Сповіщення про кібербезпеку: Зловмисний код знайдено в популярних розширеннях браузера
🚨 Виявлено загрозу безпеці в розширеннях браузера! 🚨
Видано значне сповіщення про кібербезпеку після того, як компанія Cyberhaven стала жертвою фішингової атаки, що призвела до вставки зловмисного коду в їхнє розширення браузера. Це порушення було виявлено AabyssTeam і поділено Юй Цзянем, засновником SlowMist, на платформі X.
Атака, яка націлилася на популярні розширення браузера, зокрема вплинула на розширення, доступні в Google Store, включаючи відоме Proxy SwitchyOmega (V3). Зловмисний код був розроблений для доступу до файлів cookie браузера та паролів користувачів, що поставило під загрозу 500,000 користувачів.
Як відбулася атака?
Зловмисники змогли отримати права на публікацію розширень від легітимних розробників через ланцюг атак OAuth2. Вони потім випустили оновлення з бекдорами, які могли бути автоматично активовані при запуску браузера або повторному відкритті розширення. Це ускладнило виявлення зловмисних оновлень.
На даний момент ці постраждалі розширення перебувають під наглядом, щоб запобігти подальшим загрозам безпеці.
Що ви можете зробити?
Регулярно оновлюйте свої розширення браузера та перевіряйте на будь-яку підозрілу активність.
Будьте обережні з будь-якими непрошеними електронними листами або повідомленнями, особливо тими, що просять вас встановити оновлення.
Слідкуйте за своїми обліковими записами на предмет незвичайної активності, особливо на сайтах, де ви зберегли облікові дані для входу.
Будьте пильні та захищайте свою особисту інформацію! 🔐
#CybersecurityAlert 🛡️
#MaliciousCode 💻
#BrowserExtension 🖥️
#PhishingAttack 🕵️♂️
#GoogleStore 🚫