Hamis Chrome bővítményeket hirdettek a Facebookon

Újabb kártékony hirdetések jelentek meg a Facebookon, amik egy ártalmas, adatlopásra alkalmas Chrome bővítmény terjesztését igyekeztek elősegíteni.
 

A Bitdefender biztonsági kutatói a Facebookon gyanús hirdetéseket vettek észre, amiket rögtön górcső alá is vettek. Hamar kiderült, hogy a szóban forgó reklámokkal valóban nem volt minden rendben. A vizsgálatok ugyanis igazolták, hogy azok egy hamis Bitwarden bővítmény letöltésére próbálták rábírni a gyanútlan felhasználókat.
 
A Bitwarden egy mind népszerűbb jelszókezelő megoldás, amelynek nevével és ismertségével éltek vissza a csalók. A Facebookon szponzorált bejegyzésekkel azt híresztelték, hogy a felhasználó a Bitwarden egy elavult verzióját használja, ezért frissítésre van szükség. A bejegyzéshez tartozó hivatkozás egy hamis weboldalra mutatott, amely megszólalásig hasonlított a Chrome áruházra. A weblapról látszólag a Bitwarden bővítmény volt letölthető.


Forrás: Bitdefender
 
Arra vonatkozóan, hogy valami nincs rendben ezzel a weboldallal sem egyrészt annak webcíme utalhatott, másrészt az, hogy amikor a felhasználó a kiegészítő frissítése mellett döntött, és rákattintott az erre szolgáló linkre, akkor a Google Drive-ról töltődött le egy fájl. Fontos tudni, hogy a hivatalos Chrome áruházban ez nem így működik, hiszen onnan alapesetben közvetlenül települnek a bővítmények.
 
Amennyiben a felhasználó nem fogott gyanút, és követte a csalók által készített telepítési útmutatót, akkor végül egy 0.0.1 verziójú, "Bitwarden Password Manager" nevű kiegészítővel gyarapodott a Chrome böngészője. Ez a bővítmény viszont csakis károkozási célokat szolgált, hiszen egyebek mellett alkalmas volt az alábbiakra:
  • Facebookhoz kapcsolódó sütik (cookie-k) kiszivárogtatása
  • Facebook fiókokhoz köthető adatok összegyűjtése
  • IP és geolokációs adatok lekérdezése
  • a böngészőben megjelenő weboldalak tartalmának manipulálása.
 
A Bitdefender felhívta a figyelmet arra, hogy mindig csak hivatalos forrásból célszerű bővítményeket telepíteni. Emellett fontos az is, hogy a Chrome automatikusan frissíti a kiegészítőket, így nincs szükség manuális telepítésre.
 
  1. 4

    A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.

  2. 4

    A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.

  3. 3

    Az Apache Tomecat három sérülékenység miatt kapott frissítést.

  4. 4

    A Fortinet számos hibajavítást adott ki a hálózatbiztonság megoldásaihoz.

  5. 3

    A Citrix a virtualizációs megoldásaihoz egy biztonsági frissítést tett elérhetővé.

  6. 4

    Az SAP kiadta a novemberi biztonsági frissítéseit.

  7. 4

    Az Adobe egy kritikus veszélyességű sebezhetőséget szüntetett meg a Photoshopban.

  8. 4

    Az Adobe InDesign kapcsán hat sérülékenységre derült fény.

  9. 4

    Az Adobe a kereskedelmi platformjaihoz egy fontos frissítést tett letölthetővé.

  10. 4

    Kilenc biztonsági javítás vált elérhetővé az Adobe Illustratorhoz.

Partnerhírek
Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

hirdetés
Közösség