Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika
Vesti, 29.06.2026, 10:30 AM
Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows računarima i izvršavali PowerShell komande.
Napad počinje imejlom sa prilogom koji izgleda kao PDF dokument, ali je u pitanju JavaScript fajl sa ekstenzijom .pdf.js. Nakon pokretanja, fajl preuzima dodatne komponente malvera i započinje instalaciju zlonamerne Chrome ekstenzije.
Tokom tog procesa PowerShell skripta menja Chrome podešavanja kako bi se ekstenzija instalirala kao da ju je postavio administrator sistema, čime se zaobilazi uobičajena procedura instalacije.
Nakon aktiviranja ekstenzija prikuplja kolačiće pregledača, informacije o otvorenim karticama, URL adresama, jezičkim podešavanjima i druge podatke koji mogu poslužiti za identifikaciju korisnika.
Istraživači posebno izdvajaju način na koji napadači zloupotrebljavaju funkciju Chrome Native Messaging. Reč je o legitimnom mehanizmu koji omogućava komunikaciju između Chrome ekstenzija i aplikacija na računaru.
Umesto da direktno pokreće PowerShell, zlonamerna ekstenzija šalje komande Windows aplikaciji, koja zatim izvršava PowerShell komande na računaru žrtve. Na taj način napadači zloupotrebljavaju postojeće funkcije Chrome-a i Windows-a kako bi prikrili svoje aktivnosti.
Pored prikupljanja podataka, napadači mogu da preuzmu kolačiće aktivnih sesija i tako pristupe nalozima na kojima je korisnik već prijavljen, čak i kada je uključena višefaktorska autentifikacija (MFA).
Stručnjaci preporučuju korisnicima da ne otvaraju priloge iz sumnjivih imejlova, da obrate pažnju na stvarne ekstenzije fajlova, redovno proveravaju instalirane Chrome ekstenzije i uklone one koje ne prepoznaju ili više ne koriste.
Dodatnu zaštitu predstavlja odjavljivanje sa važnih naloga nakon završetka rada, čime se poništavaju aktivne sesije i smanjuje mogućnost njihove zloupotrebe ukoliko su kolačići kompromitovani.
Izdvojeno
Novi macOS malver ClickLock krade podatke uz pomoć korisnika
Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje
Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka
Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje
LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja
Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje
Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika
Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje
Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom
Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





