크롬 보안 확장 프로그램이 해킹돼 사용자 데이터를 훔쳐가다

최소 5개의 Chrome 확장 프로그램이 조직적인 공격으로 인해 손상되었으며, 위협 행위자가 사용자의 민감한 정보를 훔치는 코드를 성공적으로 삽입했습니다.

이는 Cyberhaven의 사이버보안 전문가가 제공한 정보입니다. 미국의 데이터 보안 회사는 Google Chrome 스토어에서 회사 관리자 계정을 표적으로 삼은 피싱 캠페인이 성공한 후인 12월 24일에 발생한 침해에 대해 고객들에게 경고했습니다.

Cyberhaven의 주요 고객으로는 Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart, Kirkland & Ellis 등의 유명 브랜드가 있습니다.

해커는 직원 계정을 탈취하고 Cyberhaven 확장 프로그램의 악성 버전(24.10.4)을 배포했습니다. 이 버전에는 공격자 도메인(cyberhavenext[.]pro)의 인증된 세션과 쿠키를 훔칠 수 있는 코드가 포함되어 있습니다.

Cyberhaven은 고객에게 보낸 이메일에서 자사의 내부 보안팀이 해당 맬웨어 패키지를 감지한 지 1시간 이내에 제거했다고 밝혔습니다.

크롬 보안 확장 프로그램이 해킹돼 사용자 데이터를 훔쳐가다

해당 확장 프로그램의 클린 버전은 12월 26일에 출시된 v24.10.5입니다. Cyberhaven Chrome 확장 프로그램 사용자는 최신 버전으로 업그레이드하는 것 외에도 FIDOv2가 아닌 비밀번호를 해지하고, 모든 API 토큰을 변경하고, 브라우저 로그를 검토하여 악의적인 활동을 평가하는 것이 좋습니다.

많은 크롬 확장 프로그램이 해킹당했습니다.

Cyberhaven의 정보 공개에 따라 Nudge Security 연구원인 Jaime Blasco는 공격자의 IP 주소와 등록된 도메인 이름을 리디렉션하여 심층적인 조사를 수행했습니다.

크롬 보안 확장 프로그램이 해킹돼 사용자 데이터를 훔쳐가다

Blasco에 따르면, 공격자로부터 명령을 받을 수 있도록 하는 악성 코드는 다른 Chrome 확장 프로그램에도 동시에 주입되었습니다.

  • Internxt VPN – 안전한 웹 브라우징을 위한 무료, 암호화, 무제한 VPN입니다. (10,000명의 사용자)
  • VPNCity – 256비트 AES 암호화와 글로벌 서버 커버리지를 갖춘 개인정보 보호 중심 VPN입니다. (50,000명의 사용자)
  • Uvoice – 설문조사를 통해 포인트를 적립하고 PC 사용 데이터를 제공하는 보상형 서비스입니다. (40,000명의 사용자)
  • ParrotTalks – 원활한 텍스트 및 메모 작성을 전문으로 하는 정보 검색 엔진입니다. (40,000명의 사용자)
  • 블라스코는 다른 잠재적 피해자를 가리키는 여러 도메인을 발견했지만, 지금까지 악성 코드가 포함된 것으로 확인된 확장자는 위의 확장자뿐입니다.

이러한 확장 프로그램을 사용하는 사용자는 게시자가 보안 문제를 인지하고 수정했는지 확인한 후, 브라우저에서 즉시 해당 확장 프로그램을 제거하거나 12월 26일 이후에 출시된 보안 버전으로 업그레이드하는 것이 좋습니다.

확실하지 않은 경우 확장 프로그램을 제거하고, 중요한 계정 비밀번호를 재설정하고, 브라우저 데이터를 지우고, 브라우저 설정을 공장 기본값으로 재설정하는 것이 가장 좋습니다.

Sign up and earn $1000 a day ⋙

Leave a Comment

Zuka Lien Quan 모바일 시즌 S1 2023 플레이 방법 안내

Zuka Lien Quan 모바일 시즌 S1 2023 플레이 방법 안내

주카는 체력이 낮은 챔피언에게 공포의 대상인 암살자로 알려져 있습니다. 시즌 23에서 주카를 효과적으로 사용하는 방법을 알아보세요.

최신 영웅 시대 코드 및 코드 사용 방법

최신 영웅 시대 코드 및 코드 사용 방법

영웅시대 기프트 코드를 통해 선물을 받는 것은 거의 모든 신규 플레이어가 게임에 참여할 때 하는 일입니다.

