,浏览器扩展可深度访问用户数据,且更新审查较松,企业应谨慎使用,只用预先批准的版本,并防范恶意更新。此次事件突显了扩展程序安全风险,用户应提高警惕。

⚠️ **大规模恶意更新:** 36个Chrome扩展程序被发现注入数据窃取代码,影响约260万用户,这些扩展多与AI工具和VPN相关,表明攻击目标具有一定的选择性。

🎣 **钓鱼攻击:** 攻击者利用钓鱼邮件入侵开发者账户,谎称扩展违反谷歌政策,诱导开发者点击恶意链接,从而控制扩展并发布恶意更新。这表明攻击手段具有一定的迷惑性。

🔒 **数据窃取:** 恶意更新的主要目的是窃取用户数据,特别是Facebook广告账户的访问令牌、用户ID以及业务和广告账户信息。这表明攻击者主要针对商业利益。

🛡️ **安全风险:** 浏览器扩展可以深入访问浏览器数据,包括敏感信息,且更新审查较松,容易被滥用。这凸显了浏览器扩展的安全风险,用户和企业应加强防范。

💡 **防范建议:** 企业应只使用预先批准的扩展版本,并确保其保持不变,防止恶意自动更新。同时,用户也应提高警惕,避免点击不明链接,加强账户安全保护。

网络安全研究人员发现了数十起涉及 Chrome 浏览器扩展恶意更新的攻击事件,而一周前一家安全公司也在类似事件中遭到入侵。根据 ExtensionTotal 的报告,截至本周三,共检测到 36 个 Chrome 浏览器扩展程序注入了数据窃取代码,其中大部分与人工智能(AI)工具和虚拟专用网络(VPN)有关。这些扩展总共有大约 260 万人使用,其中包括第三方工具,如 Google Meet 的 ChatGPT、Bard AI Chat、YesCaptcha Assistant、VPNCity 和 Internxt VPN。根据 ExtensionTotal 的分析,一些受影响的公司已经通过从商店中删除受影响的扩展或更新它们来解决这个问题。在上周针对安全公司 Cyberhaven 的事件中,一个身份不明的威胁行为者通过钓鱼邮件入侵了该初创公司的一个管理账户。攻击者因此得以发布包含恶意代码的新版扩展。钓鱼邮件谎称 Cyberhaven 的扩展违反了谷歌的政策,有可能从 Chrome 网上商城下架。根据 Cyberhaven 对该事件的分析,该活动的主要目标是针对 Facebook Ads 账户,获取受害者的访问令牌、用户 ID 以及业务和广告账户信息。随后的报告显示,其他开发人员发现了更多可供滥用的扩展,该活动也源自类似的钓鱼邮件。一位开发者在谷歌群组论坛上写道:“这封邮件中的链接看起来像网络商店,但却指向一个钓鱼网站,目的是控制你的 Chrome 扩展程序,并可能用恶意软件对其进行更新。”安全研究员约翰-塔克纳(John Tuckner)早些时候报告说,该活动涉及至少 29 个 Chrome 浏览器扩展,可能影响 250 多万用户。塔克纳称,其中一些扩展可能针对银行平台和其他应用程序的敏感信息。目前还不清楚所有被攻击的扩展是否都与同一个威胁行为者有关。截至发稿时,谷歌没有回应置评请求。安全研究人员警告说,浏览器扩展 “不能掉以轻心”,因为它们可以深入访问浏览器数据,包括经过验证的会话和敏感信息。扩展程序也很容易更新,通常不会像传统软件那样受到严格审查。ExtensionTotal 建议企业只使用预先批准的扩展版本,并确保它们保持不变,防止恶意自动更新。研究人员说:“即使我们信任扩展程序的开发者,也必须记住,每个版本都可能与之前的版本完全不同。“如果扩展程序开发者受到威胁,用户几乎也会立即受到威胁。”

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Chrome扩展 网络安全 恶意更新 数据窃取 钓鱼攻击
相关文章