آوین ویژه»

شیراز میزبان «کنگره بین‌المللی اندیشه‌های قرآنی مقام معظم رهبری» مشخصات کامل و قابلیت‌های هوش مصنوعی سری گلکسی S۲۵ فاش شد مناظره تلویزیونی عسگرپور و عباسیان درباره ساترا امشب در «جام‌جم» گفت‌وگوی عراقچی و وزیر خارجه لبنان پیرامون مشکلات پیش آمده در انجام پروازهای میان دو کشور جایزه روز جهانی خاک به وزارت جهاد کشاورزی داده شد آتش سوزی‌های گسترده در حومه لاذقیه دانشگاه الزهرا(س) گزارشی از دستاوردهای خود منتشر کرد پیش بینی قیمت طلا و دلار ۱۶ آبان ۱۴۰۳ | بازار چشم به تعداد رای الکترال دوخته است! تسهیلات ویژه گمرکی برای شرکت‌های دانش‌بنیان در سال ۱۴۰۴ رکورد سرعت قطارهای مسافربری در چین شکسته شد ۵ بستر برای فیلترینگ تعیین شد / شبکه ملی اطلاعات تکمیل و در حال بروزرسانی است تماس تلفنی وزرای خارجه عمان و سوریه واکنش‌ کاربران به «خودسانسوری» اسکای‌نیوز و حمایت از تل‌آویو! ۸۲ درصد از اعتبارات جاری لرستان تخصیص یافت واکسیناسیون روتاویروس کودکان در شاهرود و میامی اتاق اصناف کشاورزی ایران آغاز به کار کرد برگزیدگان جشنواره‌های هنری سازمان بسیج هنرمندان معرفی شدند افشاگری پدر ایلان ماسک: او دروغ می‌گوید، می‌خواهد جلب توجه کند

0

هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

  • کد خبر : 39438
  • ۰۹ دی ۱۴۰۳ - ۲۱:۵۴
هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

هکرها با تزریق کد مخرب به افزونه‌های گوگل کروم، کوکی‌ها و اطلاعات احراز هویت کاربران را هدف قرار دادند.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، هکرها موفق شده‌اند از دسامبر (آذر و دی ۱۴۰۳)، کدهای مخرب را در چندین افزونه‌ی مرورگر کروم تزریق کنند. به گزارش رویترز، این کدها به‌طور خاص برای سرقت کوکی‌های مرورگر و داده‌های احراز هویت طراحی شده بودند و پلتفرم‌های تبلیغات شبکه‌های اجتماعی و ابزارهای هوش مصنوعی را هدف قرار دادند. شرکت Cyberhaven که یکی از قربانیان حملات بود نیز صحت موضوع را تأیید کرد.

Cyberhaven علت حمله‌ی هکری را ایمیل فیشینگ اعلام کرد. این شرکت در تحلیل فنی خود توضیح داد که کد مخرب به‌طور خاص حساب‌های تبلیغاتی فیسبوک را هدف قرار داده بود؛ اما محقق امنیتی خایمه بلاسکو به رویترز گفت که حمله‌ی هکرها به‌طور تصادفی انجام شده و Cyberhaven هدف مشخصی نبوده است. او می‌گوید افزونه‌های وی‌پی‌ان و ابزارهای هوش مصنوعی نیز حاوی همین کد مخرب بودند. افزونه‌هایی مانند Internxt VPN ،VPNCity ،Uvoice و ParrotTalks ازجمله موارد مشکوک گزارش‌شده در Bleeping Computer هستند.

به گفته‌ی Cyberhaven، مهاجمان در ۲۴ دسامبر (۳ دی ۱۴۰۳)، نسخه‌ی به‌روزرسانی‌شده‌ی افزونه‌ی امنیتی Cyberhaven Data Loss Prevention را با شماره نسخه‌ی ۲۴٫۱۰٫۴ را منتشر کردند که حاوی کد مخرب بود. کد مورد اشاره در تاریخ ۲۵ دسامبر (۴ دی ۱۴۰۳) شناسایی و یک ساعت بعد حذف و نسخه‌ی بدون‌ مشکل آن با شماره نسخه‌ی ۲۴٫۱۰٫۵ منتشر شد.

Cyberhaven به شرکت‌هایی که ازطریق افزونه‌های کروم تحت‌تأثیر حمله‌ی هکری قرار گرفته‌اند توصیه کرد تا لاگ‌های سیستم خود را برای شناسایی فعالیت‌های مشکوک بررسی کنند و رمزهای‌ عبور اکانت‌هایی را که از احراز هویت چندعاملی بهره نمی‌برند، تغییر دهند.

227227

لینک کوتاه : https://avindaily.ir/?p=39438

جویای نظرات شما هستیم

مجموع دیدگاهها : 0
قوانین درج کامنت در آوین‌دیلی
  • کامنت‌های ارسالی شما، ابتدا توسط سردبیر آوینی ما بررسی خواهد شد.
  • اگر کامنت شما، حاوی تهمت یا افترا باشد، منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.