ادامه حملات هکری در تعطیلات کریسمس از طریق نفوذ به افزونههای کروم
ادامه حملات هکری در تعطیلات کریسمس از طریق نفوذ به افزونههای کروم
به گزارش lastech و به نقل از فوربس، این حملات با ارسال ایمیلهای فیشینگ به توسعهدهندگان افزونهها آغاز شد که حاوی لینکهایی به صفحات جعلی بود. با کلیک بر روی این لینکها، توسعهدهندگان به نصب برنامههای مخرب OAuth، که دسترسی کامل به حسابهای آنها رامکانپذیر میساخت، سوق داده میشدند.
پس از دسترسی به حسابهای توسعهدهندگان، مهاجمان نسخههای مخرب افزونهها را منتشر کردند که حاوی کدهای جاسوسی برای سرقت اطلاعات کاربران بود. هدف این کدها مشخصاً دسترسی یافتن به اطلاعات حسابهای کاربری فیسبوک، از جمله توکنهای دسترسی، اطلاعات حسابهای تبلیغاتی و تلاش برای دور زدن 2FA از طریق اسکن کدهای QR بوده است.
یکی از نمونههای برجسته این حملات، نفوذ به افزونه شرکت Cyberhaven بود که در روز کریسمس شناسایی شد. این شرکت توانست در مدت کوتاهی نسخه مخرب افزونه را حذف کند، اما در این بازه زمانی، کاربران با بهروزرسانی خودکار در معرض خطر قرار گرفتند.
برای محافظت از خود در برابر این نوع حملات، توصیه میشود به این نکات توجه داشته باشید:
1. افزونههای نصبشده را در آدرس chrome://extensions بررسی کنید و افزونههای ناشناس یا مشکوک را حذف کنید.
2. از قابلیت Safety Check در تنظیمات کروم استفاده کنید تا مشکلات امنیتی شناسایی و رفع شوند.
3. حالت Enhanced Protection را در بخش Safe Browsing فعال کنید تا از حفاظت بیشتری برخوردار شوید.
4. در صورت امکان، از کلیدهای امنیتی فیزیکی برای احراز هویت دومرحلهای (که امنیت بیشتری نسبت به روشهای سنتی مانند پیامک یا اپلیکیشنهای تولید کد فراهم میآورند) استفاده کنید.