Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик

Support81

Модератор
Доверие к синхронизации данных сыграло злую шутку с пользователями Chrome.
chrome2.jpg


Исследователи SquareX

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый метод кибератаки под названием «Browser Syncjacking», который позволяет злоумышленникам перехватывать управление браузером жертвы через, казалось бы, безобидное расширение для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Несмотря на сложность исполнения, атака требует минимум разрешений и взаимодействия со стороны жертвы — достаточно лишь установить вредоносное расширение.

Всё начинается с создания злоумышленником корпоративного домена в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Workspace, в котором создаются учётные записи с отключенной двухфакторной аутентификацией. Этот домен затем используется для привязки профиля жертвы.

Следующий шаг — публикация вредоносного расширения в Chrome Web Store под видом полезного инструмента. Используя методы социальной инженерии, атакующий убеждает жертву установить это расширение. После установки оно в фоновом режиме авторизует пользователя в одном из подготовленных злоумышленником профилей Google.

Далее расширение открывает страницу поддержки Google, на которой благодаря правам чтения и записи внедряет фальшивое сообщение, призывающее включить синхронизацию Chrome. Как только жертва соглашается, все её сохранённые данные — пароли, история просмотров и другие сведения — становятся доступными злоумышленнику.

4ldcvzyysy5kvrrultif27bmfvjkqhpc.png


После компрометации профиля атакующий использует различные механизмы для полного контроля над браузером. В одном из сценариев исследователи SquareX показали, как вредоносное расширение подменяет страницу обновления Zoom, предлагая установить якобы новый клиент.

dg9lsm2klmsf1uraa4hfsusoxc3fax2u.png


На деле же пользователь скачивает исполняемый файл с токеном регистрации в управляемом домене Google, что открывает злоумышленникам полный доступ к браузеру.

После этого атакующий может:

  • Устанавливать и управлять расширениями в браузере;
  • Перенаправлять пользователя на фишинговые сайты;
  • Записывать нажатия клавиш;
  • Загружать, модифицировать и удалять файлы;
  • Получать доступ к Google Drive жертвы;
  • Включать веб-камеру и микрофон без ведома жертвы.

Атака отличается высокой скрытностью — единственным возможным индикатором может стать появление статуса «Управляется вашей организацией» в настройках Chrome. Однако большинство пользователей не обращают внимания на этот параметр.

«Если только жертва не страдает паранойей в отношении безопасности и не настолько технически подкована, чтобы постоянно просматривать настройки Chrome в поисках управляемых ярлыков браузера, нет никаких реальных визуальных признаков того, что браузер был взломан», — объясняют в SquareX.

Эксперты подчёркивают, что такой способ взлома может стать мощным инструментом кибер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и хищения данных. Google уже был уведомлен о проблеме, но пока не предоставил официальных комментариев или исправлений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 

Niktas112i

Пользователь
Ещё один отличный пример того, как удобство оборачивается уязвимостью.
 
Похожие темы
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
Y Пароли. Создание и хранение Полезные статьи 3
Denik Интересно Угоняем логины и пароли с фишинговых сайтов Полезные статьи 3
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
R Пробью пароли по логину или почте Раздачи и сливы 1
M Пароли от WIFI СПБ | Карта Раздачи и сливы 1
I Исходники стиллера NoFile (пароли, куки, wallet.dat ,телеграмы, скайпы) Программирование 0
S Вы мне мыло, я вам пароли AntiPublic Полезные статьи 7
G WordSteal - Похищаем пароли Windows Уязвимости и взлом 0
G Воруем пароли из Google Chrome Полезные статьи 1
A Логины и пароли студентов Раздачи и сливы 4
Admin Заводские логины и пароли IP-камер которые стоят по умолчанию Уязвимости и взлом 0
Support81 Конец Medusa: история "успеха" российской троицы от госсетей до СИЗО Новости в сети 1
Support81 История xss.is(DamageLab) Полезные статьи 1
Support81 Он предсказал интернет в 1945 году. И боялся, что мы разучимся думать. История Вэнивара Буша Новости в сети 0
Support81 Раскрыта тяжелая личная история Майкла Мэдсена о его здоровье Новости в сети 1
wrangler65 Введение в мир хакерских атак: история, типы и защита Полезные статьи 0
Support81 Славные поражения Баррета Брауна: история хакера, который бросил вызов всему миру Новости в сети 0
Support81 Саратовский кинодел, ФСБ и хакеры: чем закончилась громкая история о торговле американскими картами Новости в сети 1
Support81 Inferno Drainer: история самой успешной криптовалютной аферы Новости в сети 0
TrashHellSoDomy В ПОЕЗДЕ 18+ ..история из жизни(видео) Юмор 1
G ToxMod или история о том как за катку никто не трогал твою мать. Новости в сети 14
G История и факты про кидка se0smm. Black list и Разборки 1
Admin Интересно История про кидалу Rasher | Rapax - админ hhide.org Black list и Разборки 17
Admin Интересно [Анализ] Monero - false privacy? История взлома. Новости в сети 1
Admin Интересно Monero - false privacy? История взлома. Новости в сети 1
U История с полицией Уязвимости и взлом 1
Admin История работы в отделе "К" Полезные статьи 0
Support81 Открытые каналы, закрытые дела: как преступники сами себя разоблачают в Telegram Новости в сети 0

Название темы