آوین ویژه»

اولین آزمون زبان عمومی دانشگاه تهران در سال ۱۴۰۴ برگزار می شود برترین‌های مرحله استانی رقابت علمی طلاب خواهر معرفی شدند فعالان فرهنگی از جایگاه ماه رمضان در نظام تربیتی اسلام غافلند نخست‌وزیر پیشین عراق به یمن رفت محور مقاومت با مشکلی مواجه نیست بندهای کامل توافق آتش‌بس لبنان از نگاه رسانه صهیونیستی عرضه اولین ETN کاردانو در اروپا/ سودآوری جنجالی با این رمزارز ۱۳۰۰ گزارش تخریب منابع طبیعی استان سمنان ثبت شد فعالیت ۴۳ هزار واحد صنفی در کهگیلویه و بویراحمد حادثه ترافیکی در محور همدان به رزن ۵ مصدوم بر جا گذاشت کاخ پرنده ترامپ؟ /هواپیمای ۴۰۰ میلیون دلاری هدیه قطر که AirForce One را زیر سؤال برد! سناتور آمریکایی: زلنسکی باید عذرخواهی کند سازمان تامین اجتماعی ۱۰ میلیون تومان برای بازنشستگان کنار گذاشت + نحوه دریافت اعزام تروریستها به لاذقیه سوریه برای کمک به رژیم الجولانی بمب نقل و انتقالات پرسپولیس منفجر شد ترافیک در جاده‌های آذربایجان شرقی روان است هنرمند انقلابی نمی تواند نسبت به جامعه بی تفاوت باشد قتل نوجوان ۱۶ ساله در شهرستان اهر

0

هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

  • کد خبر : 39438
  • ۰۹ دی ۱۴۰۳ - ۲۱:۵۴
هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

هکرها با تزریق کد مخرب به افزونه‌های گوگل کروم، کوکی‌ها و اطلاعات احراز هویت کاربران را هدف قرار دادند.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، هکرها موفق شده‌اند از دسامبر (آذر و دی ۱۴۰۳)، کدهای مخرب را در چندین افزونه‌ی مرورگر کروم تزریق کنند. به گزارش رویترز، این کدها به‌طور خاص برای سرقت کوکی‌های مرورگر و داده‌های احراز هویت طراحی شده بودند و پلتفرم‌های تبلیغات شبکه‌های اجتماعی و ابزارهای هوش مصنوعی را هدف قرار دادند. شرکت Cyberhaven که یکی از قربانیان حملات بود نیز صحت موضوع را تأیید کرد.

Cyberhaven علت حمله‌ی هکری را ایمیل فیشینگ اعلام کرد. این شرکت در تحلیل فنی خود توضیح داد که کد مخرب به‌طور خاص حساب‌های تبلیغاتی فیسبوک را هدف قرار داده بود؛ اما محقق امنیتی خایمه بلاسکو به رویترز گفت که حمله‌ی هکرها به‌طور تصادفی انجام شده و Cyberhaven هدف مشخصی نبوده است. او می‌گوید افزونه‌های وی‌پی‌ان و ابزارهای هوش مصنوعی نیز حاوی همین کد مخرب بودند. افزونه‌هایی مانند Internxt VPN ،VPNCity ،Uvoice و ParrotTalks ازجمله موارد مشکوک گزارش‌شده در Bleeping Computer هستند.

به گفته‌ی Cyberhaven، مهاجمان در ۲۴ دسامبر (۳ دی ۱۴۰۳)، نسخه‌ی به‌روزرسانی‌شده‌ی افزونه‌ی امنیتی Cyberhaven Data Loss Prevention را با شماره نسخه‌ی ۲۴٫۱۰٫۴ را منتشر کردند که حاوی کد مخرب بود. کد مورد اشاره در تاریخ ۲۵ دسامبر (۴ دی ۱۴۰۳) شناسایی و یک ساعت بعد حذف و نسخه‌ی بدون‌ مشکل آن با شماره نسخه‌ی ۲۴٫۱۰٫۵ منتشر شد.

Cyberhaven به شرکت‌هایی که ازطریق افزونه‌های کروم تحت‌تأثیر حمله‌ی هکری قرار گرفته‌اند توصیه کرد تا لاگ‌های سیستم خود را برای شناسایی فعالیت‌های مشکوک بررسی کنند و رمزهای‌ عبور اکانت‌هایی را که از احراز هویت چندعاملی بهره نمی‌برند، تغییر دهند.

227227

لینک کوتاه : https://avindaily.ir/?p=39438

جویای نظرات شما هستیم

مجموع دیدگاهها : 0
قوانین درج کامنت در آوین‌دیلی
  • کامنت‌های ارسالی شما، ابتدا توسط سردبیر آوینی ما بررسی خواهد شد.
  • اگر کامنت شما، حاوی تهمت یا افترا باشد، منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.