Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Vesti, 05.09.2018, 12:30 PM

Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Upozorenje! Ako koristite dodatak za Chrome za MEGA servis za skladištenje fajlova, deinstalirajte ga odmah.

Oficijalna Chromeova ekstenzija za MEGA.nz cloud servis je hakovana i zamenjena malicioznom verzijom koja može ukrasti korisnička imena i lozinke za popularne web sajtove poput Amazona, Microsofta, Githuba i Googlea, kao i privatne ključeve za novčanike korisnika za kriptovalute.

4. septembra, nepoznati napadač uspeo je da hakuje MEGA nalog Google Chrome web prodavnice i zlonamernu verziju 3.39.4 ekstenzije postavi u web prodavnicu.

Nakon instalacije ili automatskog ažuriranja, zlonamerna ekstenzija je tražila veće dozvole za pristup ličnim informacijama korisnika, koje su joj omogućile krađu lozinki sa sajtova kao što su Amazon, Github i Google, zajedno sa online novčanicima kao što su MyEtherWallet i MyMonero.

Trojanizovana Mega ekstenzija zatim je sve ukradene informacije poslala na server napadača koji se nalazi u Ukrajini. Ukradene lozinke napadači mogu da iskoriste za prijavljivanje na naloge žrtava, a takođe i i za izvlačenje privatnih ključeva koji su im potrebni za krađu digitalne valute korisnika.

Iz kompanije kažu da su ugroženi samo oni korisnici koji su instalirali MEGA Chrome ekstenziju u vreme kada se dogodio incident, omogućili automatsko ažuriranje i prihvatili zahtev za dodatnu dozvolu, ili ako su preuzeli verziju 3.39.4.

Kompanija je takođe rekla da je Google onemogućio izdavače da potpisuju svoje dodatke za Chrome i da ih umesto toga sada Google automatski potpisuje posle otpremanja ekstenzije, što olakšava hakerima da postave u web prodavnicu nova ažuriranja isto kao i programeri ekstenzija.

Zvanični Twitter nalog Monera (XMR) takođe je objavio upozorenje o incidentu, rekavši da zlonamerna MEGA ekstenzija uključuje i funkcionalnost za krađu Monero kripto-valute, uz savet vlasnicima Monera da se drže dalje od ekstenzije.

Istraživač koji je prvi prijavio hakovanje ekstenzije, takođe je upozorio na incident na Redditu i Twitteru, savetujući korisnike da izbegavaju trojanizovanu MEGA ekstenziju.

Iako kompanija nije otkrila broj korisnika koji su ugroženi zbog ovog incidenta, veruje se da je zlonamernu verziju MEGA Chrome ekstenzije moglo instalirati na desetine miliona korisnika.

Firefox verzija MEGA nije kompromitovana, a korisnici koji pristupaju MEGA servisu preko njenog zvaničnog web sajta (https://mega.nz) bez Chrome ekstenzije takođe ne treba da brinu zbog ovog incidenta.

Četiri sata nakon hakovanja, kompanija je saznala za incident i ažurirala ekstenziju čistom verzijom MEGA (3.39.5), automatskim ažuriranjem svih pogođenih instalacija.

Google je takođe uklonio MEGA ekstenziju iz Chrome web prodavnice pet sati posle incidenta.

Međutim, korisnici bi trebalo da imaju na umu da su njihove lozinke za web sajtove i aplikacije koje su koristili dok je trojanizovana MEGA Chrome ekstenzija bila aktivna, ugrožene.

"Imajte na umu da ako ste posetili bilo koji sajt ili koristili drugu ekstenziju koja šalje lozinke u formi običnog teksta putem POST zahteva, bilo direktnim podnošenjem formulara ili kroz pozadinski XMLHttpRequest proces (MEGA nije jedan od njih), dok je trojanski dodatak bio aktivan, smatrajte da su vaši akreditivi bili kompromitovani na ovim sajtovima i/ili aplikacijama", rekla je kompanija.

Korisnici koji su instalirali zlonamernu ekstenziju trebalo bi da odmah uklone MEGA ekstenziju verziju 3.39.4 i promene lozinke za sve naloge, posebno za one koje su možda koristili dok su imali zlonamernu ekstenziju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Jedan od najvećih svetskih proizvođača aluminijuma bio je prisiljen da zatvori nekoliko svojih pogona u Evropi i SAD zbog velikog sajber napada ko... Dalje

MySpace priznao da je izgubio svu muziku koja je uploadovana na servis od 2003. godine

MySpace priznao da je izgubio svu muziku koja je uploadovana na servis od 2003. godine

MySpace, jedna od prvih online društvenih mreža, izvinila se nakon što je proces preseljenja na nove servere doveo do velikog gubitka podataka. MyS... Dalje

Na Dream Marketu se prodaju detalji o 27 miliona naloga sa 6 hakovanih sajtova

Na Dream Marketu se prodaju detalji o 27 miliona naloga sa 6 hakovanih sajtova

Haker koji je u tri navrata prodavao detalje o gotovo 890 miliona online naloga ukradenih sa 32 popularna web sajta, sada na Dark Webu prodaje četvrt... Dalje

Zašto se zakrpljena ranjivost u WinRaru i dalje iskorišćava za napade

Zašto se zakrpljena ranjivost u WinRaru i dalje iskorišćava za napade

Različite kriminalne grupe i hakeri još uvek iskorišćavaju nedavno zakrpljenu kritičnu ranjivost u WinRAR-u, popularnoj aplikaciji za kompresiju ... Dalje

Huawei spreman da odustane od Androida i Windowsa ako bude zabranjen u SAD

Huawei spreman da odustane od Androida i Windowsa ako bude zabranjen u SAD

Huawei se suočava sa sve većim pritiskom Sjedinjenih Država i njihovih saveznika koje optužuju kompaniju da špijunira za kinesku vladu. Iako do ... Dalje