Chrome 和 Edge 瀏覽器擴充功能正面臨大規模網路攻擊警報

  • 七年間,近 300 個惡意擴充功能成功滲透到 Chrome、Edge、Firefox 和 Opera 瀏覽器中。
  • 據稱,DarkSpectre 組織竊取了 8,8 萬用戶的數據,並操縱了線上購物和視訊會議。
  • ShadyPanda、GhostPoster 和 Zoom Stealer 等攻擊活動使用了隱寫術和滲透 Zoom、Teams 和 Google Meet 等高級技術。
  • 專家建議檢查瀏覽器擴充功能、更新瀏覽器、更改密碼並啟用雙重驗證。

Chrome 和 Edge 瀏覽器遭受大規模網路攻擊

對於超過 連續七年一場大規模的網路犯罪行動已成功透過看似無害的擴充功能滲透到市場上主流瀏覽器,包括GoogleChrome和微軟Edge。此次攻擊的範圍之廣,據估計… 至少有 8,8 萬用戶 世界各地的人們都可能受到影響,其中許多人生活在歐洲和西班牙。

這項調查由網路安全專家(例如該公司)牽頭進行。 錦鯉已揭露一個組織嚴密的犯罪網絡,該網絡被稱為 暗影幽靈據稱,他們利用人們對官方擴充商店的信任來傳播惡意軟體。最令人擔憂的是… 大多數受影響的人都沒有懷疑過。 他們的銀行詳細資料、憑證或公司資料在後台被竊取。

利用 Chrome 和 Edge 擴充功能的靜默攻擊

根據研究人員披露的數據,DarkSpectre 建立了一個複雜的基礎設施來發布和維護內容。 近300個惡意擴充程式 在官方的 Chrome、Edge、Firefox 和 Opera 應用程式商店。許多此類擴充功能都被宣傳為非常日常實用的工具:從標籤頁管理器和翻譯器到… 廣告攔截器 或提高生產力的工具。

訣竅在於一開始就提供合法的功能,從而獲得下載量並建立良好的聲譽。 人為生成的正面評價和評分一旦這些擴充功能擁有了相當數量的用戶,攻擊者就開始推送 秘密更新 惡意程式碼被植入系統,而使用者並未察覺到任何明顯的運作變化。

對於基於 Chromium 的瀏覽器,例如: 谷歌瀏覽器和微軟Edge偵測到一個由偽裝成自訂工具或廣告攔截器的木馬式擴充功能組成的網路。至少已識別出該攻擊的一個階段。 30 個特別受歡迎的擴充程序 能夠竊取銀行憑證、社交媒體密碼和自動填充表單數據,並將所有這些資訊即時發送到網路犯罪分子控制的伺服器。

除了資料竊取之外,其中一些擴充功能還包含以下功能: 廣告注入和搜尋重定向這使得惡意廣告得以展示,將用戶重新導向到釣魚網站,並增加了詐欺的可能性,包括冒充西班牙和歐洲其他地區廣泛使用的銀行頁面或支付服務。

超過8,8萬受害者和三項重大協調行動

此次攻擊的規模從情報機構和網路安全公司處理的數據中可見一斑:據估計, 8,8數百萬用戶 他們受到了與DarkSpectre相關的各種活動在全球的影響。為了達到這個目的,該組織據稱維持了… 三條不同的進攻路線又稱 ShadyPanda、GhostPoster 和 Zoom Stealer。

運動 ShadyPanda 就銷量而言,它是最激進的。透過超過 100 個惡意擴充程式主要目的是操縱電子商務流量,這將危及以下數據: 約5,6億用戶一旦隱藏功能被​​激活,這些擴展程序就可以修改購物門戶網站上的鏈接,將付款重定向到欺詐頁面,或者註入額外的代碼來繼續跟踪用戶活動。

專家指出,這些措施影響了歐盟的線上商店和廣泛使用的支付服務,為…打開了方便之門。 跨境金融詐騙 對於未能及時發現流量操縱行為的平台,也可能存在監管合規性問題。

第二次大規模攻勢,稱為 幽靈海報它的主要目標是瀏覽器。 Firefox 和 Opera它的安全控制措施比 Chrome 和 Edge 略微寬鬆。在這種情況下,差別在於使用了… 隱寫術攻擊者將惡意 JavaScript 程式碼隱藏在 PNG 映像檔中,從而可以在不引起懷疑的情況下執行遠端指令並下載新的惡意軟體模組。

最引人注目的例子之一是對擴展程序的克隆 適用於 Opera 的 Google 翻譯乍一看,它似乎是一個合法的工具。然而,實際上,它利用某種技術安裝了後門。 IFRAME 該程式隱藏起來,禁用了瀏覽器的反詐騙保護功能,並與先前與其他 DarkSpectre 操作關聯的伺服器建立了連接,從而創建了通往受害者係統的永久存取通道。

Zoom竊賊:企業視訊通話中的間諜活動

攻擊的第三階段,被認定為 Zoom Stealer,透過完全專注於…實現了質的飛躍 營商環境到2025年底,研究人員至少檢測到了 18 個具體擴展 針對 Zoom、Microsoft Teams 和 Google Meet 等視訊會議平台,預計會對以下方面產生影響: 2,2數百萬用戶.

這些擴充功能被宣傳為遠距辦公和遠距會議的理想補充:它們承諾 影片摘要、保存感興趣的連結、產生參與者列表 或自動產生每次會話的摘要。對於近年來已全面推行混合辦公和遠距辦公模式的西班牙和歐洲公司而言,這是一個極具吸引力的功能。

安裝完畢後,這些工具就開始… 截獲關鍵訊息 視訊通話中包含:存取連結、會議 ID、來賓密碼,以及在某些情況下,與會議期間討論的簡報和文件相關的共享內容或元資料。

利用這些數據,攻擊者能夠存取私人會議(其中許多是高層會議),並創建數據儲存庫。 專業和商業情報 具有巨大的戰略價值。知情人士透露,涉及商業計劃、投資協議、市場策略以及其他對相關公司競爭力高度敏感事項的內部溝通均受到損害。

同時,Zoom Stealer 利用擴充功能被授予的廣泛權限來執行以下操作: 即時憑證洩露這包括企業登入憑證、雲端工具存取金鑰和專業個人資料,這些資訊隨後可以用於有針對性的攻擊,例如針對歐洲組織員工的高度客製化網路釣魚活動。

對歐洲和西班牙用戶及公司的影響

DarkSpecre 案凸顯了…的程度。 值得信賴的接髮連鎖店 這可能對公民和組織構成安全隱患。儘管此次攻擊波及全球,但包括西班牙在內的多個歐洲國家的當局和緊急應變小組正在密切監測其對當地用戶的影響。

對於個人用戶而言,其後果體現在以下方面: 對他進行秘密監視 在線活動可能導致身份盜竊、未經授權的線上購物扣款以及個人資料洩露,這些資料最終可能會出現在一些秘密論壇上。許多受害者甚至不會意識到自己已成為攻​​擊目標,因為大多數瀏覽器擴充功能看起來運作正常。

在企業領域,打擊更為嚴重。那些將大部分營運依賴雲端工具和視訊會議的歐洲公司正面臨嚴峻的挑戰。 工業間諜的風險戰略協議洩漏以及客戶、供應商和合作夥伴的機密資訊曝光。此外,公司可能需要根據相關法規(例如…)報告安全事件。 通用數據保護條例(RGPD)考慮到聲譽損失和可能的製裁。

初步報告顯示,該犯罪網絡可能已經建立了真實的 企業資料倉儲 這些資訊是透過私人談話、會議中共享的文件以及未經授權存取內網或內部服務獲得的。它在黑市上極具價值,也常被用來敲詐勒索或不公平競爭。

歐洲當局正與技術供應商合作,改善假髮店的檢測系統,並加強對個人資料使用的控制。然而,專家指出, 沒有哪個自動化系統是完美無缺的。 而最後一道防線仍然是使用者及其安全習慣。

Chrome 和 Edge 遭受大規模網路攻擊後,該如何保護自己?

面對如此曠日持久且錯綜複雜的局面,網路安全專家建議立即採取一系列措施: 減少影響 防止攻擊並阻止進一步感染,尤其是在西班牙和歐洲其他地區的 Chrome 和 Edge 用戶中。

第一步是執行 擴充程序全面審計 這些插件已安裝在所有瀏覽器上。建議您逐一檢查,卸載任何無法辨識、不常用或並非來自可信任開發者的外掛程式。如有疑問,最好僅在絕對必要時才從官方來源卸載並重新安裝。

此外,還必須檢查瀏覽器是否已啟用。 已更新至最新可用版本Google和微軟都一直在進行修補程序,以阻止 DarkSpectre 使用的一些技術,因此最新版本在檢測可疑行為和擴充程式權限管理方面都進行了具體的改進。

關於線上帳戶,建議更改 關鍵服務的密碼 如果懷疑使用了被盜用的擴充程序,請立即檢查您的郵箱、網路銀行、社群媒體和企業工具等帳戶。建議您藉此機會為每個服務設定獨一無二且強度高的密碼,最好使用密碼管理器輔助管理。

此外,專家們堅持啟動 雙重認證 (2FA) 盡可能啟用此功能。此機制增加了一層額外的保護,即使攻擊者取得了密碼,如果沒有臨時驗證碼或第二重驗證,他們也很難存取帳戶。

最後,對於嚴重依賴 Zoom、Teams 或 Google Meet 等平台的組織,建議實施 定期檢查已安裝的擴建部分 在企業瀏覽器中, 實施安全策略 限制安裝未經授權的插件,並訓練員工識別潛在的詐騙行為,包括插件、電子郵件或類似活動中可能出現的連結。

所有關於 DarkSpectre 及其 ShadyPanda、GhostPoster 和 Zoom Stealer 活動的發現都反映了以下程度: 瀏覽器擴充功能已成為優先目標 對於網路犯罪分子而言,對官方應用程式商店的信任、實用功能以及人為操縱的評論,使得他們能夠持續多年發動隱蔽攻擊,對個人用戶和企業造成巨大影響。這迫使我們重新思考如何在日常數位生活中安裝和管理這些外掛程式。

如何為 Google Chrome 新增 VPN 擴充
相關文章:
如何為 Google Chrome 新增 VPN 擴充

新增為首選來源