Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Nie daj się nabrać: hakerzy wykorzystują reklamy na Facebooku, aby do Ciebie dotrzeć

byKerem Gülen
20 listopada 2024
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Przez cały 2024 rok można było zaobserwować niepokojący trend polegający na tym, że hakerzy wykorzystują reklamy na Facebooku do dystrybucji fałszywych rozszerzeń do przeglądarki Chrome podszywających się pod legalne menedżery haseł, takie jak Bitwarden. Ta wyrafinowana kampania zawierająca złośliwe reklamy wykorzystuje obawy użytkowników przed zagrożeniami cybernetycznymi i nakłania ich do pobrania złośliwego oprogramowania.

Hakerzy wykorzystują reklamy na Facebooku do dystrybucji fałszywych rozszerzeń Chrome

Bitdefender Labs uważnie śledziło te kampanie i ujawniło, że ostatnia operacja została przeprowadzona 3 listopada 2024 r. Celując w użytkowników w wieku od 18 do 65 lat w całej Europie, napastnicy stwarzali wrażenie pilności, twierdząc, że użytkownicy muszą zainstalować krytyczną aktualizację zabezpieczeń. Podszywając się pod zaufaną markę, skutecznie wykorzystują platformę reklamową Facebooka do zdobywania zaufania użytkowników.

Zwodniczy proces rozpoczyna się, gdy użytkownicy napotykają reklamę na Facebooku, która ostrzega ich, że ich hasła są zagrożone. Kliknięcie reklamy powoduje przekierowanie na fałszywą stronę internetową, która ma naśladować oficjalny sklep Chrome Web Store. Jednak zamiast bezpiecznego pobierania użytkownicy są przekierowywani do linku do Dysku Google, w którym znajduje się plik ZIP zawierający szkodliwe rozszerzenie. Aby je zainstalować, użytkownicy muszą przejść szczegółowy proces obejmujący włączenie trybu programisty w przeglądarce i boczne załadowanie rozszerzenia, co jest metodą omijającą standardowe protokoły bezpieczeństwa.

Jak działa fałszywe rozszerzenie Bitwarden

Po zainstalowaniu złośliwe rozszerzenie żąda szerokich uprawnień umożliwiających przechwytywanie i manipulowanie aktywnością użytkownika w Internecie. Jak opisano w pliku manifestu rozszerzenia, działa ono na wszystkich stronach internetowych i może uzyskiwać dostęp do pamięci masowej, plików cookie i żądań sieciowych. Zapewnia to hakerom pełny dostęp do poufnych informacji. Na przykład uprawnienia obejmują:

  • menu kontekstowe
  • składowanie
  • ciastka
  • zakładki
  • deklaratywne żądanie sieciowe
Nie daj się nabrać – hakerzy wykorzystują reklamy na Facebooku, aby dotrzeć do Ciebie_03
Po zainstalowaniu złośliwego rozszerzenia żąda szerokich uprawnień umożliwiających przechwytywanie i manipulowanie aktywnością użytkownika w Internecie (Kredyt obrazu)

Skrypt działający w tle rozszerzenia inicjuje serię szkodliwych działań zaraz po jego zainstalowaniu. Rutynowo sprawdza pliki cookie Facebooka i pobiera ważne dane użytkownika, w tym identyfikatory osobiste i informacje o płatnościach powiązane z kontami reklamowymi na Facebooku. Wrażliwość skradzionych danych może prowadzić do poważnych konsekwencji, w tym kradzieży tożsamości i nieuprawnionego dostępu do rachunków finansowych.


Zhakuj Microsoft i wygraj 4 miliony dolarów dzięki Zero Day Quest


Korzystanie z legalnych platform, takich jak Facebook i Google Drive, przesłania prawdziwą naturę szkodliwego oprogramowania. Eksperci ds. bezpieczeństwa zalecają kilka strategii minimalizujących ryzyko związane z tym zagrożeniem:

  • Zamiast klikać reklamy, sprawdzaj aktualizacje rozszerzeń w oficjalnych sklepach z przeglądarkami.
  • Zachowaj ostrożność w przypadku reklam sponsorowanych, szczególnie tych, które zachęcają do natychmiastowych aktualizacji narzędzi bezpieczeństwa.
  • Przed instalacją sprawdź krytycznie uprawnienia rozszerzenia.
  • Korzystaj z funkcji zabezpieczeń, takich jak wyłączanie trybu programisty, gdy nie jest używany.
  • Niezwłocznie zgłaszaj podejrzane reklamy platformom mediów społecznościowych.
  • Wdrażaj niezawodne rozwiązanie zabezpieczające, które wykrywa i blokuje próby phishingu oraz nieautoryzowane rozszerzenia.
Nie daj się nabrać: hakerzy wykorzystują reklamy na Facebooku, aby do Ciebie dotrzeć
Interfejs Scamio (Kredyt obrazu)

Bitdefender oferuje narzędzie o nazwie Scamio, które pomaga użytkownikom identyfikować złośliwą zawartość w Internecie. Ocenia linki, wiadomości i inne interakcje cyfrowe, aby wskazać potencjalne oszustwa, zapewniając użytkownikom dodatkową warstwę obrony.


Autor wyróżnionego obrazu: Soumil Kumar/Unsplash

Tags: BitdefenderachromFacebookusiekać

Related Posts

Amazon dodaje podglądy produktów wygenerowane przez sztuczną inteligencję do wyników wyszukiwania

Amazon dodaje podglądy produktów wygenerowane przez sztuczną inteligencję do wyników wyszukiwania

4 czerwca 2026
Portfel Google doda tego lata identyfikatory cyfrowe z wybranych krajów UE

Portfel Google doda tego lata identyfikatory cyfrowe z wybranych krajów UE

4 czerwca 2026
Google udostępnia funkcję Zapytaj Gemini na Dysku kwalifikującym się użytkownikom Workspace

Google udostępnia funkcję Zapytaj Gemini na Dysku kwalifikującym się użytkownikom Workspace

4 czerwca 2026
Nintendo wypuści w Europie łatwego w naprawie Switcha 2

Nintendo wypuści w Europie łatwego w naprawie Switcha 2

4 czerwca 2026
Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

4 czerwca 2026
Sony ujawnia God of War: Laufey na PS5

Sony ujawnia God of War: Laufey na PS5

3 czerwca 2026

Recent Posts

  • Amazon dodaje podglądy produktów wygenerowane przez sztuczną inteligencję do wyników wyszukiwania
  • Suno pozyskuje 400 mln dolarów przy wycenie na poziomie 5,4 mld dolarów pomimo narastających procesów sądowych dotyczących praw autorskich
  • Lovable i Google rozszerzają wieloletnią współpracę w zakresie sztucznej inteligencji i chmury
  • Naukowcy tworzą robaka AI, który dostosowuje ataki bez udziału człowieka
  • Portfel Google doda tego lata identyfikatory cyfrowe z wybranych krajów UE

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.