谷歌 Chrome浏览器被曝遭入侵
12月30日,据报道,黑客通过网络钓鱼活动获取了多个 Chrome 扩展程序的管理员账户访问权限,并使用恶意代码修改了这些扩展程序。网络安全公司 Cyberhaven 在本周末的博客文章中分享了这一消息,其 Chrome 扩展程序在 12 月 24 日遭到入侵,攻击似乎“针对特定社交媒体广告和 AI 平台的登录”。其他一些扩展程序也受到了攻击,最早可追溯到 12 月中旬。
根据 Nudge Security 的海梅·布拉斯科(Jaime Blasco),受影响的扩展程序包括 ParrotTalks、Uvoice 和 VPNCity。Cyberhaven 于 12 月 26 日在一封电子邮件中通知了其客户,建议他们撤销并更换密码和其他凭证。该公司对该事件的初步调查发现,该恶意扩展程序针对 Facebook 广告用户,目的是窃取访问令牌、用户 ID 和其他帐户信息以及 cookie 等数据。
Cyberhaven 表示,它于 12 月 25 日首次检测到该漏洞,并在一小时内删除了该扩展程序的恶意版本。此后,该公司推出了一个干净的版本。