Engadget'e göre, siber güvenlik şirketi Cyberhaven, Chrome tarayıcı uzantılarını hedef alan ciddi bir siber saldırı hakkında uyarı yayınladı. Korsanlar, yönetici hesabı erişimi elde etmek ve çeşitli popüler uzantılara kötü amaçlı kod enjekte etmek için bir kimlik avı kampanyasından yararlanarak kullanıcı bilgilerini çalmakla tehdit etti.
Birçok Chrome eklentisi hacklendi.
FOTOĞRAF: ENGADGET'TEN ALINMIŞ EKRAN GÖRÜNTÜSÜ
Chrome tarayıcısı her zaman bilgisayar korsanları için bir 'hedef nokta' olmuştur.
24 Aralık'ta keşfedilen saldırı, Cyberhaven, ParrotTalks, Uvoice ve VPNCity dahil olmak üzere çok sayıda eklentiyi etkiledi. Korsanların amacı, sosyal medya ve yapay zeka platformlarındaki kullanıcıların giriş bilgilerini çalmaktı.
Facebook Reklamları kullanıcıları için tasarlanan bu kötü amaçlı yazılım, erişim belirteçlerini, kullanıcı kimliklerini, çerezleri ve diğer kritik hesap bilgilerini çalmayı amaçlamaktadır. Daha da tehlikelisi, bilgisayar korsanları bilgi toplamak ve iki faktörlü kimlik doğrulamasını (2FA) atlatmak için tıklama dinleyicileri ekler.
Olayın tespit edilmesinin hemen ardından Cyberhaven, kullanıcılara e-posta bildirimleri göndererek şifrelerini ve diğer giriş bilgilerini hızla değiştirmelerini tavsiye etti. Uzantının kötü amaçlı sürümü de bir saat içinde kaldırıldı ve yerine temiz bir sürüm yerleştirildi.
Bu olay, siber alanda bilgi güvenliği konusunda bir kez daha alarm zillerini çaldırıyor. Kullanıcılar, eklentileri yüklerken ve kullanırken daha dikkatli ve temkinli olmalı ve kişisel bilgilerini korumak için şifrelerini düzenli olarak güncellemelidir.
[reklam_2]
Kaynak: https://thanhnien.vn/trinh-duyet-chrome-bi-tan-cong-nguoi-dung-can-doi-mat-khau-ngay-185241231091950528.htm








Yorum (0)