Фалшиви реклами на мениджъра на пароли Bitwarden във Facebook прокарват зловредно разширение за Google Chrome, което събира и краде чувствителни потребителски данни от браузъра.

Bitwarden е популярно приложение за управление на пароли с „безплатно“ ниво, което се отличава с криптиране от край до край, поддръжка на различни платформи, интеграция на MFA и удобен за потребителя интерфейс.

Потребителската му база нараства непрекъснато през последните няколко години, особено след пробивите в сигурността на конкурентите, които накараха мнозина да потърсят алтернативи.

Нова зловредна рекламна кампания, представяща се за Bitwarden, беше забелязана от Bitdefender Labs, чиито изследователи съобщават, че операцията е стартирала на 3 ноември 2024 г.

Няколко реклами от една и съща кампания
Източник: Bitdefender

Злонамерени реклами във Facebook

Рекламната кампания във Facebook предупреждава потребителите, че „използват остаряла версия на Bitwarden“ и трябва незабавно да актуализират програмата, за да защитят паролите си.

Връзката, включена в рекламата, е „chromewebstoredownload[.]com“, която се представя за официалния уеб магазин на Google за Chrome на адрес „chromewebstore.google.com“.

Целевата страница също така има дизайн, наподобяващ този на уеб магазина на Chrome, включително бутон „Добави в Chrome“.

Злонамерен уебсайт, имитиращ истинския уеб магазин на Google
Източник: Bitdefender

Вместо обаче разширението да се инсталира автоматично при щракване върху връзката, посетителите са подканени да изтеглят ZIP файл от папка в Google Drive.

Въпреки че това би трябвало да е ясен знак за опасност, потребителите, които не са запознати с уеб магазина на Chrome, могат да продължат с ръчната инсталация, като следват инструкциите на уеб страницата.

Инсталацията изисква активиране на „Режим за разработчици“ в Chrome и ръчно странично зареждане на разширението в програмата, така че по същество проверките за сигурност се заобикалят.

След като бъде инсталирано, разширението се регистрира като „Bitwarden Password Manager“ версия 0.0.1 и осигурява разрешения, които му позволяват да прихваща и манипулира дейностите на потребителите.

Основните му функции са следните:

  • Събира бисквитките на Facebook, по-специално бисквитката „c_user“, съдържаща идентификатора на потребителя.
  • Събира  IP и геолокационни данни чрез публични API
  • Събира данни за потребителите на Facebook, информация за акаунти и данни за фактуриране чрез API Graph на Facebook
  • Манипулира DOM на браузъра, за да показва фалшиви съобщения за зареждане с цел легитимност или измама.
  • Кодира чувствителни данни и ги предава на URL адрес на Google Script под контрола на нападателите.

 

За да се намали този риск, на потребителите на Bitwarden се препоръчва да игнорират рекламите, подканящи към актуализации на разширенията, тъй като разширенията за Chrome се актуализират автоматично, когато доставчикът пусне нова версия.

Разширенията трябва да се инсталират само чрез официалния уеб магазин на Google или като се следват връзки от официалния уебсайт на проекта, в случая bitwarden.com.

Когато инсталирате ново разширение, винаги проверявайте исканите разрешения и се отнасяйте с голямо подозрение към прекалено агресивни искания, включващи достъп до бисквитки, мрежови заявки и данни от уебсайтове.

 

Източник: По материали от Интернет

Подобни публикации

24 април 2025

Възходът на ИИ -базирания полиморфен фишинг

Екипите по анализ на заплахите наблюдават значително увеличение на ...
24 април 2025

Уязвимост в Erlang/OTP поставя под риск редица ...

Cisco разследва въздействието на наскоро разкрита критична уязвимос...
24 април 2025

Marks & Spencer засегнат от кибератака по В...

Емблематичният британски търговец Marks & Spencer (M&S) е в...
24 април 2025

Над 350 000 пациенти засегнати от пробив в Onsi...

Американският доставчик на медицински услуги Onsite Mammography, оп...
23 април 2025

Кибератака парализира системите на град Абилин,...

Градът Абилин, Тексас, стана жертва на сериозна кибератака, която д...
23 април 2025

Уязвимост доведе до издаване на фалшиви SSL сер...

Уязвимост в процеса за валидация на домейн (Domain Control Validati...
23 април 2025

Proton66 подслонява мащабни кибератаки и зловре...

Изследователи по киберсигурност предупреждават, че руският автономе...
23 април 2025

Злоупотреба с Google Sites

Киберпрестъпници използват уязвимост в Google Sites, за да разпрост...
23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
Бъдете социални
Още по темата
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
24/04/2025

Над 350 000 пациенти засегн...

Американският доставчик на медицински услуги Onsite...
23/04/2025

Кибератака парализира систе...

Градът Абилин, Тексас, стана жертва на...
Последно добавени
24/04/2025

Възходът на ИИ -базирания п...

Екипите по анализ на заплахите наблюдават...
24/04/2025

Уязвимост в Erlang/OTP пост...

Cisco разследва въздействието на наскоро разкрита...
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!