تنبيه الأمن السيبراني: تم العثور على كود خبيث في إضافات المتصفح الشائعة
🚨 تم اكتشاف تهديد أمني في إضافات المتصفح! 🚨
تم إصدار تنبيه سيبراني كبير بعد أن وقعت شركة Cyberhaven، وهي شركة أمنية، ضحية لهجوم بريد إلكتروني احتيالي أدى إلى إدخال كود خبيث في إضافة المتصفح الخاصة بهم. تم الكشف عن هذا الخرق بواسطة AabyssTeam وتم مشاركته من قبل يو جيان، مؤسس SlowMist، على منصة X.
استهدف الهجوم، الذي استهدف إضافات المتصفح الشائعة، بشكل خاص الإضافات المتاحة على متجر Google—بما في ذلك Proxy SwitchyOmega (V3) المعروف. تم تصميم الكود الخبيث للوصول إلى ملفات تعريف الارتباط وكلمات مرور متصفحي المستخدمين، مما يعرض 500,000 مستخدم للخطر.
كيف حدث الهجوم؟
تمكن المهاجمون من الحصول على حقوق نشر الإضافات من المطورين الشرعيين من خلال سلسلة هجوم OAuth2. ثم أطلقوا تحديثات مع أبواب خلفية يمكن أن يتم تفعيلها تلقائيًا عند تشغيل المتصفح أو عند إعادة فتح الإضافة. جعل هذا التحديثات الخبيثة صعبة الكشف.
حتى الآن، فإن هذه الإضافات المتأثرة تخضع للتدقيق لمنع المزيد من المخاطر الأمنية.
ماذا يمكنك أن تفعل؟
قم بتحديث إضافات المتصفح الخاصة بك بانتظام وتحقق من أي نشاط مشبوه.
كن حذرًا من أي رسائل بريد إلكتروني أو رسائل غير مرغوب فيها، خاصة تلك التي تطلب منك تثبيت تحديثات.
راقب حساباتك بحثًا عن نشاط غير عادي، خاصةً على المواقع التي قمت بحفظ بيانات اعتماد تسجيل الدخول عليها.
ابق متيقظًا، واحمِ معلوماتك الشخصية! 🔐
#CybersecurityAlert 🛡️
#MaliciousCode 💻
#BrowserExtension 🖥️
#PhishingAttack 🕵️♂️
#GoogleStore 🚫