Chrome 安全擴充功能遭駭客攻擊,竊取用戶數據

至少有五個 Chrome 擴充功能在一次協同攻擊中遭到入侵,威脅行為者成功注入了竊取使用者敏感資訊的程式碼。

這是 Cyber​​haven 的網路安全專家提供的資訊。這家總部位於美國的資料安全公司向其客戶發出了警告,稱 12 月 24 日發生了一起入侵事件,此前,該公司在 Google Chrome 商店的管理員帳戶遭到了成功的網路釣魚活動。

Cyber​​haven 的客戶包括 Snowflake、摩托羅拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart 和 Kirkland & Ellis 等知名品牌。

駭客接管了員工帳戶並發布了 Cyber​​haven 擴充功能的惡意版本 (24.10.4),其中包含可以竊取攻擊者網域 (cyberhavenext[.]pro) 的經過驗證的會話和 cookie 的程式碼。

Cyber​​haven 公司在給客戶的電子郵件中表示,Cyber​​haven 的內部安全團隊在檢測到惡意軟體包後一小時內就將其刪除。

Chrome 安全擴充功能遭駭客攻擊,竊取用戶數據

該擴充功能的純淨版本是 12 月 26 日發布的 v24.10.5。除了升級到最新版本之外,還建議 Cyber​​haven Chrome 擴充功能使用者撤銷非 FIDOv2 密碼、更改所有 API 令牌,並查看瀏覽器日誌以評估是否有惡意活動。

許多 Chrome 擴充功能遭到駭客攻擊

在 Cyber​​haven 披露之後,Nudge Security 研究員 Jaime Blasco 進行了更深入的調查,從攻擊者的 IP 位址和註冊網域進行重定向。

Chrome 安全擴充功能遭駭客攻擊,竊取用戶數據

據 Blasco 稱,允許該擴充功能接收攻擊者命令的惡意程式碼也同時被注入到其他 Chrome 擴充功能中:

  • Internxt VPN – 免費、加密、無限的 VPN,用於安全的網頁瀏覽。 (10,000 名用戶)
  • VPNCity-注重隱私的 VPN,具有 256 位元 AES 加密和全球伺服器覆蓋。 (50,000 名用戶)
  • Uvoice-透過調查賺取積分並提供 PC 使用數據,基於獎勵的服務。 (40,000 名用戶)
  • ParrotTalks-專門用於無縫文字和筆記記錄的資訊搜尋引擎。 (40,000 名用戶)
  • Blasco 發現多個網域指向其他幾個潛在受害者,但到目前為止只有上述擴展名被確認包含惡意程式碼。

建議這些擴充功能的用戶立即將其從瀏覽器中刪除,或在確保發布者意識到安全問題並已修復後升級到 12 月 26 日之後發布的安全版本。

如果您不確定,最好卸載擴充功能,重設重要帳戶密碼,清除瀏覽器數據,並將瀏覽器設定重設為出廠預設值。

Sign up and earn $1000 a day ⋙

Leave a Comment

如何使用 Circle K 的 CK Club 應用程式獲取誘人的優惠

如何使用 Circle K 的 CK Club 應用程式獲取誘人的優惠

想要最快獲得 Circle K 的促銷訊息,您應該安裝 CK Club 應用程式。該應用程式可保存在 Circle K 購物或付款時的付款金額以及收集的印章數量。

Instagram 將允許 Reels 最長播放 3 分鐘

Instagram 將允許 Reels 最長播放 3 分鐘

Instagram 剛剛宣布,將允許用戶發布最長 3 分鐘的 Reels 視頻,是之前 90 秒限制的兩倍。

如何查看 Chromebook CPU 訊息

如何查看 Chromebook CPU 訊息

本文將指導您如何在 Chromebook 上直接查看 CPU 資訊並檢查 CPU 速度。

用舊安卓平板電腦可以做 8 件很酷的事情

用舊安卓平板電腦可以做 8 件很酷的事情

如果您不想出售或贈送舊平板電腦,您可以透過 5 種方式使用它:作為高品質相框、音樂播放器、電子書和雜誌閱讀器、家務助理以及作為輔助螢幕。

如何快速擁有漂亮的指甲

如何快速擁有漂亮的指甲

您想快速擁有美麗、閃亮、健康的指甲。以下這些讓指甲變美的簡單技巧將會對你有所幫助。

只有設計師知道的色彩靈感秘密

只有設計師知道的色彩靈感秘密

本文將列出來自創意市集社群的頂級設計師分享的色彩靈感技巧,以便您每次都能獲得完美的色彩組合。

用手機取代筆記型電腦所需的一切

用手機取代筆記型電腦所需的一切

你真的可以用手機代替筆記型電腦嗎?是的,但是您需要合適的配件才能將您的手機變成筆記型電腦。

儘管人工智慧被訓練得誠實,但它仍在學習欺騙人類

儘管人工智慧被訓練得誠實,但它仍在學習欺騙人類

一項新研究發現,許多頂級人工智慧儘管接受過誠實訓練,但透過訓練學會了欺騙,並系統地誘導用戶產生錯誤的信念。

如何識別偽造的二維碼並確​​保資料安全

如何識別偽造的二維碼並確​​保資料安全

QR 碼看起來似乎無害,直到您掃描到不良的 QR 碼並導致系統受到惡意攻擊。如果您想確保手機和資料的安全,可以透過幾種方法來識別假二維碼。

高通推出X85 5G調變解調器,帶來一系列顯著改進

高通推出X85 5G調變解調器,帶來一系列顯著改進

在 MWC 2025 的舞台上,高通推出了第八代 5G 調變解調器 X85,引起轟動,預計該調變解調器將用於今年稍後推出的旗艦智慧型手機。

新科技讓手機可以靈活變色

新科技讓手機可以靈活變色

你有一部時尚的「群青」iPhone 16,但有一天你突然對這種顏色感到厭倦;你會怎麼做?

微軟將 DeepSeek 整合到 PC Copilot+ 平台

微軟將 DeepSeek 整合到 PC Copilot+ 平台

今年 1 月,微軟宣布計劃將針對 NPU 優化的 DeepSeek-R1 模型版本直接引入運行 Qualcomm Snapdragon X 處理器的 Copilot+ 電腦。

Excel 中 IF 函數和 Switch 函數的差異

Excel 中 IF 函數和 Switch 函數的差異

IF 語句是 Excel 常見的邏輯函數。 SWITCH 語句較不為人所知,但在某些情況下可以使用它來取代 IF 語句。

如何使用 Adob​​e Camera Raw 在主體後方添加聚光燈效果

如何使用 Adob​​e Camera Raw 在主體後方添加聚光燈效果

在照片中,在主體後面添加聚光燈效果是將主體與背景分開的好方法。聚光燈效果可以為肖像照片增添深度。

如何增加 Outlook 附件大小限制

如何增加 Outlook 附件大小限制

Outlook 和其他電子郵件服務對電子郵件附件的大小有限制。以下是增加 Outlook 附件大小限制的說明。