Polska

Twoje dane są zagrożone! Strzeż się przed tymi dodatkami do Google

opublikowano:
Eksperci ds. cyberbezpieczeństwa wykryli ponad 100 złośliwych rozszerzeń do Google Chrome, które mogły kraść dane logowania do Google i Telegrama oraz naruszać prywatność użytkowników.
Zdjęcie ilustracyjne (fot.Fratria)
Specjaliści ds. cyberbezpieczeństwa z firmy Socket wykryli ponad 100 rozszerzeń do Google Chrome, które mogły kraść dane użytkowników, w tym loginy do Google i Telegrama. Do tej pory pobrano ich około 20 tysięcy razy.

Specjaliści z firmy Socket zajmującej się cyberbezpieczeństwem poinformowali o wykryciu 108 podejrzanych rozszerzeń dla przeglądarki Google Chrome. Według ustaleń mogły one służyć do kradzieży danych użytkowników, a łączna liczba pobrań sięgnęła około 20 tysięcy.

Jak przekazano, dodatki te były publikowane pod pięcioma różnymi nazwami wydawców: Yana Project, Game Gen, Side Games, Rodeo Games oraz Inter Alt. Wśród najpopularniejszych znalazły się m.in. „Telegram Multi-account”, „Web Client for Telegram – Teleside” oraz „Formula Rush Racing Game”, które miały różne funkcje, ale łączyło je podejrzane działanie w tle.

Według badaczy część rozszerzeń była ukierunkowana na przechwytywanie danych logowania do konta Google, wykorzystując protokół OAuth2. Inne miały zawierać tzw. „uniwersalne tylne drzwi”, umożliwiające otwieranie dowolnych adresów URL po uruchomieniu przeglądarki, co mogło dawać atakującym szeroki dostęp do aktywności użytkownika. W raporcie wskazano również na przypadki przechwytywania sesji użytkowników Telegrama. Niektóre rozszerzenia miały eksfiltrować dane z Telegram Web, a następnie wykorzystywać infrastrukturę pośrednią do przejmowania nieaktywnych sesji komunikatora.

Najlepiej szybko usunąć

Część dodatków ingerowała także w ruch sieciowy, modyfikując działanie serwisów takich jak YouTube czy TikTok poprzez usuwanie nagłówków zabezpieczających i wstrzykiwanie reklam. Inne przekazywały skrypty na odwiedzane strony lub kierowały zapytania tłumaczeń przez zewnętrzne serwery kontrolowane przez operatorów.

Zespół Socket przekazał sprawę do zespołów bezpieczeństwa Chrome Web Store oraz Google Safe Browsing z wnioskiem o usunięcie złośliwych rozszerzeń. Eksperci podkreślają, że choć autorzy nie zostali oficjalnie zidentyfikowani, analiza kodu sugeruje możliwe powiązania z rosyjskojęzycznym środowiskiem.

Specjaliści zalecają użytkownikom natychmiastowe sprawdzenie zainstalowanych rozszerzeń w przeglądarce Google Chrome i usunięcie wszystkich podejrzanych dodatków, aby ograniczyć ryzyko utraty danych i przejęcia kont.

źr.wPolsce24 za Wprost 

 

Polska

Polska 2050 szykuje uderzenie przeciwko Czarzastemu. Koalicja rozpada się na naszych oczach?

opublikowano:
2339561_6
Wewnątrz koalicji rządzącej doszło do gwałtownego wzrostu napięcia, który zdaniem ekspertów i polityków może doprowadzić nawet do jej ostatecznego rozpadu. Choć oficjalnie liderzy starają się zachować spokój, kuluarowe doniesienia malują obraz pełen wzajemnej niechęci, gróźb i politycznego szantażu.
Polska

Skradzione miliony Polaków? Tajemnicze początki wielkiej fortuny Czarzastego

opublikowano:
2339585_4
Włodzimierz Czarzasty, obecny marszałek Sejmu i jedna z najważniejszych osób w państwie – bohater reportażu wPolsce24, który przedstawia kulisy powstania jego imperium. Jakie relacje łączą otoczenie polityka z osobami z kręgu bliskiego Władimirowi Putinowi?
Polska

ROZMOWA WIKŁY. „Kierownik się wścieknie, tupnie..” Polityk PiS przewiduje, czy rządząca koalicja się rozpadnie

opublikowano:
Radosław Fogiel podczas wywiadu komentuje działania rządu Donalda Tuska
Ludzie, którzy tworzą środowisko Donalda Tuska, nie mają wizji ani ambicji. Nie widzą rozwoju Polski w szerszej perspektywie, oni po prostu nie potrafią rządzić, nie mają też takich kompetencji politycznych i obywatelskich ani etyczno-moralnych, które by sprawiały, że mogliby dobrze rządzić – ocenia poseł PiS Radosław Fogiel w programie Rozmowa Wikły.
Polska

Kompromitacja prokuratury Żurka ws. Zondacrypto. Prokurator zrezygnował po jednym dniu, a dowody mogły zostać zniszczone

opublikowano:
Czy zaniechania prokuratury Waldemara Żurka w sprawie zondacrypto doprowadza do dymisji w prokuraturze?
Waldemar Żurek (Fot. Fratria/Andrzej Wiktor)
Afera kryptowalutowa, której skala może prześcignąć Amber Gold, nabiera coraz bardziej dramatycznego tempa. Media informują o 30 tysiącach osób poszkodowanych na co najmniej 350 mln zł. Z głośnych wypowiedzi polityków obozu władzy nie wynika nic. Do tego media ujawniają ogromny chaos w Ministerstwie Sprawiedliwości i upolitycznionej prokuraturze. Wskazują na zwłokę w śledztwie i mówią wprost: kluczowe dowody zostały zniszczone, a właściciel jest już w Izraelu.
Polska

Pożar hali w Gdyni. Na miejscu ponad 100 strażaków, trwa akcja gaśnicza

opublikowano:
Pożar Hali Magazynowej w Gdyni przy ul. Północnej
(fot. Straż Pożarna)
Duży pożar hali magazynowej w Gdyni. Na miejscu pracuje ponad 100 strażaków, a sytuacja wymagała zaangażowania specjalistycznych zespołów, w tym dronów i grupy chemicznej.
Polska

Kłodzko - miasto przeklęte? Kolejna afera odkryta przez reportera telewizji wPolsce24

opublikowano:
Zrzut ekranu (337)
Historia pani Klaudii z Kłodzka brzmi jak coś trudnego do uwierzenia. Samotna matka, wychowująca dzieci – w tym jedno z niepełnosprawnością – przeprowadziła się do miasta z nadzieją na spokojne życie. Szybko jednak, jak twierdzi, znalazła się na celowniku Straży Miejskiej.