サイバーセキュリティ警告: 人気のブラウザ拡張機能に悪意のあるコードが見つかりました
🚨 ブラウザ拡張機能でセキュリティ脅威が検出されました! 🚨
セキュリティ会社Cyberhavenがフィッシングメール攻撃に遭い、ブラウザ拡張機能に悪意のあるコードが挿入された後、重要なサイバーセキュリティ警告が発表されました。この侵害はAabyssTeamによって発見され、SlowMistの創設者Yu JianによってXプラットフォームで共有されました。
人気のブラウザ拡張機能を標的としたこの攻撃は、特にGoogleストアで入手可能な拡張機能に影響を及ぼしました—特に有名なProxy SwitchyOmega(V3)。悪意のあるコードは、ユーザーのブラウザクッキーやパスワードにアクセスするように設計されており、50万人のユーザーが危険にさらされています。
攻撃はどのように行われたのか?
攻撃者は、OAuth2攻撃チェーンを通じて正当な開発者から拡張機能の公開権を取得しました。彼らはその後、ブラウザが起動されたときや拡張機能が再度開かれたときに自動的にトリガーされるバックドアを持つ更新をリリースしました。これにより、悪意のある更新を検出することが難しくなりました。
現在、影響を受けたこれらの拡張機能は、さらなるセキュリティリスクを防ぐために監視されています。
あなたにできることは?
ブラウザ拡張機能を定期的に更新し、疑わしい活動がないか確認してください。
特に更新をインストールするように求める未承諾のメールやメッセージに注意してください。
保存したログイン情報があるサイトでの異常な活動を監視してください。
警戒を怠らず、個人情報を保護しましょう! 🔐
#CybersecurityAlert 🛡️
#MaliciousCode 💻
#BrowserExtension 🖥️
#PhishingAttack 🕵️♂️
#GoogleStore 🚫