Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик

RutoR

Support81

Original poster
Administrator
Сообщения
1 164
Реакции
212
Посетить сайт
Доверие к синхронизации данных сыграло злую шутку с пользователями Chrome.
chrome2.jpg


Исследователи SquareX

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый метод кибератаки под названием «Browser Syncjacking», который позволяет злоумышленникам перехватывать управление браузером жертвы через, казалось бы, безобидное расширение для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Несмотря на сложность исполнения, атака требует минимум разрешений и взаимодействия со стороны жертвы — достаточно лишь установить вредоносное расширение.

Всё начинается с создания злоумышленником корпоративного домена в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Workspace, в котором создаются учётные записи с отключенной двухфакторной аутентификацией. Этот домен затем используется для привязки профиля жертвы.

Следующий шаг — публикация вредоносного расширения в Chrome Web Store под видом полезного инструмента. Используя методы социальной инженерии, атакующий убеждает жертву установить это расширение. После установки оно в фоновом режиме авторизует пользователя в одном из подготовленных злоумышленником профилей Google.

Далее расширение открывает страницу поддержки Google, на которой благодаря правам чтения и записи внедряет фальшивое сообщение, призывающее включить синхронизацию Chrome. Как только жертва соглашается, все её сохранённые данные — пароли, история просмотров и другие сведения — становятся доступными злоумышленнику.

4ldcvzyysy5kvrrultif27bmfvjkqhpc.png


После компрометации профиля атакующий использует различные механизмы для полного контроля над браузером. В одном из сценариев исследователи SquareX показали, как вредоносное расширение подменяет страницу обновления Zoom, предлагая установить якобы новый клиент.

dg9lsm2klmsf1uraa4hfsusoxc3fax2u.png


На деле же пользователь скачивает исполняемый файл с токеном регистрации в управляемом домене Google, что открывает злоумышленникам полный доступ к браузеру.

После этого атакующий может:

  • Устанавливать и управлять расширениями в браузере;
  • Перенаправлять пользователя на фишинговые сайты;
  • Записывать нажатия клавиш;
  • Загружать, модифицировать и удалять файлы;
  • Получать доступ к Google Drive жертвы;
  • Включать веб-камеру и микрофон без ведома жертвы.

Атака отличается высокой скрытностью — единственным возможным индикатором может стать появление статуса «Управляется вашей организацией» в настройках Chrome. Однако большинство пользователей не обращают внимания на этот параметр.

«Если только жертва не страдает паранойей в отношении безопасности и не настолько технически подкована, чтобы постоянно просматривать настройки Chrome в поисках управляемых ярлыков браузера, нет никаких реальных визуальных признаков того, что браузер был взломан», — объясняют в SquareX.

Эксперты подчёркивают, что такой способ взлома может стать мощным инструментом кибер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и хищения данных. Google уже был уведомлен о проблеме, но пока не предоставил официальных комментариев или исправлений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
Y Пароли. Создание и хранение Полезные статьи 3
Denik Интересно Угоняем логины и пароли с фишинговых сайтов Полезные статьи 3
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
D Как вытащить пароли? Вопросы и интересы 1
R Пробью пароли по логину или почте Другое 1
M Пароли от WIFI СПБ | Карта Другое 1
I Исходники стиллера NoFile (пароли, куки, wallet.dat ,телеграмы, скайпы) С/C++ 0
S Вы мне мыло, я вам пароли AntiPublic Полезные статьи 7
J как достать пароли с куки Вопросы и интересы 5
J как достать пароли с куки Вопросы и интересы 1
G WordSteal - Похищаем пароли Windows Kali Linux 0
G Воруем пароли из Google Chrome Полезные статьи 1
A Логины и пароли студентов Раздача (аккаунтов/ключей) 4
Admin Заводские логины и пароли IP-камер которые стоят по умолчанию Уязвимости и взлом 0
Support81 Славные поражения Баррета Брауна: история хакера, который бросил вызов всему миру Новости в сети 0
Support81 Саратовский кинодел, ФСБ и хакеры: чем закончилась громкая история о торговле американскими картами Новости в сети 1
Support81 Inferno Drainer: история самой успешной криптовалютной аферы Новости в сети 0
TrashHellSoDomy В ПОЕЗДЕ 18+ ..история из жизни(видео) Юмор 1
G ToxMod или история о том как за катку никто не трогал твою мать. Новости в сети 14
G История и факты про кидка se0smm. Black list и Разборки 1
Admin Интересно История про кидалу Rasher | Rapax - админ hhide.org Black list и Разборки 17
Admin Интересно [Анализ] Monero - false privacy? История взлома. Новости в сети 1
Admin Интересно Monero - false privacy? История взлома. Новости в сети 1
U История с полицией Уязвимости и взлом 1
S Shinigami. История 17-летнего пацанв Способы заработка 2
Admin История работы в отделе "К" Полезные статьи 0
Support81 Открытые каналы, закрытые дела: как преступники сами себя разоблачают в Telegram Новости в сети 0
K Большая база вконтакте — открытые группы + активная Ца Способы заработка 3

Название темы

Русскоязычный Даркнет Форум