Hamis Chrome bővítményeket hirdettek a Facebookon

Újabb kártékony hirdetések jelentek meg a Facebookon, amik egy ártalmas, adatlopásra alkalmas Chrome bővítmény terjesztését igyekeztek elősegíteni.
 

A Bitdefender biztonsági kutatói a Facebookon gyanús hirdetéseket vettek észre, amiket rögtön górcső alá is vettek. Hamar kiderült, hogy a szóban forgó reklámokkal valóban nem volt minden rendben. A vizsgálatok ugyanis igazolták, hogy azok egy hamis Bitwarden bővítmény letöltésére próbálták rábírni a gyanútlan felhasználókat.
 
A Bitwarden egy mind népszerűbb jelszókezelő megoldás, amelynek nevével és ismertségével éltek vissza a csalók. A Facebookon szponzorált bejegyzésekkel azt híresztelték, hogy a felhasználó a Bitwarden egy elavult verzióját használja, ezért frissítésre van szükség. A bejegyzéshez tartozó hivatkozás egy hamis weboldalra mutatott, amely megszólalásig hasonlított a Chrome áruházra. A weblapról látszólag a Bitwarden bővítmény volt letölthető.


Forrás: Bitdefender
 
Arra vonatkozóan, hogy valami nincs rendben ezzel a weboldallal sem egyrészt annak webcíme utalhatott, másrészt az, hogy amikor a felhasználó a kiegészítő frissítése mellett döntött, és rákattintott az erre szolgáló linkre, akkor a Google Drive-ról töltődött le egy fájl. Fontos tudni, hogy a hivatalos Chrome áruházban ez nem így működik, hiszen onnan alapesetben közvetlenül települnek a bővítmények.
 
Amennyiben a felhasználó nem fogott gyanút, és követte a csalók által készített telepítési útmutatót, akkor végül egy 0.0.1 verziójú, "Bitwarden Password Manager" nevű kiegészítővel gyarapodott a Chrome böngészője. Ez a bővítmény viszont csakis károkozási célokat szolgált, hiszen egyebek mellett alkalmas volt az alábbiakra:
  • Facebookhoz kapcsolódó sütik (cookie-k) kiszivárogtatása
  • Facebook fiókokhoz köthető adatok összegyűjtése
  • IP és geolokációs adatok lekérdezése
  • a böngészőben megjelenő weboldalak tartalmának manipulálása.
 
A Bitdefender felhívta a figyelmet arra, hogy mindig csak hivatalos forrásból célszerű bővítményeket telepíteni. Emellett fontos az is, hogy a Chrome automatikusan frissíti a kiegészítőket, így nincs szükség manuális telepítésre.
 
  1. 3

    A Xen egy közepes veszélyességű sérülékenységtől vált meg.

  2. 3

    A GitHub CLI egy biztonsági javítást kapott.

  3. 4

    Újabb, magas kockázatú biztonsági hibára derült fény az Apache Tomcatben.

  4. 4

    Kritikus veszélyességű hibákat javított a Sophos a tűzfaljának kapcsán.

  5. 3

    A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.

  6. 4

    A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.

  7. 4

    A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.

  8. 3

    Az Apache Tomcat két sebezhetőséget tartalmaz.

  9. 4

    Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.

  10. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség