Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge
Vesti, 05.09.2018, 12:30 PM
Upozorenje! Ako koristite dodatak za Chrome za MEGA servis za skladištenje fajlova, deinstalirajte ga odmah.
Oficijalna Chromeova ekstenzija za MEGA.nz cloud servis je hakovana i zamenjena malicioznom verzijom koja može ukrasti korisnička imena i lozinke za popularne web sajtove poput Amazona, Microsofta, Githuba i Googlea, kao i privatne ključeve za novčanike korisnika za kriptovalute.
4. septembra, nepoznati napadač uspeo je da hakuje MEGA nalog Google Chrome web prodavnice i zlonamernu verziju 3.39.4 ekstenzije postavi u web prodavnicu.
Nakon instalacije ili automatskog ažuriranja, zlonamerna ekstenzija je tražila veće dozvole za pristup ličnim informacijama korisnika, koje su joj omogućile krađu lozinki sa sajtova kao što su Amazon, Github i Google, zajedno sa online novčanicima kao što su MyEtherWallet i MyMonero.
Trojanizovana Mega ekstenzija zatim je sve ukradene informacije poslala na server napadača koji se nalazi u Ukrajini. Ukradene lozinke napadači mogu da iskoriste za prijavljivanje na naloge žrtava, a takođe i i za izvlačenje privatnih ključeva koji su im potrebni za krađu digitalne valute korisnika.
Iz kompanije kažu da su ugroženi samo oni korisnici koji su instalirali MEGA Chrome ekstenziju u vreme kada se dogodio incident, omogućili automatsko ažuriranje i prihvatili zahtev za dodatnu dozvolu, ili ako su preuzeli verziju 3.39.4.
Kompanija je takođe rekla da je Google onemogućio izdavače da potpisuju svoje dodatke za Chrome i da ih umesto toga sada Google automatski potpisuje posle otpremanja ekstenzije, što olakšava hakerima da postave u web prodavnicu nova ažuriranja isto kao i programeri ekstenzija.
Zvanični Twitter nalog Monera (XMR) takođe je objavio upozorenje o incidentu, rekavši da zlonamerna MEGA ekstenzija uključuje i funkcionalnost za krađu Monero kripto-valute, uz savet vlasnicima Monera da se drže dalje od ekstenzije.
Istraživač koji je prvi prijavio hakovanje ekstenzije, takođe je upozorio na incident na Redditu i Twitteru, savetujući korisnike da izbegavaju trojanizovanu MEGA ekstenziju.
Iako kompanija nije otkrila broj korisnika koji su ugroženi zbog ovog incidenta, veruje se da je zlonamernu verziju MEGA Chrome ekstenzije moglo instalirati na desetine miliona korisnika.
Firefox verzija MEGA nije kompromitovana, a korisnici koji pristupaju MEGA servisu preko njenog zvaničnog web sajta (https://mega.nz) bez Chrome ekstenzije takođe ne treba da brinu zbog ovog incidenta.
Četiri sata nakon hakovanja, kompanija je saznala za incident i ažurirala ekstenziju čistom verzijom MEGA (3.39.5), automatskim ažuriranjem svih pogođenih instalacija.
Google je takođe uklonio MEGA ekstenziju iz Chrome web prodavnice pet sati posle incidenta.
Međutim, korisnici bi trebalo da imaju na umu da su njihove lozinke za web sajtove i aplikacije koje su koristili dok je trojanizovana MEGA Chrome ekstenzija bila aktivna, ugrožene.
"Imajte na umu da ako ste posetili bilo koji sajt ili koristili drugu ekstenziju koja šalje lozinke u formi običnog teksta putem POST zahteva, bilo direktnim podnošenjem formulara ili kroz pozadinski XMLHttpRequest proces (MEGA nije jedan od njih), dok je trojanski dodatak bio aktivan, smatrajte da su vaši akreditivi bili kompromitovani na ovim sajtovima i/ili aplikacijama", rekla je kompanija.
Korisnici koji su instalirali zlonamernu ekstenziju trebalo bi da odmah uklone MEGA ekstenziju verziju 3.39.4 i promene lozinke za sve naloge, posebno za one koje su možda koristili dok su imali zlonamernu ekstenziju.
Izdvojeno
Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara
Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje
Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga
Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje
Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a
Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





