Nowe zagrożenie: Złośliwa wtyczka Chrome kradnie dane Meta Business Manager
Nowe zagrożenie: Złośliwa wtyczka Chrome kradnie dane Meta Business Manager
Zespół badawczy Socket odkrył złośliwą wtyczkę Google Chrome o nazwie CL Suite, która podszywa się pod narzędzie do zbierania danych z Meta Business Suite. Wtyczka ta, oznaczona identyfikatorem jkphinfhmfkckkcnifhjiplhfoiefffl, ma na celu ułatwienie użytkownikom dostępu do danych, ale w rzeczywistości kradnie klucze TOTP, kody 2FA oraz listy kontaktów Business Managera.
Wtyczka jest reklamowana w Chrome Web Store jako sposób na „wydobywanie danych użytkowników, analizowanie menedżerów biznesowych, usuwanie wyskakujących okienek weryfikacyjnych i generowanie kodów 2FA”. Żąda ona szerokiego dostępu do domen meta.com i facebook.com, a w jej polityce prywatności twierdzi, że sekrety 2FA i dane Business Managera pozostają lokalne. W praktyce kod wtyczki przesyła klucze TOTP oraz aktualne jednorazowe kody zabezpieczające do infrastruktury kontrolowanej przez aktora zagrożenia.
Użytkownicy powinni być szczególnie ostrożni i unikać instalacji nieznanych wtyczek, które mogą zagrażać ich danym osobowym i bezpieczeństwu.
Na podstawie: Źródła








