Header ads

Header ads
» »

Công ty bảo mật bị tấn công, extension chính chủ trên Chrome Web Store bị tiêm mã độc

Gân đây đã xuất hiện một chiếc dịch tấn công bảo mật dùng thủ pháp tinh vi đó là can thiệp vào các tiện ích mở rộng (extension) của trình duyệt Chrome, cấy mã độc và đánh cắp dữ liệu nhạy cảm của người dùng. Hình thức tấn công này được Cyberhaven - một công ty chuyên giải pháp chống thất thoát dữ liệu phát hiện ra và điều trớ trêu thay là kẻ tấn công đã nhằm vào đúng extension mà công ty này phát hành trên Chrome Web Store.

Vụ tấn công được Cyberhaven phát hiện vào ngày 24 tháng 12 và công ty đã phát cảnh báo đến các khách hàng của mình. Cyberhaven cho biết kẻ tấn công đã chiếm quyền điều khiển tài khoản của một nhân viên công ty, tài khoản này là tài khoản admin được dùng để phát hành extension trên Google Chrome Web Store. Sau khi có được tài khoản kẻ tấn công đã phát hành một phiên bản đã qua chỉnh sửa, chứa mã độc của extension Cyberhaven, số phiên bản là 24.10.4. Mã độc này có thể trích xuất các phiên đăng nhập và cookie đã xác thực, sau đó chuyển dữ liệu này đến một domain của kẻ tấn công.

[​IMG]
Nhóm bảo mật của Cyberhaven đã phát hiện extension chứa mã độc và nhanh chóng gỡ xuống. Sau đó vào ngày 26 tháng 12, Cyberhaven đã đăng tải lại phiên bản 24.10.5 của extension. Công ty cũng đã phát thông báo cho các khách hàng của mình trong đó bao gồm nhiều công ty lớn như Snowflake, Motorola, Canon, Reddit, AmeriHealth, IVP, DBS, Upstart ...

Chrome extension injected script.jpg
Tiếp nối sự việc xảy ra với Cyberhaven, nhà nghiên cứu bảo mật Jaime Blasco tại công ty bảo mật Nudge Security đã mở rộng điều tra dựa trên các địa chỉ IP và tên miền đã đăng ký của kẻ tấn công. Blasco đã phát hiện ra nhiều extension khác bị tiêm mã độc xuất hiện cùng thời điểm như trường hợp của Cyberhaven như AI Assistant ChatGPT and Gemini, Bard AI Chat Extension, GPT 4 Summary with OpenAI, Search Copilot AI Assistant for Chrome, TinaMindAI Assistant, Wayin AI, VPNCity, Internxt VPN, Vindoz Flex Video Recorder, VidHelper Video Downloader, Bookmark Favicon Changer, Castorus, Uvoice, Reader Mode, Parrot Talks, Primus. 600 ngàn người dùng các extension chứa mã độc đang đối mặt với nguy cơ bị đánh cắp dữ liệu nhạy cảm.

Người dùng các tiện ích mở rộng này được khuyến nghị nâng cấp extension với phiên bản "sạch" đã được nhà phát triển cập nhật sau ngày 26 tháng 12. Nếu không chắc thì người dùng nên gỡ bỏ các extension, reset các mật khẩu tài khoản quan trọng, xoá dữ liệu trình duyệt và reset các thiết lập trình duyệt về nguyên gốc.

Bleeping Computer; Cybersecurity News

Khóa học Machine Learning cơ bản- Khoa học dữ liệu - AI
==***==

Khoá học Quản trị Chiến lược Dành cho Lãnh đạo Doanh nghiệp

Nhấn vào đây để bắt đầu khóa học

==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
--- 

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel

Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao

Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 

Khóa học lập trình cho bé MSWLogo
Nhấn vào đây để bắt đầu học
Nhấn vào đây để bắt đầu học


Khóa học Ba, Mẹ và Bé - Cùng bé lập trình  TUYỆT VỜI

Khoa hoc hay

Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

Nguồn: Tinh Tế

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn