Extensão de segurança do Chrome é hackeada para roubar dados do usuário

Pelo menos cinco extensões do Chrome foram comprometidas em um ataque coordenado, onde um invasor injetou com sucesso um código que roubou informações confidenciais dos usuários.

Estas são as informações fornecidas por especialistas em segurança cibernética da Cyberhaven. A empresa de segurança de dados sediada nos EUA alertou seus clientes sobre uma violação ocorrida em 24 de dezembro, após uma campanha de phishing bem-sucedida que teve como alvo a conta de administrador da empresa na Google Chrome Store.

Entre os clientes da Cyberhaven estão marcas populares como Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart e Kirkland & Ellis.

Hackers assumiram o controle das contas de funcionários e lançaram uma versão maliciosa (24.10.4) da extensão Cyberhaven, que incluía código que poderia roubar sessões autenticadas e cookies para o domínio do invasor (cyberhavenext[.]pro).

A equipe de segurança interna da Cyberhaven removeu o pacote de malware uma hora após a detecção, informou a empresa em um e-mail aos clientes.

Extensão de segurança do Chrome é hackeada para roubar dados do usuário

A versão limpa da extensão é a v24.10.5, lançada em 26 de dezembro. Além de atualizar para a versão mais recente, os usuários da extensão Cyberhaven para Chrome são aconselhados a revogar senhas que não sejam FIDOv2, alterar todos os tokens de API e revisar os logs do navegador para avaliar se há atividades maliciosas.

Muitas extensões do Chrome foram hackeadas

Após a divulgação da Cyberhaven, o pesquisador da Nudge Security, Jaime Blasco, conduziu uma investigação mais profunda, redirecionando a partir do endereço IP e do nome de domínio registrado do invasor.

Extensão de segurança do Chrome é hackeada para roubar dados do usuário

Segundo Blasco, o código malicioso que permitiu que a extensão recebesse comandos do invasor também foi injetado em outras extensões do Chrome ao mesmo tempo:

  • Internxt VPN – VPN gratuita, criptografada e ilimitada para navegação segura na web. (10.000 usuários)
  • VPNCity – VPN focada em privacidade com criptografia AES de 256 bits e cobertura global de servidores. (50.000 usuários)
  • Uvoice – Serviço baseado em recompensas para ganhar pontos por meio de pesquisas e fornecer dados de uso do PC. (40.000 usuários)
  • ParrotTalks – Mecanismo de busca de informações especializado em texto integrado e anotações. (40.000 usuários)
  • Blasco encontrou vários domínios apontando para diversas outras vítimas em potencial, mas até agora apenas as extensões acima foram confirmadas como contendo código malicioso.

Os usuários dessas extensões são aconselhados a removê-las imediatamente de seus navegadores ou atualizar para uma versão segura lançada após 26 de dezembro, após garantir que o editor esteja ciente do problema de segurança e o tenha corrigido.

Se não tiver certeza, é melhor desinstalar a extensão, redefinir senhas importantes da conta, limpar os dados do navegador e redefinir as configurações do navegador para os padrões de fábrica.

Sign up and earn $1000 a day ⋙

Leave a Comment

Diferença entre TV comum e Smart TV

Diferença entre TV comum e Smart TV

As Smart TVs realmente conquistaram o mundo. Com tantos recursos excelentes e conectividade à Internet, a tecnologia mudou a maneira como assistimos TV.

Por que o freezer não tem luz, mas a geladeira tem?

Por que o freezer não tem luz, mas a geladeira tem?

Geladeiras são eletrodomésticos comuns em residências. As geladeiras geralmente têm 2 compartimentos, o compartimento frio é espaçoso e tem uma luz que acende automaticamente toda vez que o usuário o abre, enquanto o compartimento do freezer é estreito e não tem luz.

2 maneiras de corrigir o congestionamento da rede que deixa o Wi-Fi lento

2 maneiras de corrigir o congestionamento da rede que deixa o Wi-Fi lento

As redes Wi-Fi são afetadas por muitos fatores além de roteadores, largura de banda e interferência, mas existem algumas maneiras inteligentes de melhorar sua rede.

Como fazer downgrade do iOS 17 para o iOS 16 sem perder dados usando o Tenorshare Reiboot

Como fazer downgrade do iOS 17 para o iOS 16 sem perder dados usando o Tenorshare Reiboot

Se você quiser voltar para o iOS 16 estável no seu telefone, aqui está o guia básico para desinstalar o iOS 17 e fazer o downgrade do iOS 17 para o 16.

O que acontece com o corpo quando você come iogurte todos os dias?

O que acontece com o corpo quando você come iogurte todos os dias?

Iogurte é um alimento maravilhoso. É bom comer iogurte todos os dias? Quando você come iogurte todos os dias, como seu corpo muda? Vamos descobrir juntos!

Que tipo de arroz é melhor para a saúde?

Que tipo de arroz é melhor para a saúde?

Este artigo discute os tipos de arroz mais nutritivos e como maximizar os benefícios para a saúde de qualquer arroz que você escolher.

Como acordar na hora certa pela manhã

Como acordar na hora certa pela manhã

Estabelecer um horário de sono e uma rotina para dormir, mudar o despertador e ajustar a dieta são algumas das medidas que podem ajudar você a dormir melhor e acordar na hora certa pela manhã.

Dicas para jogar Rent Please! Simulador de Proprietário para Iniciantes

Dicas para jogar Rent Please! Simulador de Proprietário para Iniciantes

Alugue, por favor! Landlord Sim é um jogo de simulação para dispositivos móveis para iOS e Android. Você jogará como proprietário de um complexo de apartamentos e começará a alugar um apartamento com o objetivo de reformar o interior do seu apartamento e deixá-lo pronto para inquilinos.

Últimos códigos de defesa de torre de banheiro e como inseri-los

Últimos códigos de defesa de torre de banheiro e como inseri-los

Obtenha o código do jogo Bathroom Tower Defense Roblox e resgate recompensas emocionantes. Elas ajudarão você a melhorar ou desbloquear torres com maior dano.

Estrutura, símbolos e princípios de funcionamento dos transformadores

Estrutura, símbolos e princípios de funcionamento dos transformadores

Vamos aprender sobre a estrutura, os símbolos e os princípios de operação dos transformadores da maneira mais precisa.

4 maneiras pelas quais a IA está melhorando as Smart TVs

4 maneiras pelas quais a IA está melhorando as Smart TVs

De melhor qualidade de imagem e som a controle de voz e muito mais, esses recursos com tecnologia de IA estão tornando as smart TVs muito melhores!

Por que o ChatGPT é melhor que o DeepSeek

Por que o ChatGPT é melhor que o DeepSeek

Inicialmente, as pessoas tinham grandes esperanças no DeepSeek. Como um chatbot de IA comercializado como um forte concorrente do ChatGPT, ele promete recursos e experiências de bate-papo inteligentes.

Conheça Fireflies.ai: a secretária de IA gratuita que economiza horas de trabalho

Conheça Fireflies.ai: a secretária de IA gratuita que economiza horas de trabalho

É fácil perder detalhes importantes ao anotar outros itens essenciais, e tentar fazer anotações enquanto conversa pode ser uma distração. Fireflies.ai é a solução.

Como criar Axolotl no Minecraft, domar Salamandra no Minecraft

Como criar Axolotl no Minecraft, domar Salamandra no Minecraft

O Axolot do Minecraft será um ótimo assistente para jogadores que operam debaixo d'água se eles souberem como usá-lo.

Configuração do jogo para PC A Quiet Place: The Road Ahead

Configuração do jogo para PC A Quiet Place: The Road Ahead

A configuração de A Quiet Place: The Road Ahead é bem avaliada, então você precisa considerar a configuração antes de decidir fazer o download.