سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

1 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

4 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

4 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

4 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

4 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

4 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

4 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

4 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

4 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

4 ماه پیش

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

زمان انتشار: 3 ژانویه 2025 ساعت 21:07

دسته بندی: نرم افزار - سخت افزار

شناسه خبر: 876404

زمان مطالعه: 5 دقیقه

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

در تاریخ ۳۱ دسامبر ۲۰۲۴، جزئیات جدیدی درباره یک کمپین فیشینگ که توسعه‌دهندگان افزونه‌های مرورگر کروم را هدف قرار داده، منتشر شده است. این کمپین منجر به نفوذ به حداقل ۳۵ افزونه (Extension) شد که کدهای سرقتی از جمله افزونه‌هایی از شرکت امنیت سایبری سایبرهِیوِن (Cyberhaven) را در خود جای داده بودند.

به گزارش بیکینگ، اگرچه گزارش‌های اولیه بر روی افزونه‌ای با تمرکز بر امنیت Cyberhaven متمرکز شده بودند، اما تحقیقات بعدی نشان داد که همان کد به حداقل ۳۵ افزونه دیگر که به طور کلی توسط حدود ۲٫۶ میلیون نفر استفاده می‌شود، تزریق شده است.

بر اساس گزارش‌های منتشر شده در لینکدین و گروه‌های گوگل از توسعه‌دهندگانی که هدف قرار گرفتند، این کمپین جدید از حدود ۵ دسامبر ۲۰۲۴ آغاز شده است. با این حال، زیر مجموعه‌های فرمان و کنترل که توسط بلیپینگ کامپیوتر (BleepingComputer) شناسایی شده‌اند، از مارس ۲۰۲۴ وجود داشته‌اند.

این حمله با ارسال یک ایمیل فیشینگ به توسعه‌دهندگان افزونه‌های کروم آغاز می‌شود. ایمیل‌ها به گونه‌ای طراحی شده‌اند که به نظر برسد از سوی گوگل فرستاده شده‌اند و ادعا می‌کنند که افزونه در نقض سیاست‌های فروشگاه وب کروم قرار دارد و در معرض حذف است.

 

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

ایمیل فیشینگ به توسعه‌دهنده می‌گوید که توضیحات نرم‌افزار شامل اطلاعات گمراه‌کننده است و باید با سیاست‌های فروشگاه وب کروم موافقت کند. اگر توسعه‌دهنده بر روی دکمه «به سیاست بروید» کلیک کند، به یک صفحه ورود قانونی در دامنه گوگل برای یک برنامه OAuth مخرب هدایت می‌شود.

در این پلتفرم، مهاجم یک برنامه OAuth مخرب به نام “Privacy Policy Extension” را میزبانی کرده است که از قربانی می‌خواهد اجازه مدیریت افزونه‌های فروشگاه وب کروم را از طریق حساب خود بدهد.
پس از اینکه مهاجم به حساب توسعه‌دهنده دسترسی پیدا کرد، افزونه را تغییر داده و دو فایل مخرب به نام‌های ‘worker.js’ و ‘content.js’ را اضافه کرده که شامل کدی برای سرقت اطلاعات از حساب‌های فیس‌بوک است.

تحلیل دستگاه‌های آسیب‌دیده نشان داد که مهاجمان به دنبال حساب‌های فیس‌بوک کاربران این افزونه‌ها بودند. کد سرقت داده تلاش می‌کرد تا شناسه فیس‌بوک کاربر، توکن دسترسی و اطلاعات حساب را جمع‌آوری کند. همچنین این کد مخرب یک شنونده رویداد کلیک ماوس اضافه کرد تا تعاملات قربانی در فیس‌بوک را رصد کند.

مهاجمان با هدف دسترسی به حساب فیس‌بوک قربانیان، سعی داشتند تا از طریق راه‌های مختلفی مانند پرداخت مستقیم از کارت اعتباری قربانیان یا اجرای کمپین‌های فیشینگ در این پلتفرم اجتماعی بهره‌برداری کنند. این حمله نشان‌دهنده پیچیدگی و خطرات جدی مرتبط با امنیت سایبری است و نیاز به آگاهی بیشتر کاربران درباره تهدیدات آنلاین را برجسته می‌کند.

حتما بخوانید : مقایسه گوگل کروم و آرک: کدام مرورگر در اندروید بهتر است؟

مجله خبری بیکینگ

برچسب ها
گوگل کروم
اشتراک گذاری

اخبار مرتبط

  • دو پورت USB-C؛ تغییری کوچک با تأثیر بزرگ در تجربه کاربری گوشی‌ها
    دو پورت USB-C؛ تغییری کوچک با تأثیر بزرگ در تجربه کاربری گوشی‌ها 15 ساعت پیش
  • باریک‌ترین تلویزیون بی‌سیم دنیا معرفی شد
    باریک‌ترین تلویزیون بی‌سیم دنیا معرفی شد 15 ساعت پیش
  • نسل جدید پردازنده‌های هوش مصنوعی AMD معرفی شد؛ Ryzen AI ۴۰۰ سریع‌تر از رقبا
    نسل جدید پردازنده‌های هوش مصنوعی AMD معرفی شد؛ Ryzen AI ۴۰۰ سریع‌تر از رقبا 15 ساعت پیش
  • CES 2026؛ هوش مصنوعی آینده فناوری را در لاس‌وگاس ترسیم کرد
    CES 2026؛ هوش مصنوعی آینده فناوری را در لاس‌وگاس ترسیم کرد 15 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 294
  • اینترنت 3435
  • بازی 8823
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31141
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 226
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7722
  • کاریکاتور 556
  • کسب و کار 703
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 440

جدیدترین مقالات

  • راهنمای انتخاب گلس گوشی آیفون و سامسونگ
    راهنمای انتخاب گلس گوشی آیفون و سامسونگ 18 ساعت پیش
  • نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟
    نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟ 18 ساعت پیش
  • هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش
    هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش 18 ساعت پیش
  • بهترین نرم افزار باشگاه مشتریان
    بهترین نرم افزار باشگاه مشتریان 18 ساعت پیش
  • برنامه حمایتی دولت برای جبران خسارت کسب و کارهای دیجیتال
    برنامه حمایتی دولت برای جبران خسارت کسب و کارهای دیجیتال 18 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور