Мошенники взломали более 35 расширений Chrome для кражи данных Facebook

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В 2024 году была выявлена крупная фишинговая кампания, направленная на разработчиков расширений Chrome. Злоумышленники скомпрометировали более 35 расширений, установленных у 2,6 миллиона пользователей, включая продукт компании Cyberhaven. Основная цель атаки — кража данных Facebook*, таких как учетные записи, рекламные аккаунты и токены доступа.

Атака начиналась с фишингового письма, якобы от имени Google, в котором сообщалось о нарушении политики Chrome Web Store. Разработчиков направляли на поддельную страницу OAuth авторизации, где требовали доступ к управлению расширениями. После предоставления доступа мошенники встраивали вредоносные файлы в код расширений, добавляя инструменты для кражи данных Facebook*.

Автор: https://ru.freepik.com Источник: ru.freepik.com

Анализ показал, что вредоносный код собирал информацию об учетных записях, куки, а также отслеживал действия пользователей, такие как клики на CAPTCHA или QR-коды, чтобы обойти двухфакторную аутентификацию. Полученные данные использовались для прямых платежей с рекламных аккаунтов, фишинговых кампаний или перепродажи доступа.

Специалисты обнаружили, что фишинговая активность началась еще в марте 2024 года. Большая часть доменов, использованных в атаках, была зарегистрирована в ноябре и декабре. Эксперты предупреждают разработчиков об опасности подобных атак и рекомендуют внимательно проверять запросы на доступ к своим аккаунтам.

* — Компания Meta (социальные сети Instagram и Facebook) — признана экстремистской организацией на территории Российской Федерации

Источник: https://www.bleepingcomputer.com

1 комментарий

117007600911737667669@google
Это типа «я крутой программами» но по жизни полный лох. И ввожу данные своего рабочего аккаунта куда попало. На месте Гугла я бы уволил такого деятеля со свистом.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Главная секунда Вселенной: как один миг определил судьбу космоса на 13 миллиардов лет

Если рассматривать историю нашего мира как временную шкалу длиной в 13,8 миллиарда лет, то практически все события, которые мы считаем важными — формирование Земли, появление жизни,...

Какой регион выбрать в PlayStation в 2026 году: разбираю разные страны

От выбранной страны в PlayStation напрямую зависит, сколько вы платите за игры, какие языки доступны, насколько удобно пополнять баланс и как часто вам придётся сталкиваться с ограничениями. Ошибка...

Обзор вертикального пылесоса Redkey P11 со сгибаемой штангой и зеленой подсветкой

Когда нужен мощный пылесос для труднодоступных мест, на помощь приходит новинка — Redkey P11 со сгибаемой штангой, который представлен на российском рынке компанией МИКО —...

Предсказание 1939 года сбылось: физики впервые поймали эффект Мигдала и получили новый инструмент для поиска темной материи

В январе 2026 года в журнале Nature была опубликована статья, знаменующая завершение одного из самых долгих теоретических ожиданий в ядерной физике. Группа исследователей впервые экспериментально...

Малютка-линзовик: обзор фонарика Boxbot FLASH 002, купленного на сдачу за 250 рублей

Иногда самые удачные гаджеты появляются спонтанно. Линзовый фонарик Boxbot Flash 002 как раз из таких моих покупок. Он был взят буквально «на сдачу». Мне прислали промокод в счёт небольшой поломки...