Az online megbeszéléseidre vadásznak a böngészőbővítmények

Az online megbeszéléseidre vadásznak a böngészőbővítmények
Több mint 2,2 millió Chrome-, Firefox- és Microsoft Edge-felhasználó adatai kerültek rossz kezekbe a közelmúltban, hála a Zoom Stealer nevű kampánynak. Nem kevesebb mint 18 böngészőbővítmény gyűjtött titokban információkat online megbeszélésekről – beleértve URL-eket, azonosítókat, tárgyakat, leírásokat és beágyazott jelszavakat is.

Kínai kapcsolat és szervezett támadások

A Zoom Stealer csak egy a három hasonló kampány közül, amely hét év alatt összesen 7,8 millió felhasználót érintett, és mind ugyanahhoz a fenyegetési csoporthoz, a DarkSpectre-hez köthető. A támadók kínai kötődése nem is kérdés: Alibaba Cloud-szervereket, kínai regisztrációkat, a kódban használt kínai karaktereket, valamint Kína időzónájához igazodó aktivitást figyeltek meg, és az adatok értékesítését is főként kínai e-kereskedelmi platformokra célozták.

Menőnek látszó, veszélyes bővítmények

A bővítmények között volt például a Chrome Audio Capture, 800 000 letöltéssel, valamint a Twitter X Video Downloader – mindkettő elérhető még most is a Chrome Web Store-ban. Látszólag hasznosak, a funkcióik működnek, de valójában hozzáférnek többek között a Zoom, a Microsoft Teams, a Google Meet és a Cisco Webex platformjaihoz is. Ezek a bővítmények képesek voltak lementeni a megbeszélések linkjeit, azonosítókat, a résztvevők nevét, fotóit, céges logókat, sőt, az előadók életrajzát is, majd mindezt azonnal a támadókhoz továbbították.

Vállalati kémkedés – az online megbeszéléseid áruba bocsátva

A megszerzett adatok nemcsak vállalati kémkedésre alkalmasak: könnyedén lehet belőlük üzleti intelligenciát kinyerni, vagy akár átveréses támadásokat szervezni. Ráadásul a bővítmények gyakran hónapokig ártalmatlannak tűntek, mielőtt elkezdtek adatokat lopni. Ezért csak a legszükségesebb bővítményeket szabad használni, és minden engedélyt alaposan ellenőrizni kell. Több gyanús bővítmény még most is elérhető; a szakértők nyilvánosságra hozták a teljes listát.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:22

Az orvosi kannabisz tényleg csillapítja a krónikus fájdalmat?

🩺 A krónikus fájdalom évekig tartó szenvedést jelenthet, ezért sokan fordulnak kannabisz-alapú termékekhez enyhülés reményében...

MA 10:16

Az Európai Űrügynökségre újra lecsaptak a hackerek

Az Európai Űrügynökség (ESA) megerősítette, hogy ismeretlen támadók feltörték néhány, a vállalati hálózaton kívül található szerverét...

MA 10:08

Az MI-ügynökök éve: 2025 nagy dobásai és váratlan fordulatai

🤖 2025-ben az MI-rendszerek kiszabadultak a kutatólaborokból, és mindennapi eszközzé váltak. Középpontba kerültek az önálló cselekvésre képes MI-ügynökök, amelyek képesek más szoftverek kezelésére, alkalmazások futtatására és saját döntések meghozatalára...

MA 10:01

A vádlottak padján a kibervédők – kik az igazi támadók?

Két kiberbiztonsági szakember, köztük egy korábbi zsarolóvírus-tárgyaló, beismerték, hogy 2023-ban több céget támadtak meg az ALPHV/BlackCat zsarolóvírussal, és 1,2 millió dollár (kb...

MA 09:57

Vége az ünnepeknek: a MongoDB rémálma célkeresztben

A karácsonyi szünet gyorsan véget ért a kiberbiztonság világában: egy súlyos MongoDB Server sérülékenység, amelyről az első proof-of-concept (PoC) kódok éppen az ünnepek alatt jelentek meg, mostanra aktívan kihasználhatóvá vált...

MA 09:44

A gigantikus Canon RF 200–800: tényleg a természetfotósok álma?

Fontos kérdés, hogy milyen objektívvel érdemes vadon élő állatokat fotózni, ha nem akarod a fél lakás árát beruházni, vagy nem akarod cserélgetni a felszerelést minden helyzetben...

MA 09:36

A Disney 3,6 milliárd forinttal váltja meg a gyerekek adatvédelmét

A The Walt Disney Company 3,6 milliárd forint (10 millió dollár) bírság megfizetésébe egyezett bele, miután kiderült, hogy megsértette a gyermekek online adatvédelmét szabályozó törvényt...

MA 09:29

Az ezüstexport megnyirbálásával szorongatja Amerikát Kína

Kína csütörtökön szigorítja az ezüst kiviteli szabályait, ezzel az eddig közönségesnek számító nyersanyag stratégiai fontosságú fémmé válik...

MA 09:22

Az LG az új Xboom hangszórókkal megrohanja a CES-t

🎙 Az LG ismét felkavarta az állóvizet, amikor bemutatta vadonatúj Xboom hangszóróit, amelyek fejlesztésében a Black Eyed Peas ikonja, will...

MA 09:08

Az indiai gazdaság lehagyta Japánt, feljött a dobogóra

India hivatalosan is megelőzte Japánt, ezzel a világ negyedik legnagyobb gazdaságává lépett elő...

MA 09:01

Az FCC elkaszálta a biztonságos okosotthonok tervét

Az amerikai Cyber Trust Mark program, amely az Energy Starhoz hasonló tanúsítványt adott volna az okosotthon-eszközök kiberbiztonságára, alig egy évvel indulása után zátonyra futott...

MA 08:57

Az asztal aljára is rátapad: Sodola SL902-SWTG015AS teszt

🧩 A Sodola SL902-SWTG015AS egy 5 portos, 2,5GbE-s, valamint egy 10GbE SFP+ bővítőportos switch, amely azonnal feltűnik könnyű alumínium házával és mágneses rögzítési lehetőségével...

MA 08:50

Az alkohol sötét oldala: egy pohár is szájrákot okozhat

Kezdetben az orvosok és kutatók úgy gondolták, hogy a szájüregi rák legfőbb oka az erős dohányzás, most azonban egy indiai tanulmány azt mutatja, hogy már napi egyetlen alkoholos ital is drámaian megnöveli a betegség kockázatát...

MA 08:43

Az USA-ban újra tombol a szamárköhögés, nő a halálos áldozatok száma

Az Egyesült Államokban idén már több mint 27 ezer szamárköhögéses megbetegedést regisztráltak, és legalább 13-an haltak bele a fertőzésbe...

MA 08:36

Az új Thunderobot Station: minigép, ami messze több egy MI-doboznál

A Thunderobot hamarosan bemutatja a Thunderobot Stationt, egy Ryzen AI Max+ 395 processzorra épülő, látványos, kockaformájú asztali gépet...

MA 08:29

Az olcsó Samsungok megérkeztek Amerikába: A17 5G és Tab A11+

📞 Januárban két megfizethető Samsung kütyü is érkezik az Egyesült Államokba. A Galaxy A17 5G ára 70 000 forintról indul, és január 7-től érhető el...

MA 08:24

A mindennapjainkat 2026-ra átjárja az MI – Készen állsz?

🤖 Az év vége felé közeledve egyértelművé vált, hogy a mesterséges intelligencia már nem csupán különleges újdonság, hanem láthatatlanul is nélkülözhetetlen háttértechnológiává vált...

MA 08:02

Elképesztő, hogy az óceánok pármillió év alatt újjászülettek a legnagyobb kihalás után

Hihetetlen, de mégis igaz, hogy a Föld történetének egyik legnagyobb tömeges kihalása után alig néhány millió év alatt újra benépesültek az óceánok...

MA 07:57

Az Aoostar új eGPU-ja erős, de komoly hiányosságokkal

🔋 Az Aoostar AG03 eGPU-dokkolóval külső, csúcskategóriás grafikus kártyákat lehet csatlakoztatni számítógéphez...