가장 저렴한 클라우드 스토리지 제공업체 8곳

가장 저렴한 클라우드 스토리지 제공업체 8곳

가장 저렴한 온라인 클라우드 스토리지 옵션을 살펴보겠습니다. 이 글에서는 절대 가격과 기가바이트당(월) 가격을 모두 살펴보겠습니다. 이를 통해 귀하에게 가장 적합한 가격을 선택할 수 있습니다.

Excel에서 파운드 기호 오류(####)는 무엇인가요?

Excel에서 파운드 기호 오류(####)는 무엇인가요?

Excel의 ####는 일반적인 Excel 오류이며 Excel에 데이터를 입력하거나, Excel 함수를 사용하거나, Excel에 수식을 입력할 때 다양한 경우에 나타납니다.

삼성 갤럭시 폰에서 변경해야 할 12가지 설정

삼성 갤럭시 폰에서 변경해야 할 12가지 설정

삼성 갤럭시 폰을 새로 구매했는데 설정이 필요하신가요? 삼성 휴대폰을 더 잘 작동시키기 위해 변경해야 할 10가지 설정은 다음과 같습니다.

최신 Murder Mystery 2 코드 및 참여 방법

최신 Murder Mystery 2 코드 및 참여 방법

코드 머더 미스터리 2는 플레이어가 캐릭터에 맞는 더 많은 칼 스킨을 선택하거나, 게임 내 서비스에 사용하거나 다른 물건을 구매할 수 있는 더 많은 돈을 얻는 데 도움이 됩니다.

부모님, 배우자, 연인, 친구에게 전하는 따뜻한 축하 인사가 담긴 아름다운 생일 카드 디자인 28개

부모님, 배우자, 연인, 친구에게 전하는 따뜻한 축하 인사가 담긴 아름다운 생일 카드 디자인 28개

연인, 부모님, 친구, 형제자매, 동료의 생일에는 선물 외에도 축하말을 담은 생일카드를 보내는 것을 잊지 마세요.

짝사랑하는 사람의 마음을 사로잡을 재밌지만 달콤한 유혹 수수께끼

짝사랑하는 사람의 마음을 사로잡을 재밌지만 달콤한 유혹 수수께끼

이 재미있는 퀴즈는 당신이 강한 인상을 남기고 좋아하는 사람의 마음을 빠르고 행복하게 사로잡는 데 도움이 될 것입니다.

코르키 DTCL 시즌 7: 아이템 제작, 표준 코르키 거너 분대

코르키 DTCL 시즌 7: 아이템 제작, 표준 코르키 거너 분대

코르키 DTCL 시즌 7은 적 팀을 파괴할 수 있는 자유를 얻고 싶다면 통제력을 발휘할 수 있는 보호나 지원이 필요합니다. 동시에, 코르키의 장비도 더 효과적인 피해를 입히기 위해서는 표준이어야 합니다.

Mini World Royale 다운로드 방법 및 플레이 방법 안내

Mini World Royale 다운로드 방법 및 플레이 방법 안내

미니 월드 로얄의 다운로드 링크와 플레이 방법은 다음과 같습니다. 미니 월드 로얄 APK와 미니 월드 로얄 iOS, 두 가지 버전이 있습니다.

1314는 무엇입니까?

1314는 무엇입니까?

1314는 젊은이들이 종종 사랑의 코드로 사용하는 숫자입니다. 하지만 1314가 무엇이고 무슨 뜻인지 아는 사람은 많지 않습니다.

독성 환경에서 정신적, 신체적 건강을 보호하는 방법

독성 환경에서 정신적, 신체적 건강을 보호하는 방법

유독한 상황을 다루는 것은 엄청나게 어려울 수 있습니다. 다음은 독성 환경에 재치 있게 대처하고 마음의 평화를 유지하는 데 도움이 되는 몇 가지 팁입니다.

음악이 뇌를 자극하는 방법

음악이 뇌를 자극하는 방법

대부분의 사람들은 음악이 단지 오락을 위한 것이 아니라 그보다 훨씬 더 많은 이점을 가지고 있다는 것을 알고 있습니다. 음악이 우리의 뇌 발달을 자극하는 몇 가지 방법은 다음과 같습니다.

식단에서 가장 흔히 결핍되는 영양소

식단에서 가장 흔히 결핍되는 영양소

식단은 우리 건강에 매우 중요합니다. 하지만 우리가 먹는 대부분의 식단에는 이 여섯 가지 중요한 영양소가 부족한 경우가 많습니다.

Circle K CK Club 앱을 이용해 매력적인 혜택을 받는 방법

Circle K CK Club 앱을 이용해 매력적인 혜택을 받는 방법

서클케이의 프로모션 정보를 가장 빠르게 받아보시려면 CK클럽 앱을 설치하세요. 이 앱은 Circle K에서 쇼핑하거나 결제할 때의 결제 내역과 수집된 스탬프 개수를 저장합니다.