Niebezpieczne rozszerzenia Chrome zagrażają systemom HR i ERP!
Niebezpieczne rozszerzenia Chrome zagrażają systemom HR i ERP!
W ostatnich dniach zespół badawczy Socket ujawnił pięć złośliwych rozszerzeń do przeglądarki Chrome, które atakują platformy HR i ERP, takie jak Workday, NetSuite oraz SuccessFactors. Te rozszerzenia działają wspólnie, aby kradnąć tokeny autoryzacyjne oraz uniemożliwiać reakcję na incydenty, co prowadzi do całkowitego przejęcia konta przez przechwycenie sesji.
Cztery z wymienionych rozszerzeń wydano pod nazwą databycloud1104, natomiast piąte korzysta z innej marki - softwareaccess, ale obie grupy mają identyczne wzorce infrastruktury. Łącznie, te rozszerzenia dotarły do ponad 2300 użytkowników.
Kampania wykorzystuje trzy różne typy ataków: ekstrakcję ciasteczek do zdalnych serwerów,manipulację DOM w celu zablokowania stron administracyjnych zabezpieczeń,dwukierunkowe wstrzykiwanie ciasteczek dla bezpośredniego przechwytywania sesji.
Na podstawie: Źródła








