Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Nie daj się nabrać: hakerzy wykorzystują reklamy na Facebooku, aby do Ciebie dotrzeć

byKerem Gülen
20 listopada 2024
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Przez cały 2024 rok można było zaobserwować niepokojący trend polegający na tym, że hakerzy wykorzystują reklamy na Facebooku do dystrybucji fałszywych rozszerzeń do przeglądarki Chrome podszywających się pod legalne menedżery haseł, takie jak Bitwarden. Ta wyrafinowana kampania zawierająca złośliwe reklamy wykorzystuje obawy użytkowników przed zagrożeniami cybernetycznymi i nakłania ich do pobrania złośliwego oprogramowania.

Hakerzy wykorzystują reklamy na Facebooku do dystrybucji fałszywych rozszerzeń Chrome

Bitdefender Labs uważnie śledziło te kampanie i ujawniło, że ostatnia operacja została przeprowadzona 3 listopada 2024 r. Celując w użytkowników w wieku od 18 do 65 lat w całej Europie, napastnicy stwarzali wrażenie pilności, twierdząc, że użytkownicy muszą zainstalować krytyczną aktualizację zabezpieczeń. Podszywając się pod zaufaną markę, skutecznie wykorzystują platformę reklamową Facebooka do zdobywania zaufania użytkowników.

Zwodniczy proces rozpoczyna się, gdy użytkownicy napotykają reklamę na Facebooku, która ostrzega ich, że ich hasła są zagrożone. Kliknięcie reklamy powoduje przekierowanie na fałszywą stronę internetową, która ma naśladować oficjalny sklep Chrome Web Store. Jednak zamiast bezpiecznego pobierania użytkownicy są przekierowywani do linku do Dysku Google, w którym znajduje się plik ZIP zawierający szkodliwe rozszerzenie. Aby je zainstalować, użytkownicy muszą przejść szczegółowy proces obejmujący włączenie trybu programisty w przeglądarce i boczne załadowanie rozszerzenia, co jest metodą omijającą standardowe protokoły bezpieczeństwa.

Jak działa fałszywe rozszerzenie Bitwarden

Po zainstalowaniu złośliwe rozszerzenie żąda szerokich uprawnień umożliwiających przechwytywanie i manipulowanie aktywnością użytkownika w Internecie. Jak opisano w pliku manifestu rozszerzenia, działa ono na wszystkich stronach internetowych i może uzyskiwać dostęp do pamięci masowej, plików cookie i żądań sieciowych. Zapewnia to hakerom pełny dostęp do poufnych informacji. Na przykład uprawnienia obejmują:

  • menu kontekstowe
  • składowanie
  • ciastka
  • zakładki
  • deklaratywne żądanie sieciowe
Nie daj się nabrać – hakerzy wykorzystują reklamy na Facebooku, aby dotrzeć do Ciebie_03
Po zainstalowaniu złośliwego rozszerzenia żąda szerokich uprawnień umożliwiających przechwytywanie i manipulowanie aktywnością użytkownika w Internecie (Kredyt obrazu)

Skrypt działający w tle rozszerzenia inicjuje serię szkodliwych działań zaraz po jego zainstalowaniu. Rutynowo sprawdza pliki cookie Facebooka i pobiera ważne dane użytkownika, w tym identyfikatory osobiste i informacje o płatnościach powiązane z kontami reklamowymi na Facebooku. Wrażliwość skradzionych danych może prowadzić do poważnych konsekwencji, w tym kradzieży tożsamości i nieuprawnionego dostępu do rachunków finansowych.


Zhakuj Microsoft i wygraj 4 miliony dolarów dzięki Zero Day Quest


Korzystanie z legalnych platform, takich jak Facebook i Google Drive, przesłania prawdziwą naturę szkodliwego oprogramowania. Eksperci ds. bezpieczeństwa zalecają kilka strategii minimalizujących ryzyko związane z tym zagrożeniem:

  • Zamiast klikać reklamy, sprawdzaj aktualizacje rozszerzeń w oficjalnych sklepach z przeglądarkami.
  • Zachowaj ostrożność w przypadku reklam sponsorowanych, szczególnie tych, które zachęcają do natychmiastowych aktualizacji narzędzi bezpieczeństwa.
  • Przed instalacją sprawdź krytycznie uprawnienia rozszerzenia.
  • Korzystaj z funkcji zabezpieczeń, takich jak wyłączanie trybu programisty, gdy nie jest używany.
  • Niezwłocznie zgłaszaj podejrzane reklamy platformom mediów społecznościowych.
  • Wdrażaj niezawodne rozwiązanie zabezpieczające, które wykrywa i blokuje próby phishingu oraz nieautoryzowane rozszerzenia.
Nie daj się nabrać: hakerzy wykorzystują reklamy na Facebooku, aby do Ciebie dotrzeć
Interfejs Scamio (Kredyt obrazu)

Bitdefender oferuje narzędzie o nazwie Scamio, które pomaga użytkownikom identyfikować złośliwą zawartość w Internecie. Ocenia linki, wiadomości i inne interakcje cyfrowe, aby wskazać potencjalne oszustwa, zapewniając użytkownikom dodatkową warstwę obrony.


Autor wyróżnionego obrazu: Soumil Kumar/Unsplash

Tags: BitdefenderachromFacebookusiekać

Related Posts

Amazon wprowadza funkcję Adaptive Display dla Fire TV

Amazon wprowadza funkcję Adaptive Display dla Fire TV

21 lipca 2026
NVIDIA przedstawia serwery AI chłodzone gorącą wodą

NVIDIA przedstawia serwery AI chłodzone gorącą wodą

21 lipca 2026
Samsung Galaxy Watch Ultra 2 renderuje przeciek

Samsung Galaxy Watch Ultra 2 renderuje przeciek

21 lipca 2026
Google podobno opracowuje chip Frozen v2 dla Gemini AI

Google podobno opracowuje chip Frozen v2 dla Gemini AI

21 lipca 2026
X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

21 lipca 2026
TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

20 lipca 2026

Recent Posts

  • Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy
  • Sędzia wstrzymuje fuzję Paramount-WBD na 14 dni
  • Sędzia zatwierdza ugodę Anthropic dotyczącą praw autorskich na kwotę 1,5 miliarda dolarów
  • Amazon wprowadza funkcję Adaptive Display dla Fire TV
  • Samsung wprowadza na rynek kartę kredytową Galaxy z nagrodami pieniężnymi do 10%.

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.