Close Menu
Androidowy.plAndroidowy.pl
    Facebook X (Twitter) Instagram
    Facebook X (Twitter)
    Androidowy.plAndroidowy.pl
    • Tanie laptopy Dell
    • Smartfony i elektronika
    • Testy i recenzje
    • Poradniki
    • Oprogramowanie
    • Mapy
    Androidowy.plAndroidowy.pl
    Przeglądarka Chrome - nowości i funkcje AI

    Hakerzy przejęli 35 rozszerzeń Chrome – użytkownicy w szoku!

    Adrian WBy Adrian W08/01/2025 Oprogramowanie

    Na światło dzienne wyszły nowe informacje dotyczące kampanii phishingowej wymierzonej w twórców rozszerzeń do przeglądarki Chrome. W jej wyniku zhakowano co najmniej 35 rozszerzeń, w tym narzędzia firmy cyberbezpieczeństwa Cyberhaven, infekując je kodem wykradającym dane użytkowników.

    Choć początkowo uwaga mediów skupiła się głównie na przypadku rozszerzenia Cyberhaven, dalsze śledztwo wykazało znacznie większą skalę problemu. Złośliwy kod został wprowadzony do 35 różnych rozszerzeń, z których korzystało łącznie około 2,6 miliona użytkowników. To pokazuje, jak poważne zagrożenie stanowił ten atak dla bezpieczeństwa w sieci.

    Według relacji zaatakowanych deweloperów na LinkedIn i Google Groups, najnowsza kampania rozpoczęła się około 5 grudnia 2024 roku. Jednak dziennikarze BleepingComputer odkryli, że pierwsze subdomeny wykorzystywane przez przestępców do kontroli nad przejętymi rozszerzeniami istniały już w marcu 2024 roku. To sugeruje, że przygotowania do ataku trwały znacznie dłużej niż początkowo sądzono.

    Wyrafinowany atak na tożsamość OAuth

    Przestępcy rozpoczynali atak od wysłania sprytnie spreparowanego maila phishingowego bezpośrednio do twórców rozszerzeń lub na adres wsparcia technicznego powiązany z ich domeną. W kampanii wykorzystywano następujące domeny:

    • supportchromestore.com
    • forextensions.com
    • chromeforextension.com

    Mail wyglądał jak oficjalna wiadomość od Google i informował, że rozszerzenie narusza zasady Chrome Web Store i grozi mu usunięcie. Przestępcy przekonywali, że opis rozszerzenia zawiera wprowadzające w błąd informacje i deweloper musi ponownie zaakceptować regulamin sklepu.

    Co ciekawe, nawet włączone uwierzytelnianie dwuskładnikowe nie chroniło przed atakiem, ponieważ proces autoryzacji OAuth nie wymaga dodatkowego potwierdzenia, zakładając że użytkownik w pełni rozumie zakres przyznawanych uprawnień.

    Kradzież danych z kont biznesowych Facebook

    Analiza zainfekowanych maszyn wykazała, że przestępcy byli szczególnie zainteresowani kontami Facebook użytkowników zhakowanych rozszerzeń. Złośliwy kod próbował przechwycić:

    • ID użytkownika Facebook
    • Token dostępu
    • Informacje o koncie
    • Dane konta reklamowego
    • Informacje o kontach biznesowych

    Dodatkowo, kod monitorował interakcje użytkownika na Facebook.com, szukając obrazów kodów QR związanych z uwierzytelnianiem dwuskładnikowym lub mechanizmami CAPTCHA. Miało to na celu obejście zabezpieczeń 2FA i przejęcie konta.

    Previous ArticleAcer rzuca wyzwanie Nintendo Switch! Zobacz nowe tablety
    Next Article Acer przedstawia nowe laptopy i komputery – jest bardzo ciekawie
    Adrian W

    Podobne ARTYKUŁY

    Oprogramowanie

    Najlepsze przeglądarki na Androida w 2025 roku – TOP 5

    17/11/20254 153 Views
    Oprogramowanie

    Google Discover w końcu na komputerach. Świetna nowość z Androida

    22/05/2025
    Leave A Reply Cancel Reply

    Najnowsze

    GameSir Pocket Taco zamieni Twój smartfon w Game Boya

    21/01/2026

    Clicks Communicator to smartfon z klawiaturą QWERTY i Androidem 16

    03/01/2026

    LastPass po wielkiej przebudowie. Co faktycznie zmienia się dla użytkowników Androida?

    06/01/2026

    Motorola pokazała swoje nowe smartfony. Edge 70 ma zaledwie 6 mm grubości

    05/11/2025

    8 najlepszych aplikacji dietetycznych na Androida

    04/11/2025
    Testy

    Podcast #3 – Google Pixel 9 po kilku miesiącach.

    19/08/2025

    Recenzja Sony Xperia 1 VI – czy warto? [wideo]

    03/07/2025

    Recenzja telefonu Google Pixel 9a – czy warto go kupić?

    29/11/2025

    Dlaczego porzuciłem Obsidian i Notion na rzecz… Evernote? Moja niepopularna decyzja.

    16/05/2025
    Androidowy.pl
    Facebook X (Twitter)
    © 2026 Androidowy.pl Kontakt. Polityka prywatności

    Type above and press Enter to search. Press Esc to cancel.