سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

زمان انتشار: 3 ژانویه 2025 ساعت 21:07

دسته بندی: نرم افزار - سخت افزار

شناسه خبر: 876404

زمان مطالعه: 5 دقیقه

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

در تاریخ ۳۱ دسامبر ۲۰۲۴، جزئیات جدیدی درباره یک کمپین فیشینگ که توسعه‌دهندگان افزونه‌های مرورگر کروم را هدف قرار داده، منتشر شده است. این کمپین منجر به نفوذ به حداقل ۳۵ افزونه (Extension) شد که کدهای سرقتی از جمله افزونه‌هایی از شرکت امنیت سایبری سایبرهِیوِن (Cyberhaven) را در خود جای داده بودند.

به گزارش بیکینگ، اگرچه گزارش‌های اولیه بر روی افزونه‌ای با تمرکز بر امنیت Cyberhaven متمرکز شده بودند، اما تحقیقات بعدی نشان داد که همان کد به حداقل ۳۵ افزونه دیگر که به طور کلی توسط حدود ۲٫۶ میلیون نفر استفاده می‌شود، تزریق شده است.

بر اساس گزارش‌های منتشر شده در لینکدین و گروه‌های گوگل از توسعه‌دهندگانی که هدف قرار گرفتند، این کمپین جدید از حدود ۵ دسامبر ۲۰۲۴ آغاز شده است. با این حال، زیر مجموعه‌های فرمان و کنترل که توسط بلیپینگ کامپیوتر (BleepingComputer) شناسایی شده‌اند، از مارس ۲۰۲۴ وجود داشته‌اند.

این حمله با ارسال یک ایمیل فیشینگ به توسعه‌دهندگان افزونه‌های کروم آغاز می‌شود. ایمیل‌ها به گونه‌ای طراحی شده‌اند که به نظر برسد از سوی گوگل فرستاده شده‌اند و ادعا می‌کنند که افزونه در نقض سیاست‌های فروشگاه وب کروم قرار دارد و در معرض حذف است.

 

جزئیات جدید درباره هک ۳۵ افزونه مروگر کروم

ایمیل فیشینگ به توسعه‌دهنده می‌گوید که توضیحات نرم‌افزار شامل اطلاعات گمراه‌کننده است و باید با سیاست‌های فروشگاه وب کروم موافقت کند. اگر توسعه‌دهنده بر روی دکمه «به سیاست بروید» کلیک کند، به یک صفحه ورود قانونی در دامنه گوگل برای یک برنامه OAuth مخرب هدایت می‌شود.

در این پلتفرم، مهاجم یک برنامه OAuth مخرب به نام “Privacy Policy Extension” را میزبانی کرده است که از قربانی می‌خواهد اجازه مدیریت افزونه‌های فروشگاه وب کروم را از طریق حساب خود بدهد.
پس از اینکه مهاجم به حساب توسعه‌دهنده دسترسی پیدا کرد، افزونه را تغییر داده و دو فایل مخرب به نام‌های ‘worker.js’ و ‘content.js’ را اضافه کرده که شامل کدی برای سرقت اطلاعات از حساب‌های فیس‌بوک است.

تحلیل دستگاه‌های آسیب‌دیده نشان داد که مهاجمان به دنبال حساب‌های فیس‌بوک کاربران این افزونه‌ها بودند. کد سرقت داده تلاش می‌کرد تا شناسه فیس‌بوک کاربر، توکن دسترسی و اطلاعات حساب را جمع‌آوری کند. همچنین این کد مخرب یک شنونده رویداد کلیک ماوس اضافه کرد تا تعاملات قربانی در فیس‌بوک را رصد کند.

مهاجمان با هدف دسترسی به حساب فیس‌بوک قربانیان، سعی داشتند تا از طریق راه‌های مختلفی مانند پرداخت مستقیم از کارت اعتباری قربانیان یا اجرای کمپین‌های فیشینگ در این پلتفرم اجتماعی بهره‌برداری کنند. این حمله نشان‌دهنده پیچیدگی و خطرات جدی مرتبط با امنیت سایبری است و نیاز به آگاهی بیشتر کاربران درباره تهدیدات آنلاین را برجسته می‌کند.

حتما بخوانید : مقایسه گوگل کروم و آرک: کدام مرورگر در اندروید بهتر است؟

مجله خبری بیکینگ

برچسب ها
گوگل کروم
اشتراک گذاری

اخبار مرتبط

  • چرا نباید پولتان را برای قطعات قدیمی رایانه هدر دهید
    چرا نباید پولتان را برای قطعات قدیمی رایانه هدر دهید 10 ساعت پیش
  • کاربردهای شگفت‌انگیز پورت USB-C در تلفن‌های همراه
    کاربردهای شگفت‌انگیز پورت USB-C در تلفن‌های همراه 10 ساعت پیش
  • همکاری سامسونگ و انویدیا برای ساخت «مگاکارخانه هوش مصنوعی» و تحول در تولید نیمه‌هادی‌ها
    همکاری سامسونگ و انویدیا برای ساخت «مگاکارخانه هوش مصنوعی» و تحول در تولید نیمه‌هادی‌ها 10 ساعت پیش
  • آمریکا مانع فروش تراشه‌های هوش مصنوعی انویدیا به چین می‌شود
    آمریکا مانع فروش تراشه‌های هوش مصنوعی انویدیا به چین می‌شود 10 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 14 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 14 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 14 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 14 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 14 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور