Chrome用户面临供应链攻击威胁,数百万人或受影响

  发布时间:2025-12-07 20:34:39   作者:玩站小弟   我要评论
Sekoia对开发者遭受的大规模网络钓鱼活动进行了调查,重点调查了该活动所使用的基础设施,相似活动可以追溯到2023年,已知的最新活动发生在2024年12月30日。到目前为止,已有数十名Chrome扩 。

Sekoia对开发者遭受的用户大规模网络钓鱼活动进行了调查,重点调查了该活动所使用的面临基础设施,相似活动可以追溯到2023年 ,链攻已知的击威最新活动发生在2024年12月30日。

到目前为止 ,胁数响已有数十名Chrome扩展开发者成为攻击的百万受害者  ,这些攻击的人或目的在于在从ChatGPT和Facebook for Business等网站窃取API密钥 、会话cookie和其他身份验证令牌 。受影

受影响组织

总部位于加利福尼亚的用户Cyberhaven是此次攻击的建站模板受害者之一。该公司开发了一款基于云的面临数据保护工具 。2024年节礼日期间 ,链攻Cyberhaven发现其开发者账户被入侵,击威这一事件随后被广泛报道 。胁数响

Booz Allen Hamilton分析了Cyberhaven的百万事件,并支持了供应商的人或怀疑,认为这是更广泛活动的一部分 。附带的分析报告中揭示了一长串可能受到影响的其他扩展,高防服务器潜在受影响的最终用户数量可能达到数百万。在Sekoia的研究中也发布了一份不太全面的列表 ,但两个列表中出现了相同的扩展。

根据Booz Allen Hamilton的报告,许多可能受影响的扩展在撰写报告时似乎已从Chrome网上应用店中撤下。许多其他扩展的页面显示它们自Cyberhaven事件以来已经进行了更新,尽管很少有扩展公开承认事件。一个例外是Reader Mode,云计算其创始人Ryzal Yusoff向大约30万用户写了一封公开信  ,告知他们发生在12月5日的入侵。

Yusoff表示 :“2024年12月5日,我们的开发者账户因一封模仿Chrome网上应用店官方通信的网络钓鱼电子邮件而受到入侵 。此次入侵允许未经授权的第三方将恶意版本的Reader Mode扩展(1.5.7 和 1.5.9)上传到Chrome网上应用店。攻击于2024年12月20日被发现 ,当时Google发布了警告 ,识别了与此入侵相关的网络钓鱼尝试。扩展的恶意版本可能包含未经授权的亿华云脚本 ,旨在收集用户数据或执行其他有害操作 。如果您在2024年12月7日至12月20日期间安装或更新了Reader Mode扩展,您的浏览器可能已受到影响 。”

总部位于奥斯汀的Nudge Security的联合创始人兼首席技术官Jaime Blasco也在一系列在线帖子中提到了他怀疑受到入侵的扩展 ,其中也有许多出现在Booz的报告中。

冒充Chrome支持

根据Yusoff和Sekoia的说法,攻击者通过伪装成Chrome网上应用店开发者支持的钓鱼邮件,模仿官方通信 ,香港云服务器针对开发团队 。

报告中出现的示例电子邮件显示,攻击者声称扩展可能因虚假规则违规(例如扩展描述中的不必要细节)而被从Chrome中撤下 。受害者被诱骗点击伪装成Chrome网上应用店政策解释的链接 ,该链接指向一个合法的Google帐户页面,提示他们批准恶意OAuth应用程序的访问权限。一旦开发者授予应用程序权限 ,攻击者便获得了上传被入侵扩展到Chrome网上应用店所需的一切。

研究人员表示,开发者的模板下载电子邮件可能是从Chrome网上应用店收集的 ,因为这些信息在那里可能可以被访问 。

调查基础设施

通过与网络钓鱼邮件关联的两个域名 ,Sekoia能够发现该活动中使用的其他域名以及可能涉及的先前攻击的域名 。作为攻击者指挥和控制(C2)服务器使用的域名仅托管在两个IP地址上,研究人员通过被动DNS解析认为他们发现了可能在此次活动中被入侵的所有域名。

Sekoia表示 ,揭露最新攻击中使用的域名和2023年使用的域名“相对简单”,因为每次都使用了相同的注册商(Namecheap) ,DNS设置和TLS配置也保持一致 。

Sekoia在博客中写道:“域名命名约定及其创建日期表明,攻击者的活动至少自2023年12月以来就已开始。可能通过SEO投毒或恶意广告推广了重定向到所谓恶意Chrome扩展的网站。”

Sekoia分析师认为,这个威胁行为者专门传播恶意Chrome扩展以收集敏感数据 。在2024年11月底 ,攻击者将其作案方式从通过虚假网站分发自己的恶意Chrome扩展转变为通过网络钓鱼邮件 、恶意OAuth应用和注入恶意代码到被入侵的Chrome扩展来入侵合法的Chrome扩展 。

参考链接:https://www.theregister.com/2025/01/22/supply_chain_attack_chrome_extension/

  • Tag:

相关文章

  • 数据发现对数据治理的重要性

    数据发现是数据治理的重要组成部分,涉及分散和复杂数据源的透明度、对这些源的访问以及从这些源收集数据。什么是数据发现?一个基本的商业智能 (BI) 流程,有效的数据发现规定使组织的数据易于定位,无论其存
    2025-12-07
  • 创业市场的切入之道(掌握关键步骤,抢占商机先机)

    在如今竞争激烈的商业环境中,创业成为了越来越多人追求的梦想。然而,进入创业市场并不容易,需要掌握一定的技巧和策略才能成功。本文将以怎么样切入创业市场为主题,为读者们提供一些有关关键步骤和重要的注意事项
    2025-12-07
  • 雷蛇黑腹狼蛛(了解雷蛇黑腹狼蛛的魅力与需求)

    雷蛇黑腹狼蛛RavenSpider)是一种来自南美洲的观赏蜘蛛,以其独特的颜色和魅力而受到许多宠物爱好者的喜爱。本文将介绍雷蛇黑腹狼蛛的特点、饲养需求以及如何与它们建立良好的关系。雷蛇黑腹狼蛛的外观与
    2025-12-07
  • 先锋970主机(领先科技、高效运行,成就您的数字生活)

    在如今信息爆炸的时代,我们对于电脑的需求越来越高。先锋970主机作为一款高性能的电脑产品,不仅具备强大的处理能力和出色的图形性能,还拥有出色的用户体验。本文将从硬件配置、性能表现、创新设计等多个角度为
    2025-12-07
  • 安全专家指责微软在修复关键漏洞上耗时长

    多名安全专家近期指责微软,称其在回应威胁其客户的漏洞报告时缺乏透明度和足够的速度。在本周二发布的博文中就阐述了微软在这方面的失败,内容称微软在修复 Azure 中的一个关键漏洞用了 5 个月的时间,而
    2025-12-07
  • W2000K显卡的性能和特点分析(探索W2000K显卡的高性能和卓越品质)

    W2000K显卡是一款专为高性能计算和图形处理而设计的先进显卡产品。它采用了先进的技术和创新设计,具备出色的性能和卓越的品质。本文将深入分析W2000K显卡的特点和优势,以便读者更好地了解该产品。标题
    2025-12-07

最新评论