Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Vesti, 05.09.2018, 12:30 PM

Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Upozorenje! Ako koristite dodatak za Chrome za MEGA servis za skladištenje fajlova, deinstalirajte ga odmah.

Oficijalna Chromeova ekstenzija za MEGA.nz cloud servis je hakovana i zamenjena malicioznom verzijom koja može ukrasti korisnička imena i lozinke za popularne web sajtove poput Amazona, Microsofta, Githuba i Googlea, kao i privatne ključeve za novčanike korisnika za kriptovalute.

4. septembra, nepoznati napadač uspeo je da hakuje MEGA nalog Google Chrome web prodavnice i zlonamernu verziju 3.39.4 ekstenzije postavi u web prodavnicu.

Nakon instalacije ili automatskog ažuriranja, zlonamerna ekstenzija je tražila veće dozvole za pristup ličnim informacijama korisnika, koje su joj omogućile krađu lozinki sa sajtova kao što su Amazon, Github i Google, zajedno sa online novčanicima kao što su MyEtherWallet i MyMonero.

Trojanizovana Mega ekstenzija zatim je sve ukradene informacije poslala na server napadača koji se nalazi u Ukrajini. Ukradene lozinke napadači mogu da iskoriste za prijavljivanje na naloge žrtava, a takođe i i za izvlačenje privatnih ključeva koji su im potrebni za krađu digitalne valute korisnika.

Iz kompanije kažu da su ugroženi samo oni korisnici koji su instalirali MEGA Chrome ekstenziju u vreme kada se dogodio incident, omogućili automatsko ažuriranje i prihvatili zahtev za dodatnu dozvolu, ili ako su preuzeli verziju 3.39.4.

Kompanija je takođe rekla da je Google onemogućio izdavače da potpisuju svoje dodatke za Chrome i da ih umesto toga sada Google automatski potpisuje posle otpremanja ekstenzije, što olakšava hakerima da postave u web prodavnicu nova ažuriranja isto kao i programeri ekstenzija.

Zvanični Twitter nalog Monera (XMR) takođe je objavio upozorenje o incidentu, rekavši da zlonamerna MEGA ekstenzija uključuje i funkcionalnost za krađu Monero kripto-valute, uz savet vlasnicima Monera da se drže dalje od ekstenzije.

Istraživač koji je prvi prijavio hakovanje ekstenzije, takođe je upozorio na incident na Redditu i Twitteru, savetujući korisnike da izbegavaju trojanizovanu MEGA ekstenziju.

Iako kompanija nije otkrila broj korisnika koji su ugroženi zbog ovog incidenta, veruje se da je zlonamernu verziju MEGA Chrome ekstenzije moglo instalirati na desetine miliona korisnika.

Firefox verzija MEGA nije kompromitovana, a korisnici koji pristupaju MEGA servisu preko njenog zvaničnog web sajta (https://mega.nz) bez Chrome ekstenzije takođe ne treba da brinu zbog ovog incidenta.

Četiri sata nakon hakovanja, kompanija je saznala za incident i ažurirala ekstenziju čistom verzijom MEGA (3.39.5), automatskim ažuriranjem svih pogođenih instalacija.

Google je takođe uklonio MEGA ekstenziju iz Chrome web prodavnice pet sati posle incidenta.

Međutim, korisnici bi trebalo da imaju na umu da su njihove lozinke za web sajtove i aplikacije koje su koristili dok je trojanizovana MEGA Chrome ekstenzija bila aktivna, ugrožene.

"Imajte na umu da ako ste posetili bilo koji sajt ili koristili drugu ekstenziju koja šalje lozinke u formi običnog teksta putem POST zahteva, bilo direktnim podnošenjem formulara ili kroz pozadinski XMLHttpRequest proces (MEGA nije jedan od njih), dok je trojanski dodatak bio aktivan, smatrajte da su vaši akreditivi bili kompromitovani na ovim sajtovima i/ili aplikacijama", rekla je kompanija.

Korisnici koji su instalirali zlonamernu ekstenziju trebalo bi da odmah uklone MEGA ekstenziju verziju 3.39.4 i promene lozinke za sve naloge, posebno za one koje su možda koristili dok su imali zlonamernu ekstenziju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Mozilla će podrazumevano onemogućiti Flash plugin u Firefoxu 69

Mozilla će podrazumevano onemogućiti Flash plugin u Firefoxu 69

Počev od Firefoxa 69, Mozilla će onemogućiti podršku za Adobe Flash plugin po defaultu. Ovo je deo plana koji je najavila Mozilla u vezi toga ka... Dalje

Kaspersky Lab protiv koga je FBI vodio kampanju, u isto vreme pomogao birou da uhvati čoveka koji je krao poverljiva dokumenta američke vlade

Kaspersky Lab protiv koga je FBI vodio kampanju, u isto vreme pomogao birou da uhvati čoveka koji je krao poverljiva dokumenta američke vlade

Sećate se hakerske grupe "Shadow Brokers" i hapšenja bivšeg saradnika NSA optuženog da je ukrao 50 terabajta poverljivih dokumenata iz američke ... Dalje

Zbog pokušaja hakovanja naloga, Reddit blokirao pristup ugroženim nalozima

Zbog pokušaja hakovanja naloga, Reddit blokirao pristup ugroženim nalozima

Velikom broju korisnika Reddita rečeno je da će morati da resetuju svoje lozinke kako bi ponovo dobili pristup svojim nalozima, a kao razlog je nav... Dalje

Hakeri prevarili sistem venske autentifikacije voštanom šakom

Hakeri prevarili sistem venske autentifikacije voštanom šakom

Iako tehnologija prepoznavanja lica polako ali sigurno zamenjuje tehnologiju prepoznavanja otisaka prstiju na uređajima, sledeći korak u smislu bio... Dalje

Ako ste igrali Town of Salem, evo zašto bi trebalo odmah da promenite lozinku

Ako ste igrali Town of Salem, evo zašto bi trebalo odmah da promenite lozinku

Tokom praznika dogodio se incident zbog kojeg su ugroženi nalozi 7,6 miliona igrača popularne igre Town of Salem, potvrdila je na svom forumu kompan... Dalje