Κίνδυνος για τρία εκατομμύρια χρήστες του Chrome – Τι πρέπει να κάνουν για να προστατευτούν από τους χάκερς
Πάνω από τρία εκατομμύρια χρήστες του Google Chrome έχουν λάβει προειδοποίηση σχετικά με 16 επεκτάσεις του προγράμματος περιήγησης που έχουν παραβιαστεί από χάκερς.
Ειδικοί στον τομέα της κυβερνοασφάλειας συνιστούν στους χρήστες να τις διαγράψουν άμεσα, καθώς διαπιστώθηκε ότι εγκληματίες του κυβερνοχώρου εισήγαγαν κακόβουλους κώδικες στο λογισμικό. Αυτό επιτρέπει στους χάκερς να υποκλέπτουν δεδομένα χρηστών και να διαπράττουν «απάτη μηχανής αναζήτησης», δημιουργώντας κλικ σε ιστότοπους που ελέγχουν οι ίδιοι για την απόκτηση εσόδων από διαφημίσεις.
Οι επεκτάσεις που έχουν επηρεαστείΣύμφωνα
Η ομάδα GitLab Threat Intelligence, η οποία αποκάλυψε το σχέδιο, επεσήμανε ότι ο Chrome έχει αφαιρέσει αυτές τις επεκτάσεις από το Web Store. Ωστόσο, όσοι τις έχουν ήδη εγκαταστήσει θα πρέπει να τις διαγράψουν χειροκίνητα.
Πώς να προστατευτείτε από κακόβουλες επεκτάσειςΟ καλύτερος τρόπος για να αποφύγετε μια παραβιασμένη επέκταση είναι να ελέγχετε προσεκτικά τα προγράμματα που εγκαθιστάτε και να διαβάζετε τις κριτικές που προειδοποιούν για πιθανούς κινδύνους. Αυτό περιλαμβάνει την προσεκτική εξέταση των «δικαιωμάτων» που ζητά μια επέκταση, δηλαδή σε ποια αρχεία ή συσκευές επιδιώκει να αποκτήσει πρόσβαση με τη συναίνεση του χρήστη.
Αξίζει να σημειωθεί ότι το Chrome δεν υποστηρίζει επεκτάσεις σε κινητά τηλέφωνα Android, περιορίζοντας έτσι την απειλή μόνο σε χρήστες που τις εγκαθιστούν σε υπολογιστές.
Η μέθοδος επίθεσης των χάκερςΑντί να δημιουργήσουν κακόβουλες επεκτάσεις από το μηδέν, οι κυβερνοεγκληματίες κατάφεραν να αποκτήσουν τον έλεγχο των ήδη υπαρχουσών μέσω επιθέσεων phishing εναντίον των προγραμματιστών τους. Σε ορισμένες περιπτώσεις, οι δημιουργοί των επεκτάσεων εξαπατήθηκαν, ώστε να μεταβιβάσουν οι ίδιοι τον έλεγχο των εφαρμογών τους.
Αφότου απέκτησαν τον έλεγχο, οι χάκερς εισήγαγαν κακόβουλες ενημερώσεις στις επεκτάσεις, επιτρέποντας στους χρήστες που τις είχαν εγκαταστήσει να γίνουν άθελά τους στόχοι κυβερνοεπιθέσεων. Όπως εξηγεί το Notebookcheck, «όλες αυτές οι αλλαγές παρέμειναν απαρατήρητες από τους χρήστες που είχαν ήδη παραχωρήσει δικαιώματα στις επεκτάσεις, δίνοντας έτσι στους επιτιθέμενους τη δυνατότητα να χειραγωγούν τη διαδικτυακή τους δραστηριότητα σε πραγματικό χρόνο».
Η ομάδα της GitLab Threat Intelligence σημείωσε ότι όλες οι παραβιασμένες επεκτάσεις είχαν ένα κοινό ανησυχητικό χαρακτηριστικό: τα δικαιώματα πρόσβασης που ζητούσαν. Αυτά τα δικαιώματα επέτρεπαν στις επεκτάσεις να αλληλεπιδρούν με οποιονδήποτε ιστότοπο επισκεπτόταν το θύμα, γεγονός που έδινε στους χάκερς τη δυνατότητα να εισάγουν κακόβουλο κώδικα και σε άλλες σελίδες. Με απλά λόγια, οι μολυσμένες επεκτάσεις μπορούσαν να μεταφέρουν τον κώδικα των χάκερς σε οποιοδήποτε σημείο του διαδικτύου επισκέπτονταν οι χρήστες τους.
