Peringatan Mendesak Google Chrome Untuk Jutaan Pengguna

Notification

×

Peringatan Mendesak Google Chrome Untuk Jutaan Pengguna

09/11/2022 | November 09, 2022 WIB Last Updated 2022-12-28T19:06:51Z


https://www.itnews.id/2022/11/peringatan-mendesak-google-chrome-untuk.html



Pengguna Google Chrome yang suka mempersonalisasi browser web mereka dengan ekstensi yang berbeda, diperingatkan bahwa alat tersebut berpotensi mencuri data pribadi.


Para ahli mengatakan bahwa mereka telah menemukan berbagai ekstensi yang menyamar sebagai aplikasi yang memungkinkan pengguna untuk mengubah warna dan tampilan halaman web.


Ekstensi "Dormant-Colors" di Edge (Oktober 2022)


Mereka sebenarnya bisa berperan sebagai peretas, yang dapat menggunakan aplikasi untuk mencuri detail login pribadi Anda.



Ekstensi "Dormant-Colors" di Edge (Oktober 2022)
Ekstensi "Dormant-Colors" di Chrome (Oktober 2022)


Ekstensi ini telah diunduh jutaan kali, menurut Guardio Security.


Nati Tal memperingatkan:  

Pada pertengahan Oktober 2022 setidaknya ada 30 varian dari bagian ekstensi ini dari kampanye untuk Chrome dan Edge”.


Kontrol Infrastruktur & Perintah Powerfull Untuk Menyalahgunakan Browser

Ekstensi tersebut lebih dari pembajak pencarian lainnya, mencakup modul siluman yang berfungsi untuk:

  • Pembaruan kode 
  • Pengumpulan telemetri
  • Tulang punggung server yang mengumpulkan data dari jutaan pengguna
  • Mengklasifikasikan target potensial
  • Mampu menargetkan pengguna tertentu dengan berbagai jenis vektor serangan rekayasa sosial yang dapat dengan cepat mencuri kredensial dan membuat orang dan bahkan organisasi besar bangkrut.

Salah satu tanda peringatan pertama, kata para ahli, peretasan dapat mengambil alih pencarian Anda.


Oleh karena itu, setiap kali Anda mencari sesuatu melalui Google Chrome, browser diarahkan ke halaman palsu yang dibuat agar terlihat seperti pencarian Google.


Peretas kemudian dapat menghasilkan uang dari pembelian apa pun yang Anda lakukan sebagai afiliasi.


Tetapi para ahli mengatakan tidak hanya keuangan Anda yang berisiko, hal tersebut juga merupakan pelanggaran privasi yang besar.


Tal menjelaskan:  


“Pada akhirnya, bukan hanya biaya afiliasi yang dipikul Anda, ini adalah privasi Anda serta pengalaman internet Anda yang dikompromikan di sini, dengan cara yang dapat menargetkan organisasi dengan mengambil kredensial dan membajak akun serta data keuangan,” 


Pada pertengahan Oktober 2022, setidaknya ada 30 varian bagian ekstensi dari kampanye untuk Chrome dan Edge, tersedia secara gratis di toko terkait:

  • Action Colors
  • Power Colors
  • Nino Colors
  • More Styles
  • Super Colors
  • Mix Colors
  • Mega Colors
  • Get colors
  • what color
  • Single Color
  • colors scale
  • style flex
  • Background colors
  • more styles
  • Change Color
  • Dood Colors
  • refresh color
  • imginfo
  • WebPage Colors
  • hex colors
  • soft view
  • border colors
  • colors mode
  • Xer Colors

Sumber: