Publicado em 2024-12-31
Um cibercriminoso conseguiu instalar modificações maliciosas em extensões legítimas para o navegador Chrome em uma campanha de 'phishing' lançada no Natal, que afetou a empresa de segurança Cyberhaven.
A Cyberhaven é uma companhia de cibersegurança que desenvolveu uma extensão para o Chrome para fortalecer a segurança dos usuários enquanto utilizam este navegador. No entanto, devido a uma campanha maliciosa, durante algumas horas, uma versão modificada e insegura foi difundida.
Isso se deve à campanha de 'phishing' que permitiu a um cibercriminoso ativar, no Natal, um código malicioso na extensão legítima, colocando em risco os usuários da versão do navegador que tinham a atualização automática ativada.
No caso da Cyberhaven, um ataque de 'phishing' conseguiu obter as credenciais de acesso à loja de extensões do Chrome de um funcionário da empresa, facilitando a publicação da extensão maliciosa (v24.10.4).
A equipe de segurança da Cyberhaven detectou a alteração e "eliminou o pacote malicioso em 60 minutos", confirmou no seu blog oficial, onde explica a situação. Em seguida, notificaram os usuários, começando pelos afetados, sobre o incidente e publicaram uma versão atualizada e livre de código malicioso (v24.10.5).
A Cyberhaven não foi a única afetada pela campanha de 'phishing', conforme revelado pela investigação iniciada. "Nossas descobertas iniciais mostram que o atacante tinha como alvo logins em plataformas específicas de inteligência artificial e publicidade em redes sociais", afirmam.
O cofundador e responsável pela Tecnologia da Nudge Security, Jaime Blasco, também acredita que há mais extensões afetadas, a julgar pela análise do endereço IP que realizou. "Há mais domínios criados dentro do mesmo intervalo de tempo que se resolvem no mesmo endereço IP" que o da extensão maliciosa da Cyberhaven.
De fato, Blasco cita que as extensões ParrotTalks, Uvoice e VPNCity estão entre as afetadas, conforme divulgado na rede social X (antigo Twitter).
COMENTÁRIOS
Sem comentários de clientes no momento.