Chrome Uzantıları Hacklendi
- 78
Onlarca Chrome Uzantısı Hacklendi, Milyonlarca Kullanıcı Veri Hırsızlığına Maruz Kaldı
Bilinen Chrome tarayıcı uzantılarını hedef alan yeni bir saldırı kampanyası, en az 35 uzantının tehlikeye atılmasına ve 2,6 milyondan fazla kullanıcının veri ifşasına ve kimlik bilgisi hırsızlığına maruz kalmasına yol açtı.
Saldırı, kimlik avı kampanyası yoluyla Chrome Web Mağazası'ndaki tarayıcı uzantısı yayıncılarını hedef aldı ve çerezleri ve kullanıcı erişim belirteçlerini çalmak amacıyla meşru uzantılara kötü amaçlı kod eklemek için erişim izinlerini kullandı.
Kampanyayı ilk ortaya çıkaran şirket, çalışanlarından birinin 24 Aralık'ta bir kimlik avı saldırısına uğraması sonucu tehdit gruplarının uzantının kötü amaçlı bir sürümünü yayınlamasına olanak tanıyan siber güvenlik firması Cyberhaven oldu.
Cyberhaven, 27 Aralık'ta bir tehdit aktörünün tarayıcı uzantısını tehlikeye attığını ve cyberhavenext[.]pro etki alanında bulunan harici bir komuta ve kontrol (C&C) sunucusuyla iletişim kurmak, ek yapılandırma dosyalarını indirmek ve kullanıcı verilerini sızdırmak için kötü amaçlı kod enjekte ettiğini açıkladı .
Aşağıdaki eklentileri kullanıyorsanız kaldırmanız önemlidir.
Güncel Kötü Amaçlı Uzantı Listesi;
- Web Mirror
- ChatGPT App
- Hi AI
- Web3Password Manager
- YesCaptcha assistant
- Bookmark Favicon Changer
- Proxy SwitchyOmega (V3)
- GraphQL Network Inspector
- AI Assistant
- Bard AI chat
- ChatGPT for Google Meet
?- Search Copilot AI Assistant for Chrome
?- TinaMind
- Wayin AI
?- VPNCity
- Internxt VPN
?- Vidnoz Flex
?- VidHelper
- Castorus
- Uvoice
- Reader Mode
- ParrotTalks
- Primus
- Keyboard History Recorder
- ChatGPT Assistant
- Reader Mode
- Visual Effects for Google Meet
- AI Shop Buddy
- Cyberhaven V3 Security Extension
- Earny
- Rewards Search Automator
- Tackker
- Sort By
- Email Hunter
- ChatGPT Quick Access