این حمله با ارسال یک ایمیل فیشینگ به توسعهدهندگان افزونههای کروم آغاز میشود. ایمیلها به گونهای طراحی شدهاند که به نظر برسد از سوی گوگل فرستاده شدهاند و ادعا میکنند که افزونه در نقض سیاستهای فروشگاه وب کروم قرار دارد و در معرض حذف است.
جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم
سايت خبری ايتنا , 14 دی 1403 ساعت 9:12
این حمله با ارسال یک ایمیل فیشینگ به توسعهدهندگان افزونههای کروم آغاز میشود. ایمیلها به گونهای طراحی شدهاند که به نظر برسد از سوی گوگل فرستاده شدهاند و ادعا میکنند که افزونه در نقض سیاستهای فروشگاه وب کروم قرار دارد و در معرض حذف است.
در تاریخ ۳۱ دسامبر ۲۰۲۴، جزئیات جدیدی درباره یک کمپین فیشینگ که توسعهدهندگان افزونههای مرورگر کروم را هدف قرار داده، منتشر شده است. این کمپین منجر به نفوذ به حداقل ۳۵ افزونه (Extension) شد که کدهای سرقتی از جمله افزونههایی از شرکت امنیت سایبری سایبرهِیوِن (Cyberhaven) را در خود جای داده بودند.
به گزارش ایتنا، اگرچه گزارشهای اولیه بر روی افزونهای با تمرکز بر امنیت Cyberhaven متمرکز شده بودند، اما تحقیقات بعدی نشان داد که همان کد به حداقل ۳۵ افزونه دیگر که به طور کلی توسط حدود ۲٫۶ میلیون نفر استفاده میشود، تزریق شده است.
بر اساس گزارشهای منتشر شده در لینکدین و گروههای گوگل از توسعهدهندگانی که هدف قرار گرفتند، این کمپین جدید از حدود ۵ دسامبر ۲۰۲۴ آغاز شده است. با این حال، زیر مجموعههای فرمان و کنترل که توسط بلیپینگ کامپیوتر (BleepingComputer) شناسایی شدهاند، از مارس ۲۰۲۴ وجود داشتهاند.
این حمله با ارسال یک ایمیل فیشینگ به توسعهدهندگان افزونههای کروم آغاز میشود. ایمیلها به گونهای طراحی شدهاند که به نظر برسد از سوی گوگل فرستاده شدهاند و ادعا میکنند که افزونه در نقض سیاستهای فروشگاه وب کروم قرار دارد و در معرض حذف است.
کد مطلب: 82535
آدرس مطلب: https://www.itna.ir/news/82535/جزئیات-جدید-درباره-هک-۳۵-افزونه-مروگر-کروم