Nowe zagrożenia: Złośliwe wtyczki do Chrome atakują użytkowników systemów ERP/HR
Nowe zagrożenia: Złośliwe wtyczki do Chrome atakują użytkowników systemów ERP/HR
Ostatnie badania wskazują na pojawienie się kolejnych złośliwych wtyczek do przeglądarki Chrome, które mają na celu atakowanie użytkowników systemów ERP oraz HR. Te niebezpieczne narzędzia mogą ukraść poufne informacje, w tym poświadczenia użytkowników.
Funkcje złośliwych wtyczek pozwalają na usuwanie istniejących cookies oraz pobieranie wykradzionych danych z serwerów C2. Dzięki temu atakujący uzyskują dostęp do konta użytkownika bez konieczności znajomości hasła czy ominięcia dwuetapowego uwierzytelniania.
Warto zauważyć, że domeny wykorzystywane przez te złośliwe oprogramowanie, takie jak software-access[.]com, mogą mieć problemy z certyfikatami SSL, co może wskazywać na ich niską jakość oraz nieprawidłową konfigurację.
Na podstawie: Źródła








