🔴محققان بهتازگی متوجه شدند که بیش از ۳۰ افزونه مرورگر ٫کروم به طور مخفیانه اطلاعات حدود ۲.۶ میلیون کاربر را سرقت میکنند. این افزونهها که تا ۱۸ ماه در فروشگاه وب کروم در دسترس بودند، دادههای حساس مانند جزئیات ورود به سیستم و تاریخچه مرور را بدون اطلاع کاربران جمعآوری میکردند.
🔴این اتفاق زمانی آشکار شد که Cyberhaven، سرویس پیشگیری از دست دادن داده، متوجه شد افزونه کروم آنها دستکاری شده است.
🔴مهاجمان یک توسعه دهنده Cyberhaven را با ارسال ایمیل جعلی با ادعای عدم انطباق با شرایط #گوگل فریب داده بودند تا به آنها اجازه بهروزرسانی افزونه را بدهد. این اتفاق به مهاجمان اجازه داد تا نسخهای مخرب از افزونه را منتشر کنند که اطلاعات کاربران را به سرقت میبرد.
🔴تحقیقات بیشتر نشان میدهد که حداقل ۱۹ افزونه کروم دیگر به روشی مشابه مورد حمله قرار گرفتند. مهاجمان از ایمیلهای فریبنده و وبسایتهای #جعلی برای کنترل این افزونهها و توزیع بهروزرسانیهای مخرب استفاده کردند.
🔴افزونههای #مرورگر میتوانند به اطلاعات حساس دسترسی داشته باشند. به همین دلیل آن به اهداف جذابی برای مجرمان سایبری تبدیل شدهاند. کاربران باید هنگام نصب افزونهها محتاط باشند و بهطور مرتب مجوزهای داده شده را بررسی کنند. همچنین مهم است که افزونهها را بهروز نگه دارید و هر کدام را که دیگر مورد نیاز نیستند، حذف کنید.
🔴پس از کشف این رخداد، گوگل افزونههای مخرب را حذف و برای نصب کنندگان هشدار ارسال کرده است. به کاربرانی که هر یک از افزونههای مخرب را نصب کردهاند، توصیه میشود رمز عبور حسابهای خود را تغییر دهند و حسابهای خود را برای فعالیت غیرعادی کنترل کنند.
🔗لیست این افزونهها را میتوانید در این لینک ببینید.
@PaskoochehBot@Paskoocheh