''Polimorfne'' ekstenzije pretraživača kradu podatke korisnika
Vesti, 06.03.2025, 12:00 PM
Ekstenzije pretraživača mogu da se promene u menadžere lozinki i digitalne novčanike, i tako ukradu vredne korisničke informacije. Istraživači u SquareX-u otkrili su novu klasu zlonamernih ekstenzija, koje oponašaju legitimne usluge, a pogođeni su popularni veb pretraživači kao što su Chrome i Edge.
Istraživači su otkrili zamršen lanac napada koji počinje tako što korisnici nesvesno instaliraju zlonamernu ekstenziju, na primer, AI alat, koji se u početku ponaša onako kako korisnici očekuju - obavlja zadatke u pregledaču koje korisnici traže od njega. Instalirana ekstenzija, međutim, skenira druge instalirane ekstenzije. Kada otkrije nešto što interesuje napadače, počinje njena transformacija.
Ova vrsta ponašanja je zlonamernim ekstenzijama donela naziv „polimorfne“. Ko god da je dizajnirao malver uradio je zaista dobar posao, kažu istraživači SquareX-a, dodajući da je promena ekstenzije toliko ubedljiva do tačke u kojoj je teško razlikovati šta je šta.
Polimorfna ekstenzija menja svoju ikonu i prilagođava svoj interfejs i tekst tako da oponaša ekstenziju pregledača - menadžer lozinki ili digitalni novčanik. Pošto korisnici po ikoni prepoznaju ekstenziju koju koriste, napadači ih mogu lako prevariti da otkriju osetljive detalje. Napad čak onemogućava legitimnu ekstenziju.
Iz perspektive korisnika, oni kliknu na ekstenziju koja otvara prepoznatljiv okvir u njihovom pretraživaču. Ništa nije neobično. Žrtve vide uobičajeno obaveštenje da su odjavljene iz svog menadžera lozinki i da moraju da se prijave.
Međutim, kada žrtva unese, recimo, svoju glavnu lozinku, napadači mogu da je iskoriste da pristupe svim njenim lozinkama. Situacija postaje još gora ako je ciljana aplikacija digitalni novčanik.
Prema rečima istraživača, napadači ciljaju na najosetljivije aplikacije, kao što su alati za programere, ekstenzije banaka, menadžeri lozinki i druge koje im mogu omogućiti da ukradu sredstva žrtava.
Zanimljivo je da se zlonamerne ekstenzije čak i ne pojavljuju na sigurnosnom radaru pretraživača. To je zato što su im potrebne samo dozvole srednjeg rizika, slične onima koje zahtevaju legitimne ekstenzije.
Najgore je to što polimorfne ekstenzije iskorišćavaju legitimnu funkcionalnost Chrome pretraživača, što znači da ne postoji zakrpa koja bi rešila problem. SquareX veruje da se problem ne može rešiti jer nije softverski problem i ne postoji ranjivost koju treba popraviti.
Izdvojeno
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





