• امروز : شنبه - ۴ مرداد - ۱۴۰۴
  • برابر با : Saturday - 26 July - 2025
کل ارزدیجیتال مدیا: 28255اخبار امروز ارزدیجیتال مدیا: 17

سرخط اخبار ارزدیجیتال مدیا

دستیار هوشمند آمازون، در آستانه تخریب فایل‌ها و منابع ابری کاربران پیکسل ۱۰ در راه است؛ همه‌چیز درباره نسل بعدی گوشی‌های گوگل تکلیف وام بازنشستگان کشوری و فرهنگیان بازنشسته روشن شد پرداخت یارانه کالابرگی در مردادماه | خرید ۱۱ قلم کالا مجاز شد اخراج کارگران افغانستانی بحران به پا کرد قیمت طلا ۱۸ عیار امروز ۴ مرداد اعلام شد + جدول فوری؛ مجلس و دولت برای حذف یارانه نقدی به توافق نهایی رسیدند عرضه رسمی ارز اربعین در ۴ بانک آغاز شد + جزئیات جزئیات افزایش ۲۰ درصدی مستمری | بازنشستگان شبانه غافلگیر شدند قیمت بیت کوین امروز شنبه ۴ مردادماه ۱۴۰۴ قیمت تتر امروز شنبه ۴ مردادماه ۱۴۰۴ قیمت اتریوم امروز شنبه ۴ مردادماه ۱۴۰۴ قیمت ارز‌های دیجیتال امروز شنبه ۴ مرداد ۱۴۰۴ چگونه در سال ۲۰۲۵ به توسعه دهنده بلاکچین تبدیل شویم؟ هر آنچه باید در مورد الگوریتم های zk-SNARK و zk-STARK بدانید ابتکار دانشمندان آمریکایی: استفاده از نخ دندان برای واکسیناسیون بدون سوزن یارانه نقدی این افراد ۴۰ درصد افزایش یافت همه چیز درباره غول پرچمدار سامسونگ یک قابلیت جدید برای طرفداران اپل! باریک‌ترین گوشی تاشو دنیا را سامسونگ ساخته است، نه آنر طرح جدید مجلس تمام دلالان را بیچاره کرد استرس به جان کارگران افتاد ؛ به داد برسید مسیر خطرناک پیش رو تمام بازارها | مقاومت طلا و دلار می شکند؟ خیز ۴ هزار دلاری اتریوم؛ بیت کوین عقب افتاد!

1

هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

  • کد خبر : 180843
  • ۰۹ دی ۱۴۰۳ - ۲۳:۲۴
هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

هکرها با تزریق کد مخرب به افزونه‌های گوگل کروم، کوکی‌ها و اطلاعات احراز هویت کاربران را هدف قرار دادند.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، هکرها موفق شده‌اند از دسامبر (آذر و دی ۱۴۰۳)، کدهای مخرب را در چندین افزونه‌ی مرورگر کروم تزریق کنند. به گزارش رویترز، این کدها به‌طور خاص برای سرقت کوکی‌های مرورگر و داده‌های احراز هویت طراحی شده بودند و پلتفرم‌های تبلیغات شبکه‌های اجتماعی و ابزارهای هوش مصنوعی را هدف قرار دادند. شرکت Cyberhaven که یکی از قربانیان حملات بود نیز صحت موضوع را تأیید کرد.

Cyberhaven علت حمله‌ی هکری را ایمیل فیشینگ اعلام کرد. این شرکت در تحلیل فنی خود توضیح داد که کد مخرب به‌طور خاص حساب‌های تبلیغاتی فیسبوک را هدف قرار داده بود؛ اما محقق امنیتی خایمه بلاسکو به رویترز گفت که حمله‌ی هکرها به‌طور تصادفی انجام شده و Cyberhaven هدف مشخصی نبوده است. او می‌گوید افزونه‌های وی‌پی‌ان و ابزارهای هوش مصنوعی نیز حاوی همین کد مخرب بودند. افزونه‌هایی مانند Internxt VPN ،VPNCity ،Uvoice و ParrotTalks ازجمله موارد مشکوک گزارش‌شده در Bleeping Computer هستند.

به گفته‌ی Cyberhaven، مهاجمان در ۲۴ دسامبر (۳ دی ۱۴۰۳)، نسخه‌ی به‌روزرسانی‌شده‌ی افزونه‌ی امنیتی Cyberhaven Data Loss Prevention را با شماره نسخه‌ی ۲۴٫۱۰٫۴ را منتشر کردند که حاوی کد مخرب بود. کد مورد اشاره در تاریخ ۲۵ دسامبر (۴ دی ۱۴۰۳) شناسایی و یک ساعت بعد حذف و نسخه‌ی بدون‌ مشکل آن با شماره نسخه‌ی ۲۴٫۱۰٫۵ منتشر شد.

Cyberhaven به شرکت‌هایی که ازطریق افزونه‌های کروم تحت‌تأثیر حمله‌ی هکری قرار گرفته‌اند توصیه کرد تا لاگ‌های سیستم خود را برای شناسایی فعالیت‌های مشکوک بررسی کنند و رمزهای‌ عبور اکانت‌هایی را که از احراز هویت چندعاملی بهره نمی‌برند، تغییر دهند.

۲۲۷۲۲۷

لینک کوتاه : https://arzdigital.media/?p=180843

برچسب ها

کامنت‌های خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم ارزدیجیتال مدیا منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.