ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
افزونه مخرب در فروشگاه رسمی کروم
امنیت

شناسایی ۱۰۰ افزونه مخرب در فروشگاه وب کروم که اطلاعات کاربران را سرقت می‌کنند

به نظر می‌رسد این افزونه‌ها همچنان در Chrome Web Store در دسترس هستند.

آزاد کبیری
نوشته شده توسط آزاد کبیری تاریخ انتشار: ۲۶ فروردین ۱۴۰۵ | ۱۶:۰۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

کارشناسان امنیت سایبری متوجه شدند ۱۰۸ افزونه مخرب در فروشگاه رسمی Chrome Web Store منتشر شده‌اند که در قالب یک کمپین سازمان‌یافته درحال سرقت اطلاعات حساس کاربران از جمله توکن‌های Google OAuth2 هستند. مهاجمان از طریق این افزونه‌ها می‌توانند بدون اطلاع کاربران به داده‌های آنها دسترسی پیدا کنند یا ‌به‌جای آنها دست به اقدامات مختلف بزنند. به نظر می‌رسد این عملیات در قالب «بدافزار به‌عنوان سرویس» (MaaS) با منشأ روسی انجام می‌شود.

پژوهشگران شرکت امنیتی Socket اعلام کرده‌اند که این افزونه‌ها تحت پنج هویت ناشر مختلف و در دسته‌بندی‌های متنوعی منتشر شده‌اند؛ برخی از آنها ابزارهایی برای استفاده در تلگرام، یوتوب و تیک‌تاک هستند، برخی نیز کارهای مختلفی مانند ترجمه متن انجام می‌دهند. این تنوع باعث شده افزونه‌ها در نگاه اول بی‌خطر به نظر برسند و کاربران بیشتری را جذب کنند.

افزونه مخرب در فروشگاه رسمی کروم

طبق گزارش‌ها، کل کمپین هکرها به یک بک‌اند مرکزی متکی است که روی یک سرور VPS از Contabo میزبانی می‌شود. این زیرساخت شامل چندین زیردامنه می‌شود که هرکدام تسک‌های مشخصی مانند جمع‌آوری اطلاعات هویتی، اجرای دستورات و حتی عملیات درآمدزایی مانند تبلیغات تقلبی را برعهده دارند.

از نظر فنی، بزرگ‌ترین خوشه این کمپین شامل ۷۸ افزونه است که با سوءاستفاده از ویژگی innerHTML، کد HTML تحت کنترل مهاجم را مستقیماً به رابط کاربری تزریق می‌کنند. این تکنیک می‌تواند برای دستکاری محتوا، اجرای اسکریپت‌های مخرب و فریب کاربر به کار گرفته شود.

دومین گروه بزرگ، شامل ۵۴ افزونه، از یک API به نام «chrome.identity.getAuthToken» استفاده می‌کند تا اطلاعات حساسی مانند ایمیل، نام، تصویر پروفایل و شناسه حساب گوگل کاربر را جمع‌آوری کند. این افزونه‌ها همچنین می‌توانند توکن Google OAuth2 Bearer را به سرقت ببرند؛ این توکن کوتاه‌مدت به اپلیکیشن‌ها امکان می‌دهد به داده‌های کاربر دسترسی پیدا کنند یا از طرف او اقداماتی انجام دهند.

در میان این موارد، یک افزونه شدیدترین تهدید را متوجه امنیت کاربر می‌کند. این افزونه هر ۱۵ ثانیه نشست‌های Telegram Web را سرقت و به سرور مهاجم ارسال می‌کند. علاوه‌براین، پژوهشگران سه افزونه را شناسایی کرده‌اند که تبلیغاتی را در یوتوب و تیک‌تاک تزریق می‌کنند.

با وجود اطلاع‌رسانی Socket به گوگل، این شرکت هشدار داده که در زمان انتشار گزارش تمامی این افزونه‌های مخرب همچنان در Chrome Web Store در دسترس بوده‌اند.

آزاد کبیری
آزاد کبیری

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (9 مورد)
  • D4DigiatoIR
    D4DigiatoIR | ۲۶ فروردین ۱۴۰۵

    قطعا وقتی اینترنت نیست این آسیب پذیری ها بیشتر و خطرناک تر میشه

  • Amirhosein87
    Amirhosein87 | ۲۶ فروردین ۱۴۰۵

    چقدر دردناکه که هموطنانم دارند درباره خودکشی خرف میزنند
    جوونامون از بین رفت

  • alimohamadsalahi
    alimohamadsalahi | ۲۶ فروردین ۱۴۰۵

    لطفاً لیست این افزونه‌ها را منتشر کنید. ارادت

  • Rez963a
    Rez963a | ۲۶ فروردین ۱۴۰۵

    البته به لطف مسئولین زحمتکش و محترم که اینترنت رو قطع کردن جای نگرانی نداریم و واقعا جا داره که برای این مسئولین که انقدر به فکر مردم هستن 47 روز ایستاده دست بزنیم

  • GoldEagle
    GoldEagle | ۲۶ فروردین ۱۴۰۵

    چشم
    همینکه نوار no internet connection بالای مرورگرم برداشته بشه، لیستو چک میکنم و اگه بود حذف میکنم...

  • SoltaneTala
    SoltaneTala | ۲۶ فروردین ۱۴۰۵

    روش بی درد خودکشی معرفی کنید. جدی میگم. تا حالا اینقدر جدی راجبش فکر نکرده یودم

    • Melvin
      Melvin | ۲۶ فروردین ۱۴۰۵

      هرکاری میکنی خودتو دار نزن
      تست کردم زیاد کار آمد نیست اگه خونه تنها نباشی

      • Inglory
        Inglory | ۲۶ فروردین ۱۴۰۵

        جالبیش اونجاست که خودخواسته‌س ولی وقتی پات مثل مرغ سر بریده می‌لرزه و تکون میخوره یهو پشیمون می‌شی!

  • ArmanGH86
    ArmanGH86 | ۲۶ فروردین ۱۴۰۵

    تو این وضعیت حتی اگر توکن گربر هم بریزم، نمی‌تونه بفرسته برای سرورش.

مطالب پیشنهادی