Bezpieczne rozszerzenia, które zyskały zaufanie – a potem zaatakowały!
Bezpieczne rozszerzenia, które zyskały zaufanie – a potem zaatakowały!
Kampania ShadyPanda ujawnia, jak przez 7 lat budowano zaufanie użytkowników do rozszerzeń przeglądarek, aby w końcu ich zaatakować. Wnikliwa analiza Koi Security pokazuje, jak skutecznie oszustwo może być przeprowadzone poprzez stopniowe wprowadzanie złośliwego oprogramowania.
Na początku złośliwe rozszerzenia były całkowicie bezpieczne. Jednak w 2023 roku nadeszły pierwsze aktualizacje, które wprowadzały niebezpieczne funkcje, takie jak wstrzykiwanie kodów afiliacyjnych na popularnych stronach, jak eBay czy Amazon. Takie działania ujawniają istotne słabości w przyjętych w branży IT praktykach bezpieczeństwa.
Ta sytuacja przypomina, jak ważne jest zachowanie czujności w obliczu pozornie bezpiecznych rozwiązań. Użytkownicy muszą być świadomi, że nawet najbardziej zaufane narzędzia mogą stać się narzędziem ataku.
Na podstawie: Źródła








