Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Vesti, 05.09.2018, 12:30 PM

Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Upozorenje! Ako koristite dodatak za Chrome za MEGA servis za skladištenje fajlova, deinstalirajte ga odmah.

Oficijalna Chromeova ekstenzija za MEGA.nz cloud servis je hakovana i zamenjena malicioznom verzijom koja može ukrasti korisnička imena i lozinke za popularne web sajtove poput Amazona, Microsofta, Githuba i Googlea, kao i privatne ključeve za novčanike korisnika za kriptovalute.

4. septembra, nepoznati napadač uspeo je da hakuje MEGA nalog Google Chrome web prodavnice i zlonamernu verziju 3.39.4 ekstenzije postavi u web prodavnicu.

Nakon instalacije ili automatskog ažuriranja, zlonamerna ekstenzija je tražila veće dozvole za pristup ličnim informacijama korisnika, koje su joj omogućile krađu lozinki sa sajtova kao što su Amazon, Github i Google, zajedno sa online novčanicima kao što su MyEtherWallet i MyMonero.

Trojanizovana Mega ekstenzija zatim je sve ukradene informacije poslala na server napadača koji se nalazi u Ukrajini. Ukradene lozinke napadači mogu da iskoriste za prijavljivanje na naloge žrtava, a takođe i i za izvlačenje privatnih ključeva koji su im potrebni za krađu digitalne valute korisnika.

Iz kompanije kažu da su ugroženi samo oni korisnici koji su instalirali MEGA Chrome ekstenziju u vreme kada se dogodio incident, omogućili automatsko ažuriranje i prihvatili zahtev za dodatnu dozvolu, ili ako su preuzeli verziju 3.39.4.

Kompanija je takođe rekla da je Google onemogućio izdavače da potpisuju svoje dodatke za Chrome i da ih umesto toga sada Google automatski potpisuje posle otpremanja ekstenzije, što olakšava hakerima da postave u web prodavnicu nova ažuriranja isto kao i programeri ekstenzija.

Zvanični Twitter nalog Monera (XMR) takođe je objavio upozorenje o incidentu, rekavši da zlonamerna MEGA ekstenzija uključuje i funkcionalnost za krađu Monero kripto-valute, uz savet vlasnicima Monera da se drže dalje od ekstenzije.

Istraživač koji je prvi prijavio hakovanje ekstenzije, takođe je upozorio na incident na Redditu i Twitteru, savetujući korisnike da izbegavaju trojanizovanu MEGA ekstenziju.

Iako kompanija nije otkrila broj korisnika koji su ugroženi zbog ovog incidenta, veruje se da je zlonamernu verziju MEGA Chrome ekstenzije moglo instalirati na desetine miliona korisnika.

Firefox verzija MEGA nije kompromitovana, a korisnici koji pristupaju MEGA servisu preko njenog zvaničnog web sajta (https://mega.nz) bez Chrome ekstenzije takođe ne treba da brinu zbog ovog incidenta.

Četiri sata nakon hakovanja, kompanija je saznala za incident i ažurirala ekstenziju čistom verzijom MEGA (3.39.5), automatskim ažuriranjem svih pogođenih instalacija.

Google je takođe uklonio MEGA ekstenziju iz Chrome web prodavnice pet sati posle incidenta.

Međutim, korisnici bi trebalo da imaju na umu da su njihove lozinke za web sajtove i aplikacije koje su koristili dok je trojanizovana MEGA Chrome ekstenzija bila aktivna, ugrožene.

"Imajte na umu da ako ste posetili bilo koji sajt ili koristili drugu ekstenziju koja šalje lozinke u formi običnog teksta putem POST zahteva, bilo direktnim podnošenjem formulara ili kroz pozadinski XMLHttpRequest proces (MEGA nije jedan od njih), dok je trojanski dodatak bio aktivan, smatrajte da su vaši akreditivi bili kompromitovani na ovim sajtovima i/ili aplikacijama", rekla je kompanija.

Korisnici koji su instalirali zlonamernu ekstenziju trebalo bi da odmah uklone MEGA ekstenziju verziju 3.39.4 i promene lozinke za sve naloge, posebno za one koje su možda koristili dok su imali zlonamernu ekstenziju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje