Мошенники взломали более 35 расширений Chrome для кражи данных Facebook

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В 2024 году была выявлена крупная фишинговая кампания, направленная на разработчиков расширений Chrome. Злоумышленники скомпрометировали более 35 расширений, установленных у 2,6 миллиона пользователей, включая продукт компании Cyberhaven. Основная цель атаки — кража данных Facebook*, таких как учетные записи, рекламные аккаунты и токены доступа.

Атака начиналась с фишингового письма, якобы от имени Google, в котором сообщалось о нарушении политики Chrome Web Store. Разработчиков направляли на поддельную страницу OAuth авторизации, где требовали доступ к управлению расширениями. После предоставления доступа мошенники встраивали вредоносные файлы в код расширений, добавляя инструменты для кражи данных Facebook*.

Автор: https://ru.freepik.com Источник: ru.freepik.com

Анализ показал, что вредоносный код собирал информацию об учетных записях, куки, а также отслеживал действия пользователей, такие как клики на CAPTCHA или QR-коды, чтобы обойти двухфакторную аутентификацию. Полученные данные использовались для прямых платежей с рекламных аккаунтов, фишинговых кампаний или перепродажи доступа.

Специалисты обнаружили, что фишинговая активность началась еще в марте 2024 года. Большая часть доменов, использованных в атаках, была зарегистрирована в ноябре и декабре. Эксперты предупреждают разработчиков об опасности подобных атак и рекомендуют внимательно проверять запросы на доступ к своим аккаунтам.

* — Компания Meta (социальные сети Instagram и Facebook) — признана экстремистской организацией на территории Российской Федерации

Источник: https://www.bleepingcomputer.com

2 комментария

117007600911737667669@google
Это типа «я крутой программами» но по жизни полный лох. И ввожу данные своего рабочего аккаунта куда попало. На месте Гугла я бы уволил такого деятеля со свистом.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Apple выпустила новую macOS Tahoe 26.4.1: что изменилось и как установить

Apple выпустила очередное небольшое обновление операционной системы Tahoe 26.4.1 для компьютеров Mac. Оно вышло 9 апреля, всего через сутки после аналогичного патча для iPhone и iPad. На...

Nikon D5 против Z9: почему NASA выбрала камеру 2016 года для миссии Артемида II

Старая техника в современной миссии «Артемида II»: зачем астронавтам Nikon D5 десятилетней давности? О радиации, суровых испытаниях и о том, почему новейшие гаджеты пасуют перед вакуумом.

Сон появился раньше, чем мозг: эволюция придумала отдых для починки ДНК, а не для мышления

Сон — одна из самых уязвимых форм поведения в животном мире: спящее существо теряет связь с реальностью, не реагирует на хищников и прерывает поиск пищи. Тем не менее эволюция не только...

Практичный аккумуляторный паяльник Fnirsi hs-03

Думаю не только меня бесит, что провод паяльника вечно цепляются за край стола, путается под рукой и норовит скинуть плату на пол. Фнирси уже выпустили несколько удачных моделей паяльников и...

Обзор беспроводной клавиатуры и мыши ОКЛИК S290W: комплект для дома и офиса

Можно приобрести мышь и клавиатуру по отдельности, подбирая каждое устройство под свои задачи, а можно выбрать готовый комплект, который подключается через один общий донгл — это удобно...

Физики смоделировали распад ложного вакуума: коллапс Вселенной воссоздан в кольце из 16 атомов

В современной квантовой теории поля концепция абсолютно пустого пространства не применяется. То, что принято называть вакуумом, физики рассматривают как базовое состояние квантового поля,...