پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

سرقت توکن‌های ChatGPT با افزونه‌های آلوده Chrome تأیید شد

بهمن ۱۰, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم- پژوهشگران امنیت سایبری مجموعه‌ای از افزونه‌های مخرب مرورگر Google Chrome را شناسایی کرده‌اند که در ظاهر کاملاً بی‌خطر هستند، اما در عمل اقدام به سرقت داده کاربران، ربودن لینک‌های افیلیت و جمع‌آوری توکن‌های احراز هویت ChatGPT می‌کنند.

به گزارش کمیته رکن چهارم، یکی از این افزونه‌ها با نام Amazon Ads Blocker که ادعای مسدودسازی تبلیغات آمازون را دارد، پس از نصب، به‌صورت خودکار شناسه افیلیت مهاجمان را به لینک‌های محصولات اضافه کرده و حتی کدهای افیلیت تولیدکنندگان محتوا و اینفلوئنسرها را جایگزین می‌کند. بررسی‌ها نشان می‌دهد این افزونه بخشی از شبکه‌ای شامل حداقل ۲۹ افزونه است که فروشگاه‌هایی مانند Amazon، AliExpress، Walmart، Best Buy، Shein و Shopify را هدف قرار داده‌اند.

این افزونه‌ها بدون نیاز به تعامل کاربر، لینک‌های محصولات را اسکن کرده و در صورت وجود یا نبود کد افیلیت، آن‌ها را به نفع مهاجم تغییر می‌دهند؛ اقدامی که نقض صریح سیاست‌های Chrome Web Store محسوب می‌شود.

در کنار این فعالیت‌ها، پژوهشگران شبکه‌ای دیگر از افزونه‌ها را نیز شناسایی کرده‌اند که با تزریق اسکریپت به دامنه chatgpt.com اقدام به سرقت توکن‌های احراز هویت ChatGPT می‌کنند. در اختیار داشتن این توکن‌ها به مهاجمان اجازه می‌دهد به مکالمات، داده‌ها و حتی هویت کاربران دسترسی پیدا کنند.

برخی افزونه‌های دیگر نیز با قابلیت‌هایی مانند دسترسی به کلیپ‌بورد، سرقت کوکی‌ها، تزریق تبلیغات، تغییر موتور جستجوی پیش‌فرض و اجرای کد از راه دور شناسایی شده‌اند که نشان‌دهنده افزایش جدی سطح تهدید از سمت افزونه‌های مرورگر است.

کارشناسان هشدار می‌دهند که در فضای کاری مدرن، به‌ویژه با گسترش دورکاری، SaaS و BYOD، مرورگر عملاً به یک endpoint کامل تبدیل شده و مهاجمان با آگاهی از این موضوع، آن را به یکی از اهداف اصلی خود بدل کرده‌اند.

جمع‌بندی:
افزونه‌های مرورگر—even از منابع رسمی—می‌توانند تهدیدی جدی برای کاربران و سازمان‌ها باشند. محدودسازی نصب افزونه‌ها، بررسی دسترسی‌ها و پایش مداوم رفتار مرورگر باید به‌عنوان بخشی از راهبرد امنیتی سازمان‌ها در نظر گرفته شود.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.