您现在的位置是:亿华灵动 > 数据库
大量 Chrome 扩展程序遭黑客攻击,60万用户数据危险
亿华灵动2025-11-26 19:35:18【数据库】0人已围观
简介一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,超过60万用户面临数据泄露和凭证被盗的风险。此次攻击通过钓鱼活动针对Chrome Web Store上的浏览器扩展程
一场新的大量攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,扩展客攻超过60万用户面临数据泄露和凭证被盗的程序风险。
此次攻击通过钓鱼活动针对Chrome Web Store上的遭黑浏览器扩展程序发布者,并利用其访问权限在合法扩展程序中插入恶意代码,击万以窃取用户的用户Cookie和访问令牌。

已知首个被曝光的数据企业是网络安全公司Cyberhaven 。亿华云12月27日,危险Cyberhaven披露称 ,大量威胁行为者入侵了其浏览器扩展程序,扩展客攻并注入了恶意代码,程序与位于域名cyberhavenext[.]pro的遭黑外部命令与控制(C&C)服务器通信,下载额外的击万配置文件并窃取用户数据。
专注于浏览器扩展安全的用户LayerX Security公司CEO Or Eshed表示 :“浏览器扩展是网络安全的软肋 。尽管我们倾向于认为浏览器扩展是源码下载数据无害的,但实际上 ,它们通常被授予访问敏感用户信息的广泛权限,例如Cookie、访问令牌、身份信息等 。”
Eshed补充道 :“许多组织甚至不知道他们的终端上安装了哪些扩展程序,也不清楚其暴露的程度。”
在Cyberhaven被入侵的服务器租用消息曝光后 ,其他同样被入侵并与同一C&C服务器通信的扩展程序也迅速被识别出来。SaaS安全公司Nudge Security的CTO Jamie Blasco发现了其他解析到与Cyberhaven入侵事件中使用的C&C服务器相同IP地址的域名。
目前怀疑被入侵的其他浏览器扩展程序包括:
AI Assistant - ChatGPT and Gemini for ChromeBard AI Chat ExtensionGPT 4 Summary with OpenAISearch Copilot AI Assistant for ChromeTinaMInd AI AssistantWayin AIVPNCityInternxt VPNVindoz Flex Video RecorderVidHelper Video DownloaderBookmark Favicon ChangerCastorusUvoiceReader ModeParrot TalksPrimus这些被入侵的扩展程序表明 ,Cyberhaven并非孤立的目标 ,而是建站模板一场针对合法浏览器扩展程序的大规模攻击活动的一部分。

对Cyberhaven被入侵事件的分析显示,恶意代码主要针对Facebook账户的身份数据和访问令牌,特别是Facebook商业账户 。
Cyberhaven表示 ,恶意版本的浏览器扩展程序在上线约24小时后被移除 。其他一些被曝光的高防服务器扩展程序也已更新或从Chrome Web Store中移除 。
然而,Or Eshed指出,扩展程序从Chrome商店中移除并不意味着风险已经结束 。“只要被入侵的扩展程序版本仍在终端上运行 ,黑客仍然可以访问并窃取数据。”
安全研究人员正在继续寻找其他被曝光的扩展程序,但此次攻击活动的复杂性和范围已使许多组织更加重视保护其浏览器扩展程序的安全性 。
云计算很赞哦!(549)
上一篇: 云计算安全综述
下一篇: 提升CI/CD 安全性的四个关键步骤
热门文章
站长推荐
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 什么是PDU?如何为数据中心选择合适的PDU
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 小米海康威视摄像头(细致监控,安心无忧)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用) 源码库b2b信息平台企业服务器网站建设云服务器亿华云香港物理机







