Мошенники взломали более 35 расширений Chrome для кражи данных Facebook

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В 2024 году была выявлена крупная фишинговая кампания, направленная на разработчиков расширений Chrome. Злоумышленники скомпрометировали более 35 расширений, установленных у 2,6 миллиона пользователей, включая продукт компании Cyberhaven. Основная цель атаки — кража данных Facebook*, таких как учетные записи, рекламные аккаунты и токены доступа.

Атака начиналась с фишингового письма, якобы от имени Google, в котором сообщалось о нарушении политики Chrome Web Store. Разработчиков направляли на поддельную страницу OAuth авторизации, где требовали доступ к управлению расширениями. После предоставления доступа мошенники встраивали вредоносные файлы в код расширений, добавляя инструменты для кражи данных Facebook*.

Автор: https://ru.freepik.com Источник: ru.freepik.com

Анализ показал, что вредоносный код собирал информацию об учетных записях, куки, а также отслеживал действия пользователей, такие как клики на CAPTCHA или QR-коды, чтобы обойти двухфакторную аутентификацию. Полученные данные использовались для прямых платежей с рекламных аккаунтов, фишинговых кампаний или перепродажи доступа.

Специалисты обнаружили, что фишинговая активность началась еще в марте 2024 года. Большая часть доменов, использованных в атаках, была зарегистрирована в ноябре и декабре. Эксперты предупреждают разработчиков об опасности подобных атак и рекомендуют внимательно проверять запросы на доступ к своим аккаунтам.

* — Компания Meta (социальные сети Instagram и Facebook) — признана экстремистской организацией на территории Российской Федерации

Источник: https://www.bleepingcomputer.com

2 комментария

117007600911737667669@google
Это типа «я крутой программами» но по жизни полный лох. И ввожу данные своего рабочего аккаунта куда попало. На месте Гугла я бы уволил такого деятеля со свистом.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему древнейшие боги кузнечного дела изображались хромыми

Кузнец — одна из древнейших профессий в истории человечества. А если копнуть еще глубже в тьму веков, во многих регионах среди пантеона богов обязательно был образ, ассоциируемый с...

Растения могут обладать сознанием: результаты экспериментов, переосмысливающие представление о природе разума

Мы привыкли делить живую природу на две неравные категории. К первой мы относим человека и животных — существ, способных двигаться, чувствовать, принимать решения и обладать памятью. Ко...

В Зарядье проходит выставка, посвященная традиционным ценностям

Как ни странно, но выставка с таким, поначалу отпугивающим названием - «Традиционные ценности. Вера» - довольно-таки хороша, хотя сперва она и слегка отпугивает номенклатурным...

Частицы, без которых Вселенная мгновенно распадется: суперкомпьютер впервые рассчитал трехмерное устройство пиона

Пи-мезон, или пион, открытый экспериментально в 1947 году, занимает особое место в физике элементарных частиц. Интерес ученых к нему обусловлен двойственной природой этой частицы. С одной стороны,...

Почему до 1920 года массово выпускали только черные автомобили ?

Фраза Генри Форда о том, что покупатель может выбрать автомобиль любого цвета, «при условии что этот цвет — чёрный», давно стала символом агрессивного маркетингового навязывания. Но в...

Как возведение Старого моста по заказу Сулеймана Великолепного довело архитектора до нервного срыва

У всех бывают тяжелые дни на работе. Дедлайны горят, начальник рвет и мечет, а проект на том этапе, когда еще даже конь не валялся. Это кажется кошмаром. Но у средневекового архитектора Мимара...