Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Vesti, 05.09.2018, 12:30 PM

Hakovana MEGA Chrome ekstenzija, korisnici treba odmah da promene lozinke za svoje online naloge

Upozorenje! Ako koristite dodatak za Chrome za MEGA servis za skladištenje fajlova, deinstalirajte ga odmah.

Oficijalna Chromeova ekstenzija za MEGA.nz cloud servis je hakovana i zamenjena malicioznom verzijom koja može ukrasti korisnička imena i lozinke za popularne web sajtove poput Amazona, Microsofta, Githuba i Googlea, kao i privatne ključeve za novčanike korisnika za kriptovalute.

4. septembra, nepoznati napadač uspeo je da hakuje MEGA nalog Google Chrome web prodavnice i zlonamernu verziju 3.39.4 ekstenzije postavi u web prodavnicu.

Nakon instalacije ili automatskog ažuriranja, zlonamerna ekstenzija je tražila veće dozvole za pristup ličnim informacijama korisnika, koje su joj omogućile krađu lozinki sa sajtova kao što su Amazon, Github i Google, zajedno sa online novčanicima kao što su MyEtherWallet i MyMonero.

Trojanizovana Mega ekstenzija zatim je sve ukradene informacije poslala na server napadača koji se nalazi u Ukrajini. Ukradene lozinke napadači mogu da iskoriste za prijavljivanje na naloge žrtava, a takođe i i za izvlačenje privatnih ključeva koji su im potrebni za krađu digitalne valute korisnika.

Iz kompanije kažu da su ugroženi samo oni korisnici koji su instalirali MEGA Chrome ekstenziju u vreme kada se dogodio incident, omogućili automatsko ažuriranje i prihvatili zahtev za dodatnu dozvolu, ili ako su preuzeli verziju 3.39.4.

Kompanija je takođe rekla da je Google onemogućio izdavače da potpisuju svoje dodatke za Chrome i da ih umesto toga sada Google automatski potpisuje posle otpremanja ekstenzije, što olakšava hakerima da postave u web prodavnicu nova ažuriranja isto kao i programeri ekstenzija.

Zvanični Twitter nalog Monera (XMR) takođe je objavio upozorenje o incidentu, rekavši da zlonamerna MEGA ekstenzija uključuje i funkcionalnost za krađu Monero kripto-valute, uz savet vlasnicima Monera da se drže dalje od ekstenzije.

Istraživač koji je prvi prijavio hakovanje ekstenzije, takođe je upozorio na incident na Redditu i Twitteru, savetujući korisnike da izbegavaju trojanizovanu MEGA ekstenziju.

Iako kompanija nije otkrila broj korisnika koji su ugroženi zbog ovog incidenta, veruje se da je zlonamernu verziju MEGA Chrome ekstenzije moglo instalirati na desetine miliona korisnika.

Firefox verzija MEGA nije kompromitovana, a korisnici koji pristupaju MEGA servisu preko njenog zvaničnog web sajta (https://mega.nz) bez Chrome ekstenzije takođe ne treba da brinu zbog ovog incidenta.

Četiri sata nakon hakovanja, kompanija je saznala za incident i ažurirala ekstenziju čistom verzijom MEGA (3.39.5), automatskim ažuriranjem svih pogođenih instalacija.

Google je takođe uklonio MEGA ekstenziju iz Chrome web prodavnice pet sati posle incidenta.

Međutim, korisnici bi trebalo da imaju na umu da su njihove lozinke za web sajtove i aplikacije koje su koristili dok je trojanizovana MEGA Chrome ekstenzija bila aktivna, ugrožene.

"Imajte na umu da ako ste posetili bilo koji sajt ili koristili drugu ekstenziju koja šalje lozinke u formi običnog teksta putem POST zahteva, bilo direktnim podnošenjem formulara ili kroz pozadinski XMLHttpRequest proces (MEGA nije jedan od njih), dok je trojanski dodatak bio aktivan, smatrajte da su vaši akreditivi bili kompromitovani na ovim sajtovima i/ili aplikacijama", rekla je kompanija.

Korisnici koji su instalirali zlonamernu ekstenziju trebalo bi da odmah uklone MEGA ekstenziju verziju 3.39.4 i promene lozinke za sve naloge, posebno za one koje su možda koristili dok su imali zlonamernu ekstenziju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Firefox će upozoravati korisnike kada se nađu na sajtu koji je ranije hakovan

Firefox će upozoravati korisnike kada se nađu na sajtu koji je ranije hakovan

Mozilla je dodala novu funkciju svom Quantum Browseru koja će korisnicima prikazivati upozorenja Firefox Monitora prilikom posete sajtovima na kojima... Dalje

Japanski ministar za sajber bezbednost priznao da nikada nije koristio računar

Japanski ministar za sajber bezbednost priznao da nikada nije koristio računar

Jošitaka Sakurada, novi japanski ministar za sajber bezbednost zapanjio je javnost svoje zemlje izjavom da nikada nije koristio računar. "Od svoje 2... Dalje

Maliciozni oglasi vode korisnike do malvera DanaBot, Nocturnal i GlobeImposter

Maliciozni oglasi vode korisnike do malvera DanaBot, Nocturnal i GlobeImposter

Maliciozni oglasi u kampanji HookAds preusmeravaju posetioce sajtova na exploit paket Fallout. Kada se Fallout aktivira, pokušaće da iskoristi pozn... Dalje

Podaci skoro svih banaka u Pakistanu ukradeni, i sada se prodaju na Dark Webu

Podaci skoro svih banaka u Pakistanu ukradeni, i sada se prodaju na Dark Webu

Podaci korisnika skoro svih pakististanskih banaka prodaju se na Dark Webu. To je najveća hakerska kampanja pokrenuta protiv banaka u Pakistanu. Pro... Dalje

Chrome 71 će vas upozoravati na sumnjive usluge pretplate

Chrome 71 će vas upozoravati na sumnjive usluge pretplate

Počev od verzije 71, Chrome će prikazivati upozorenja kako bi vas sprečio da se slučajno prijavite za uslugu pretplate. Novi protokol će se bav... Dalje