اختراق جديد.. متسللون يحقنون كودًا ضارًا في ملحقات كروم
تاريخ النشر: 30th, December 2024 GMT
في هجوم إلكتروني حديث، تمكن المتسللون من حقن كود ضار في العديد من ملحقات متصفح Chrome بعد اختراق حسابات المسؤول عبر حملة تصيد.
وفي منشور لها، أكدت شركة Cyberhaven للأمن السيبراني أن ملحقها قد تم اختراقه في 24 ديسمبر، مشيرة إلى أن الهجوم كان موجهًا لاستهداف عمليات تسجيل الدخول إلى منصات الإعلانات والذكاء الاصطناعي على وسائل التواصل الاجتماعي.
ووفقًا للتقارير، تمت هذه الهجمات على ملحقات أخرى أيضًا، بدءًا من منتصف ديسمبر، بما في ذلك ParrotTalks وUvoice وVPNCity.
وقامت Cyberhaven بإخطار عملائها في 26 ديسمبر، محذرة من ضرورة تغيير كلمات المرور وبيانات الاعتماد الخاصة بهم.
أظهر التحقيق الأولي أن الهجوم كان يهدف إلى سرقة بيانات حساسة من مستخدمي إعلانات Facebook، مثل رموز الوصول وملفات تعريف الارتباط. كما تم تضمين كود يستمع للنقرات على الماوس لتمكين المهاجمين من استخدام المصادقة الثنائية إذا لزم الأمر. لحسن الحظ، تمكنت Cyberhaven من إزالة الكود الضار بسرعة، بعد أن اكتشفت الهجوم في 25 ديسمبر، ودفع إصدار نظيف من الملحق لمستخدميها.
المصدر: بوابة الوفد
إقرأ أيضاً: