الملخص:
اكتشف الباحثون الأمنيون مؤخرًا أن حملة ضارة متعددة السنوات تستخدم نظام إضافات Chrome لمهاجمة المستخدمين. قام مجرمو الإنترنت بزرع تعليمات برمجية ضارة في ملحقات متصفح متعددة، مما أثر على عشرات الآلاف من الأجهزة. حتى إذا تمت إزالة الامتداد ذي الصلة من متجر التطبيقات، فقد يظل المستخدمون معرضين للخطر إذا لم يقوموا بفحص تكوينات المتصفح وضبطها يدويًا. ص> ص>

عثر الباحثون من شركة Switch على إجمالي 19 امتدادًا ضارًا يستهدف مستخدمي Chrome وEdge. وعلى الرغم من أن حملة الهجوم تستهدف Google Chrome بشكل أساسي، إلا أن أحد الإضافات اكتسب شعبية كبيرة على كل من Chrome وEdge. ويعتقد الباحثون أن هذه الهجمات من المحتمل أن يتم تشغيلها من قبل نفس المجموعة الإجرامية، وعلى الرغم من إزالة الامتدادات ذات الصلة من متجري المتصفحات الرئيسيين، إلا أن الأشخاص الذين يقفون وراءها ما زالوا يحاولون الحفاظ على نشاط الهجوم. ص>
ذكرت شركة Socket أن هذه الملحقات الضارة تستخدم أساليب هجوم مشابهة. تم تطوير 14 منها مباشرة بواسطة مجرمي الإنترنت، وتم شراء الخمسة الآخرين من مطورين أو شركات شرعية. كان الامتداد قادرًا في البداية على توفير وظائفه المعلن عنها، ولكن على مدار الأشهر الستة الماضية، قام المتسللون بتحديث الامتداد لإدراج تعليمات برمجية ضارة فيه لغزو أنظمة المستخدم أو جمع بيانات المستخدم. ص>
من بين الإضافات المتأثرة، هناك أداة واحدة تسمى "تمكين النقر بزر الماوس الأيمن والنسخ - Smart Lock + OCR" تحظى بشعبية خاصة. وقد تم تثبيته على ما يقرب من 70,000 متصفح Chrome و10,000 متصفح Edge، مما أدى في النهاية إلى تعريض ما يقرب من 80,000 مستخدم للخطر. يستهدف هذا الامتداد بشكل أساسي محافظ العملات المشفرة والبيانات الأخرى المتعلقة بالعملات المشفرة. ص>

قال الباحثون إن المهاجمين استخدموا بعض أنماط الهجوم القائمة على التعليمات البرمجية التي تم اكتشافها لأول مرة في فبراير 2024. إنهم ينتظرون الامتداد لتجميع ما يكفي من الضحايا المحتملين قبل تسليم الحمولة الضارة عن بعد وإدارة سرقة العملة المشفرة من خلال بنية تحتية مرنة لمجال القيادة والتحكم. ص>
في الوقت الحالي، تمت إزالة هذه الملحقات الضارة التسعة عشر من متاجر تطبيقات Chrome وEdge. ومع ذلك، إذا لم يقم المستخدمون بمراجعة جميع الملحقات الـ 19 التي أدرجها الباحثون وإزالتها يدويًا، فقد تظل الأجهزة ذات الصلة على اتصال بالبنية التحتية للقيادة والتحكم الخاصة بالمهاجم، وبالتالي تظل معرضة للخطر. ص>
أعلنت Google في عام 2018 أنها ستقوم بإجراء تعديلات كبيرة على تقنية الامتدادات التي يستخدمها مشروع Chromium. تم تصميم واجهة برمجة تطبيقات Manifest V3، التي تم إطلاقها للمتصفحات المستندة إلى Chromium مثل Chrome وMicrosoft Edge، في الأصل لتحسين البنية الأمنية لملحقات المتصفح. ص>
ومع ذلك، فإن هذه الملحقات الـ 19 التي تمت إعادة زرعها بحمولات ضارة تظهر أن ترقيات البنية التقنية وحدها لا يمكنها منع مثل هذه الهجمات بشكل كامل. حتى لو تم إيقاف Manifest V2 في نهاية المطاف، فقد يستمر مجرمو الإنترنت في استهداف ملحقات المتصفحات الشائعة. ص> ص>
التعليقات