Мошенники взломали более 35 расширений Chrome для кражи данных Facebook

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В 2024 году была выявлена крупная фишинговая кампания, направленная на разработчиков расширений Chrome. Злоумышленники скомпрометировали более 35 расширений, установленных у 2,6 миллиона пользователей, включая продукт компании Cyberhaven. Основная цель атаки — кража данных Facebook* , таких как учетные записи, рекламные аккаунты и токены доступа.

Атака начиналась с фишингового письма, якобы от имени Google, в котором сообщалось о нарушении политики Chrome Web Store. Разработчиков направляли на поддельную страницу OAuth авторизации, где требовали доступ к управлению расширениями. После предоставления доступа мошенники встраивали вредоносные файлы в код расширений, добавляя инструменты для кражи данных Facebook* .

Автор: https://ru.freepik.com Источник: ru.freepik.com

Анализ показал, что вредоносный код собирал информацию об учетных записях, куки, а также отслеживал действия пользователей, такие как клики на CAPTCHA или QR-коды, чтобы обойти двухфакторную аутентификацию. Полученные данные использовались для прямых платежей с рекламных аккаунтов, фишинговых кампаний или перепродажи доступа.

Специалисты обнаружили, что фишинговая активность началась еще в марте 2024 года. Большая часть доменов, использованных в атаках, была зарегистрирована в ноябре и декабре. Эксперты предупреждают разработчиков об опасности подобных атак и рекомендуют внимательно проверять запросы на доступ к своим аккаунтам.

  • * — Компания Meta (социальные сети Instagram и Facebook) - признана экстремистской организацией на территории Российской Федерации

Источник: https://www.bleepingcomputer.com

1 комментарий

117007600911737667669@google
Это типа «я крутой программами» но по жизни полный лох. И ввожу данные своего рабочего аккаунта куда попало. На месте Гугла я бы уволил такого деятеля со свистом.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мог ли человек победить тираннозавра в армрестлинге? Палеонтологический разбор

Представьте себе: арена, рев толпы, напряжение висит в воздухе. Но вместо привычных атлетов на помост выходит… человек и тиранозавр. Нет, это не начало научно-фантастического фильма, а...

Обзор обновленной электронной книги ОНИКС БУКС Беринг 5

Чтобы выделить локальную линейку своих электронных книг, компания ONYX International Inc провела небольшой ребрендинг и теперь все произведенные для российского рынка устройства будут продаваться...

«Экономика намерений»: Как ИИ продает ваши намерения, пока вы еще не приняли решение?

Будущее, о котором мы читали в научно-фантастических романах, кажется, уже на пороге. И речь не о летающих автомобилях, а о чем-то гораздо более интимном: искусственном интеллекте, способном...

Сможем ли мы когда-нибудь «пощупать» гравитацию? Почему физики не отступают от теории струн?

А вы когда-нибудь, глядя на звездное небо, задумывались о том, что управляет всем этим великолепием? Как самые фундаментальные законы физики взаимодействуют, создавая галактики, звезды и даже нас...

Это не рассказывают в автошколе: зачем нужен рычажок на зеркале заднего вида

Многие автомобилисты, даже опытные, не подозревают о скрытых возможностях своих железных коней. Автошколы, сосредотачиваясь на базовых навыках вождения и правилах дорожного движения, часто упускают...

Почему ананас щиплет язык

Ананас часто покупают в качестве украшения новогоднего стола. Многие верят, что он способствует сжиганию жира — крайне актуальная задача во время праздничного застолья. Но много этого...