phonandroid

يستخدم نوع جديد من الهجوم ملحقات متصفح Chrome للتحكم في جهاز الكمبيوتر الخاص بك عن بُعد و Siphon المعلومات الشخصية التي يحتوي عليها.

Google Chrome extension contrôle du PC
الاعتمادات: 123RF

تم اكتشاف شكل جديد من الهجوم السيبراني من قبل باحثين من Squarex. هي تستخدم نفسهاملحقات متصفح Google Chromeل ، في نهاية العملية ،السيطرة على جهاز الكمبيوتر الخاص بك، وبالطبع كل شيء يحتوي عليه.

أولاً ، سيشتري القراصنة اسم مجال شرعي وربطه بالملفات الشخصيةمساحة عمل Googleتم إنشاؤها لهذه المناسبة. يقوم بإلغاء تنشيط وظائف الأمن الخاصة بهم مثلمصادقة مزدوجة. بعد ذلك ، يضع متصفح كروم مفيد على الإنترنت ، مباشرة علىمتجر ويب Chrome.

واحدة تم تثبيتها بواسطة شخص ما ، وهي تطلق نافذة غير مرئية تربط الضحية بأحد الحسابات التي تم فتحها مسبقًا. أخيرًا ، يتطلب الامتداد الخاطئ من المستخدممزامنة حساب Google الخاص بكعن طريق تقليد تماما المراحل الحقيقية من الإجراء.

يمكن للقراصنة استخدام أي ملحقات كروم للتحكم في جهاز الكمبيوتر الخاص بك

بمجرد الانتهاء من ذلك ، "يتحمل المهاجم السيطرة الكاملة على المستكشف الضحية، السماح لها بالوصول بصمت جميع تطبيقات الويب ، لتثبيت ملحقات ضارة إضافية ، لإعادة توجيه المستخدمين إلى مواقع التصيد ، لمراقبة/تعديل الملفات وأكثر من ذلك بكثير"، تفاصيل Squarex. يمكن للمتسلل ، على سبيل المثال ، على سبيل المثال ،احفظ ما تكتبه على لوحة المفاتيحواستعادة بياناتك الشخصية، حتىقم بتفعيل كاميرا الويب أو الميكروفون.

اقرأ أيضا -لمدة 20 عامًا تقريبًا ، يمكن للمتسلل سرقة بياناتك عن طريق استغلال عيب السلامة هذا في Chrome و Firefox و Safari

الهجوم أكثر خطورة منذ ذلك الحينيتطلب القليل من التراخيص للقراصنةوالتفاعلات القليلة من الضحية. علاوة على ذلك، "ما لم يكن الضحية بجنون العظمة للغاية من حيث الأمن وأنه مؤهل تقنيًا للتنقل باستمرار في إعدادات الكروم والبحث عن الملصقات التي تشير إلى أن المتصفح تدار[من قبل متسلل]، لا يوجد مؤشر بصري حقيقي[القرصنة] ".

حتى تنظر Google في المشكلة وتنشر حلًا ، يوصى بذلكلا تقم بتثبيت ملحقات كروم جديدةإذا كنت تستطيع الاستغناء عن ذلك. لا تتردد فيحافظ على كلمات المرور الخاصة بك في مدير مخصصبدلا من في المتصفح.

مصدر :Squarex عبر المتوسط


اسألنا الأخير!