newsbeast.gr
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Μαξίμου για Τέμπη: Το μήνυμα ελήφθη και αλλάζουν όλα – Οι επόμενες κινήσεις Μητσοτάκη
- Από το εντυπωσιακό νέο αεροδρόμιο του Μπαλουχιστάν λείπει μόνο ένα πράγμα: Οι επιβάτες (Εικόνες)
- Συγκλονίζει ο Νίκος Βερλέκης: «Μου έλεγε ότι θα πεθάνω του Αγίου Αντωνίου, ένα είδος κατάρας που δεν πήρε ποτέ πίσω»
- Πασχάλης: Αιφνιδιάστηκε με την αποκάλυψη ηθοποιού – «Τι μου λες τώρα; Είναι δυνατόν; Απίστευτο»
- Μάχη με ληστές έδωσαν κηπουρός και μία 17χρονη
- Ολυμπιακός – ΑΕΚ: Έβαλαν τα κλάματα οι παίκτριες των δύο ομάδων μετά τον σοκαριστικό τραυματισμό της Πολυνοπούλου
- Αστυνομικός της Βουλής: Εικόνες φρίκης στον φορητό υπολογιστή – Καλείται για συμπληρωματική απολογία
- Όταν η σπουδαία Άννα Συνοδινού τα «βρόντηξε» και παραιτήθηκε από βουλευτής
- Η προσχηματική επίθεση φιλίας του Τραμπ στην Ρωσία και το «εγχειρίδιο Κίσσιντζερ»
- Μάικλ Κέιν: Ηρέμησε, Τραμπ. Μια κατάπαυση του πυρός έχεις να υπογράψεις
- Δημοφιλέστερες Ειδήσεις FlashNews
- Κίνδυνος για τρία εκατομμύρια χρήστες του Chrome – Τι πρέπει να κάνουν για να προστατευτούν από τους χάκερς
- 12 περίεργα δερματολογικά συμπτώματα που δεν πρέπει ποτέ να αγνοήσετε
- Ο καιρός στην Κρήτη την Κυριακή 2 Μαρτίου (βίντεο)
- «Ακόμα και στις κόντρες μας, ήξερες πάντα τι να μου πεις»: Το συγκινητικό αντίο του Απόστολου Λύτρα στον Αλέξη Κούγια
- ΕΝΦΙΑ: Ερχεται ο νέος λογαριασμός – Σε πόσες δόσεις θα καταβληθεί
- Άλιμος: Σοκάρει ο 17χρονος που δέχτηκε επίθεση από ληστές – «Μου έβαλαν μαχαίρι στον λαιμό»
- Καθαρά Δευτέρα: Οδηγίες στους καταναλωτές για τα Σαρακοστιανά – Τι να προσέχετε
- Πατρινό Καρναβάλι: Η πόλη ποτέ δεν κοιμάται – Γλέντι μέχρι τα ξημερώματα
- ΑΑΔΕ: Διπλό «δόκανο» στη φοροδιαφυγή της νυχτερινής διασκέδασης – Ηλεκτρονική και φυσική παρακολούθηση βγάζουν «λαβράκια»
- Μάφιν στο air fryer
- Τελευταία Νέα FlashNews
- Κίνδυνος για τρία εκατομμύρια χρήστες του Chrome – Τι πρέπει να κάνουν για να προστατευτούν από τους χάκερς
- 12 περίεργα δερματολογικά συμπτώματα που δεν πρέπει ποτέ να αγνοήσετε
- Καθαρά Δευτέρα: Οδηγίες στους καταναλωτές για τα Σαρακοστιανά – Τι να προσέχετε
- Ώρα Λονδίνου: Οι Ευρωπαίοι ηγέτες αναζητούν κοινή στρατηγική για την Ουκρανία μετά το θρίλερ της Ουάσινγκτον
- Καιρός: Καθαρά Δευτέρα με βροχές και πτώση της θερμοκρασίας – Σε ποιες περιοχές θα βρέξει
- Άλιμος: Σοκάρει ο 17χρονος που δέχτηκε επίθεση από ληστές – «Μου έβαλαν μαχαίρι στον λαιμό»
- ΕΝΦΙΑ: Ερχεται ο νέος λογαριασμός – Σε πόσες δόσεις θα καταβληθεί
- «Ακόμα και στις κόντρες μας, ήξερες πάντα τι να μου πεις»: Το συγκινητικό αντίο του Απόστολου Λύτρα στον Αλέξη Κούγια
- Skin fasting: Τι είναι και γιατί πρέπει να το κάνουμε για το καλό της επιδερμίδας μας
- Μάφιν στο air fryer
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Σοκαρισμένος ο Στάινμαιερ από τον Τραμπ, ξέχασε πως συμπεριφέρονταν οι Γερμανοί στην Ελλάδα
- Ένα νεανικό μυθιστόρημα που αναφέρεται στις Καρυάτιδες της Θεσσαλονίκης
- ΑΑΔΕ: στην τσιμπίδα 29 νυχτερινά κέντρα - Πώς αποκαλύφθηκε η φοροδιαφυγή
- Γιατί αν επιδιώκουμε διαρκώς την ευτυχία δεν πρόκειται να τη συναντήσουμε ποτέ
- Υπάρχει ή όχι μέλλον για τα ξύλινα σκάφη στην Ελλάδα
- Οσκαρ: Οι προβλέψεις λίγο πριν από την τελετή απονομής
- The Brutalist: Το Bauhaus και οι αρχιτέκτονες που ενέπνευσαν την ιστορία του Laszlo Toth
- Βραζιλία: Εφηβος πέθανε από οnline challenge - Eκανε ένεση με νεκρή πεταλούδα
- Επιστήμονες κοντά στη θεραπεία της «ραγισμένης καρδιάς»
- Αμερικανός πλήρωσε εξαψήφιο ποσό για 2ο διαβατήριο με σκοπό να πάει στη Βόρεια Κορέα - Αυτά είδε