Hamis Chrome bővítményeket hirdettek a Facebookon

Újabb kártékony hirdetések jelentek meg a Facebookon, amik egy ártalmas, adatlopásra alkalmas Chrome bővítmény terjesztését igyekeztek elősegíteni.
 

A Bitdefender biztonsági kutatói a Facebookon gyanús hirdetéseket vettek észre, amiket rögtön górcső alá is vettek. Hamar kiderült, hogy a szóban forgó reklámokkal valóban nem volt minden rendben. A vizsgálatok ugyanis igazolták, hogy azok egy hamis Bitwarden bővítmény letöltésére próbálták rábírni a gyanútlan felhasználókat.
 
A Bitwarden egy mind népszerűbb jelszókezelő megoldás, amelynek nevével és ismertségével éltek vissza a csalók. A Facebookon szponzorált bejegyzésekkel azt híresztelték, hogy a felhasználó a Bitwarden egy elavult verzióját használja, ezért frissítésre van szükség. A bejegyzéshez tartozó hivatkozás egy hamis weboldalra mutatott, amely megszólalásig hasonlított a Chrome áruházra. A weblapról látszólag a Bitwarden bővítmény volt letölthető.


Forrás: Bitdefender
 
Arra vonatkozóan, hogy valami nincs rendben ezzel a weboldallal sem egyrészt annak webcíme utalhatott, másrészt az, hogy amikor a felhasználó a kiegészítő frissítése mellett döntött, és rákattintott az erre szolgáló linkre, akkor a Google Drive-ról töltődött le egy fájl. Fontos tudni, hogy a hivatalos Chrome áruházban ez nem így működik, hiszen onnan alapesetben közvetlenül települnek a bővítmények.
 
Amennyiben a felhasználó nem fogott gyanút, és követte a csalók által készített telepítési útmutatót, akkor végül egy 0.0.1 verziójú, "Bitwarden Password Manager" nevű kiegészítővel gyarapodott a Chrome böngészője. Ez a bővítmény viszont csakis károkozási célokat szolgált, hiszen egyebek mellett alkalmas volt az alábbiakra:
  • Facebookhoz kapcsolódó sütik (cookie-k) kiszivárogtatása
  • Facebook fiókokhoz köthető adatok összegyűjtése
  • IP és geolokációs adatok lekérdezése
  • a böngészőben megjelenő weboldalak tartalmának manipulálása.
 
A Bitdefender felhívta a figyelmet arra, hogy mindig csak hivatalos forrásból célszerű bővítményeket telepíteni. Emellett fontos az is, hogy a Chrome automatikusan frissíti a kiegészítőket, így nincs szükség manuális telepítésre.
 
  1. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  2. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  3. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  4. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  5. 3

    A Zyxel két biztonsági hibáról számolt be.

  6. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  7. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  8. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  9. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  10. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség