• امروز : جمعه - ۳ مرداد - ۱۴۰۴
  • برابر با : Friday - 25 July - 2025
کل ارزدیجیتال مدیا: 28229اخبار امروز ارزدیجیتال مدیا: 17

سرخط اخبار ارزدیجیتال مدیا

اخراج ۳۰ درصد از کل نیروهای اینتل بزرگ‌ترین تغییر طراحی آیفون شامل گوشی شما هم می‌شود؟ درخشش گوگل در دنیای هدفون‌ها/ «گوگل هدفون» رقیب سفت و سخت اپل وارد می‌شود! دلار سکته کرد ( جمعه ۳ مرداد) بازنشستگان در انتظار واریزی ۴ میلیونی دولت خبر خوش ویژه متقاضیان دریافت وام | نرخ سود کاهش یافت خریداران طلا بخوانند | فرصت را از دست ندهید قیمت طلا سقوط کرد اعطای وام بدون ضامن به این دسته از بازنشستگان قطعی شد سقوط بی سابقه بیت کوین؛ بازار کریپتو ریزش کرد! زلزله در بازار ارز دیجیتال/ شوک سنگین به سرمایه گذاران تابستان سیاه صنایع بورسی/ جنگ و انرژی کمر بازار را شکست پرداختی ویژه دولت به حساب معلمان و فرهنگیان بازنشسته تیغ تیز گرانی به گلوی مردم نزدیک شد | شوک قیمتی در راه است ؟ قیمت طلای ۱۸ عیار در بازار امروز (جمعه۳ مرداد ۱۴۰۴) خبر جدید از واریز سود سهام عدالت | مبلغ مشخص شد تفاوت اندیکاتور و اسیلاتور چیست؟ بررسی کاربرد آنها در بازار ارز دیجیتال واتساپ مشکل سین‌کردن و جواب‌ندادن پیام‌ها را حل کرد چین واردات نفت آمریکا را متوقف کرد ایران و چین غول‌های خاموش طلا شدند پیش‌بینی قیمت دوج‌کوین پس از صعود تاریخی لیست قیمت سیمان در پیشتاز مصالح  تمدید عرضه اوراق بیمه سهام در بورس تاریخ جدید برگزاری بیست‌ و هشتمین نمایشگاه الکامپ

1

هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

  • کد خبر : 180843
  • ۰۹ دی ۱۴۰۳ - ۲۳:۲۴
هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

هکرها با تزریق کد مخرب به افزونه‌های گوگل کروم، کوکی‌ها و اطلاعات احراز هویت کاربران را هدف قرار دادند.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، هکرها موفق شده‌اند از دسامبر (آذر و دی ۱۴۰۳)، کدهای مخرب را در چندین افزونه‌ی مرورگر کروم تزریق کنند. به گزارش رویترز، این کدها به‌طور خاص برای سرقت کوکی‌های مرورگر و داده‌های احراز هویت طراحی شده بودند و پلتفرم‌های تبلیغات شبکه‌های اجتماعی و ابزارهای هوش مصنوعی را هدف قرار دادند. شرکت Cyberhaven که یکی از قربانیان حملات بود نیز صحت موضوع را تأیید کرد.

Cyberhaven علت حمله‌ی هکری را ایمیل فیشینگ اعلام کرد. این شرکت در تحلیل فنی خود توضیح داد که کد مخرب به‌طور خاص حساب‌های تبلیغاتی فیسبوک را هدف قرار داده بود؛ اما محقق امنیتی خایمه بلاسکو به رویترز گفت که حمله‌ی هکرها به‌طور تصادفی انجام شده و Cyberhaven هدف مشخصی نبوده است. او می‌گوید افزونه‌های وی‌پی‌ان و ابزارهای هوش مصنوعی نیز حاوی همین کد مخرب بودند. افزونه‌هایی مانند Internxt VPN ،VPNCity ،Uvoice و ParrotTalks ازجمله موارد مشکوک گزارش‌شده در Bleeping Computer هستند.

به گفته‌ی Cyberhaven، مهاجمان در ۲۴ دسامبر (۳ دی ۱۴۰۳)، نسخه‌ی به‌روزرسانی‌شده‌ی افزونه‌ی امنیتی Cyberhaven Data Loss Prevention را با شماره نسخه‌ی ۲۴٫۱۰٫۴ را منتشر کردند که حاوی کد مخرب بود. کد مورد اشاره در تاریخ ۲۵ دسامبر (۴ دی ۱۴۰۳) شناسایی و یک ساعت بعد حذف و نسخه‌ی بدون‌ مشکل آن با شماره نسخه‌ی ۲۴٫۱۰٫۵ منتشر شد.

Cyberhaven به شرکت‌هایی که ازطریق افزونه‌های کروم تحت‌تأثیر حمله‌ی هکری قرار گرفته‌اند توصیه کرد تا لاگ‌های سیستم خود را برای شناسایی فعالیت‌های مشکوک بررسی کنند و رمزهای‌ عبور اکانت‌هایی را که از احراز هویت چندعاملی بهره نمی‌برند، تغییر دهند.

۲۲۷۲۲۷

لینک کوتاه : https://arzdigital.media/?p=180843

برچسب ها

کامنت‌های خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم ارزدیجیتال مدیا منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.