image

36 extensies voor Google Chrome gekaapt en besmet via phishingaanval

donderdag 2 januari 2025, 10:11 door Redactie, 4 reacties

Aanvallers zijn erin geslaagd om 36 extensies voor Google Chrome, met in totaal 2,6 miljoen gebruikers, via een phishingaanval te kapen en vervolgens te voorzien van malafide code die Facebook-inloggegevens van het systeem steelt. Eén van de getroffen Chrome-extensies was van cybersecuritybedrijf Cyberhaven, waar al eerder over werd bericht. Onder de andere getroffen extensies bevinden zich mede VPNCity, Reader Mode, ChatGPT Assistant, Search Copilot AI Assistant for Chrome, Email Hunter, ChatGPT App, Web3Password Manager en Where is Cookie?, zo meldt Extension Total.

De aanvallers gebruikten een phishingmail gericht aan extensie-ontwikkelaars waarin werd gesteld dat hun extensie het beleid van de Chrome Web Store had overtreden en verwijderd zou worden. De e-mail was voorzien van een knop die naar het 'beleid' van de Chrome Web Store linkte. In werkelijkheid linkte de knop naar een OAuth-applicatie genaamd 'Privacy Policy Extension'. Deze applicatie vroeg gebruikers om de permissie om hun Chrome-extensies te bewerken en publiceren in de Chrome Web Store.

Meerdere extensie-ontwikkelaars gingen hiermee akkoord, waarna de aanvallers een malafide versie van de extensie naar de Chrome Web Store publiceerden. Google Chrome installeert automatisch updates voor geïnstalleerde extensies. Dit staat standaard ingeschakeld. De besmette update probeert vervolgens inloggegevens van Facebook-accounts te stelen en terug naar de aanvallers te sturen. Extensie-ontwikkelaars zijn voor de phishingaanval gewaarschuwd.

Image

Reacties (4)
02-01-2025, 11:13 door Anoniem
Waarom gebruiken de extensie-ontwikkelaars geen 2FA? Waarom controleren ze niet het hangslotje op de site waar ze hun authenticatie invoeren? Allemaal problemen waar al lang een oplossing voor is.
02-01-2025, 11:23 door Anoniem
Onmogelijk! Met Manifest v3 is het allemaal veilig!


/s
02-01-2025, 11:50 door Anoniem
Ik snap er niets van dat chrome nog steeds de meest gebruikte browser is:
https://gs.statcounter.com/browser-market-share
Buiten dit incident, zit koekel op vrijwel elke site met hun scripts mee te koekeloeren wat de browsert achter de browser bebrowst en profileert er maar op los om daarmee hun advertentieverkoopwinsten te maximaliseren.
Vandaag, 11:23 door Anoniem
je kunt er gewoon gif op innemen dat als iets suc6vol wordt in de VS, dat de nsa, cia enz de boel bestuurt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.