Мошенники взломали более 35 расширений Chrome для кражи данных Facebook

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В 2024 году была выявлена крупная фишинговая кампания, направленная на разработчиков расширений Chrome. Злоумышленники скомпрометировали более 35 расширений, установленных у 2,6 миллиона пользователей, включая продукт компании Cyberhaven. Основная цель атаки — кража данных Facebook*, таких как учетные записи, рекламные аккаунты и токены доступа.

Атака начиналась с фишингового письма, якобы от имени Google, в котором сообщалось о нарушении политики Chrome Web Store. Разработчиков направляли на поддельную страницу OAuth авторизации, где требовали доступ к управлению расширениями. После предоставления доступа мошенники встраивали вредоносные файлы в код расширений, добавляя инструменты для кражи данных Facebook*.

Автор: https://ru.freepik.com Источник: ru.freepik.com

Анализ показал, что вредоносный код собирал информацию об учетных записях, куки, а также отслеживал действия пользователей, такие как клики на CAPTCHA или QR-коды, чтобы обойти двухфакторную аутентификацию. Полученные данные использовались для прямых платежей с рекламных аккаунтов, фишинговых кампаний или перепродажи доступа.

Специалисты обнаружили, что фишинговая активность началась еще в марте 2024 года. Большая часть доменов, использованных в атаках, была зарегистрирована в ноябре и декабре. Эксперты предупреждают разработчиков об опасности подобных атак и рекомендуют внимательно проверять запросы на доступ к своим аккаунтам.

* — Компания Meta (социальные сети Instagram и Facebook) — признана экстремистской организацией на территории Российской Федерации

Источник: https://www.bleepingcomputer.com

2 комментария

117007600911737667669@google
Это типа «я крутой программами» но по жизни полный лох. И ввожу данные своего рабочего аккаунта куда попало. На месте Гугла я бы уволил такого деятеля со свистом.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Новый T. rex мелового периода жил под водой: техасские окаменелости открыли гигантского мозазавра

В 1979 году во время лодочной прогулки по искусственному водохранилищу Рэй-Хаббард, расположенному к востоку от Далласа в штате Техас, члены семьи Ньюман заметили на размытом берегу крупные...

Можно ли вырастить растения на Марсе и Луне: как грибы-экстремофилы очищают космический грунт

Создание автономных баз на Луне и Марсе невозможно без решения проблемы продовольствия. Доставлять продукты или готовую почву с Земли слишком дорого. По текущим оценкам, транспортировка всего...

Почему раскладка клавиатуры QWERTY стала стандартом

Если вы посмотрите на свою клавиатуру, то заметите странность: ряды клавиш смещены друг относительно друга по диагонали, а буквы расставлены в порядке, который не кажется логичным. Это не результат...

Физики нашли способ рассчитать момент рождения черной дыры без помощи суперкомпьютеров

Когда крупное облако материи или энергии сжимается под действием собственного притяжения, у этого процесса есть два возможных финала. Если исходной энергии недостаточно, сжатие будет временным:...

Холестерин, диеты и статины: как менялось понимание сердечно-сосудистого риска

Контроль холестерина используется в профилактике сердечно-сосудистых заболеваний с середины XX века, однако современное понимание этой системы формировалось постепенно и прошло несколько...