Přejít k navigační liště

Zdroják » Zprávičky » Zoom Stealer: škodlivé rozšíření prohlížeče krade firemní data ze schůzek

Zoom Stealer: škodlivé rozšíření prohlížeče krade firemní data ze schůzek

Zprávičky ‐ ‐ Různé ‐

Bezpečnostní výzkumníci KOI objevili novou rozsáhlou kampaň škodlivých browser rozšíření, které cíleně sbírají citlivé informace o online schůzkách (např. Zoom, Teams, Google Meet) a budují databázi firemních meetingů a „meeting intelligence“.

Co se děje?

Kyberzločinci pod označením Zoom Stealer skrývají škodlivý kód v běžně vypadajících rozšířeních pro Chrome, Firefox i Edge. Tyto doplňky se chovají normálně a často slibují užitečné funkce (např. nahrávání zvuku nebo stahování videí), ale zároveň aktivně sbírají data o schůzkách – včetně URL odkazů, ID, hesel, názvů meetingů i jmen účastníků.

Rozsah kampaně

Celkem jde o 18 rozšíření, která byla stažena více než 2,2 milionu krát. Tyto kampaně jsou spojovány s jedním hrozebným aktérem s názvem DarkSpectre, který je pravděpodobně napojen na infrastruktu­ru v Číně a útočí už léta i v jiných škodlivých kampaních.

Co zloději dělají s daty?

Shromážděná data jsou odesílána zpět útočníkům v reálném čase, což může být:

  • zdroj pro sociální inženýrství
  • základ pro cílené firemní útoky
  • nebo dokonce prodej přístupů či informací konkurenci

Co si pohlídat

Uživatelé by měli zkontrolovat nainstalovaná rozšíření a odstranit ta, která nepotřebují nebo která požadují široká oprávnění. Dávat si pozor na doplňky, které mají přístup k webům pro videokonference, je nyní obzvlášť důležité.

Pro více informací: https://www.koi.ai/blog/darkspectre-unmasking-the-threat-actor-behind-7-8-million-infected-browsers

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

Začal jako projekt studentů Matfyzu. Český BIRD dnes pomáhá řídit provoz na největších internetových uzlech

Internet drží pohromadě i díky místům, kde se propojují sítě poskytovatelů připojení, cloudů nebo videoslužeb. S předáváním informací o tom, kudy jsou jednotlivé sítě dostupné, jim ve Frankfurtu, Londýně i Amsterdamu pomáhá český BIRD. Začal jako studentský projekt, po první verzi z roku 2000 léta spíš dřímal a soustavný vývoj obnovil až CZ.NIC. Ve své úloze uspěl tak výrazně, že největší uzly nakonec začaly platit vývoj konkurenčního softwaru, aby nebyly závislé jen na něm.

WebSocket: Jak dostat webovou aplikaci do reálného času

Chat, živé notifikace, společná úprava dokumentu nebo průběžně aktualizované kurzy. Uživatelé dnes čekají, že se webová aplikace změní ve chvíli, kdy se změní data, a ne až po stisknutí klávesy F5. Protokol WebSocket je nejrozšířenější způsob, jak mezi prohlížečem a serverem vytvořit trvalý obousměrný kanál. V článku se podíváme, jak funguje pod kapotou, jak ho použít v prohlížeči i na serveru a na co si dát pozor při nasazení do produkce.