Σύνοψη
- Η απειλή: 108 επεκτάσεις του Chrome Web Store λειτουργούσαν ως κατασκοπευτικό λογισμικό.
- Οι πληγέντες: Περίπου 20.000 χρήστες παγκοσμίως, με σημαντική έκθεση προσωπικών δεδομένων.
- Τι κλέβουν: OAuth2 tokens (πρόσβαση σε Google λογαριασμούς), συνεδρίες Telegram και browsing history.
- Η πηγή: Όλες οι επεκτάσεις επικοινωνούν με έναν κοινό C2 server, υποδεικνύοντας οργανωμένη επίθεση.
Η ασφάλεια των browser extensions δέχεται ένα ακόμα ισχυρό πλήγμα. Ερευνητές της εταιρείας Socket αποκάλυψαν μια εκτεταμένη καμπάνια που περιλαμβάνει 108 κακόβουλα πρόσθετα στο επίσημο Chrome Web Store της Google. Οι επεκτάσεις αυτές, αν και εμφανίζονταν ως αθώα παιχνίδια, εργαλεία μετάφρασης ή βοηθήματα για το YouTube και το TikTok, λειτουργούσαν ως πύλες εισόδου για την υποκλοπή ευαίσθητων πληροφοριών.
Η καμπάνια χαρακτηρίζεται από εξαιρετική οργάνωση. Οι επιτιθέμενοι χρησιμοποίησαν πέντε διαφορετικά προφίλ προγραμματιστών (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) για να διασπείρουν τις εφαρμογές τους, αποφεύγοντας τον εντοπισμό από τους αυτοματοποιημένους ελέγχους της Google.
Μόλις εγκατασταθούν, οι επεκτάσεις αυτές εκτελούν τρεις κύριες κακόβουλες ενέργειες:
- Υποκλοπή Ταυτότητας: 54 από αυτές χρησιμοποιούν το API chrome.identity.getAuthToken για να αποσπάσουν OAuth2 Bearer tokens, δίνοντας στους χάκερ πλήρη πρόσβαση στο email, το όνομα και το προφίλ του χρήστη στη Google.
- Backdoor Πρόσβαση: 45 επεκτάσεις περιέχουν ένα καθολικό backdoor που επιτρέπει στον επιτιθέμενο να ανοίγει οποιαδήποτε διεύθυνση URL στον browser του θύματος χωρίς τη συγκατάθεσή του.
- Στόχευση Telegram: Μία συγκεκριμένη κατηγορία επεκτάσεων που υποδύονται "sidebar clients" για το Telegram, εκμαιεύουν τα session tokens από το localStorage κάθε 15 δευτερόλεπτα, επιτρέποντας στους επιτιθέμενους να καταλάβουν πλήρως τον λογαριασμό του χρήστη.
Οι επιτιθέμενοι εφάρμοσαν μια τακτική διπλής συμπεριφοράς. Τα extensions παρείχαν όντως τη λειτουργία που υποσχέθηκαν (π.χ. ένα παιχνίδι slot machine ή μια μετάφραση κειμένου), γεγονός που καθησύχαζε τους χρήστες. Ταυτόχρονα, χρησιμοποιούσαν το declarativeNetRequest API για να αφαιρούν τις κεφαλίδες ασφαλείας από τα sites που επισκεπτόταν ο χρήστης, καθιστώντας δυνατή την έγχυση κώδικα JavaScript και διαφημίσεων.
Τι πρέπει να κάνετε άμεσα
Εάν χρησιμοποιείτε τον Google Chrome, η πρώτη κίνηση είναι ο έλεγχος των εγκατεστημένων επεκτάσεων. Πληκτρολογήστε chrome://extensions στη γραμμή διευθύνσεων και αναζητήστε εφαρμογές από τους προγραμματιστές που προαναφέρθηκαν. Ακόμα κι αν η Google προχωρήσει σε μαζική διαγραφή, οι επεκτάσεις ενδέχεται να παραμείνουν στον υπολογιστή σας μέχρι να τις αφαιρέσετε χειροκίνητα.
Chrome Extension IDs
obifanppcpchlehkjipahhphbcbjekfa- Telegram Multi-accountmdcfennpfgkngnibjbpnpaafcjnhcjno- Web Client for Telegram - Telesidemmecpiobcdbjkaijljohghhpfgngpjmk- YouSide - Youtube Sidebarbfoofgelpmalhcmedaaeogahlmbkopfd- Web Client for Youtube - SideYoucbfhnceafaenchbefokkngcbnejached- Web Client for TikTokogogpebnagniggbnkbpjioobomdbmdcj- Text Translationldmnhdllijbchflpbmnlgndfnlgmkgif- Page Lockerlnajjhohknhgemncbaomjjjpmpdigedg- Page Auto Refreshaecccajigpipkpioaidignbgbeekglkd- Web Client for Rugby Rush - SideGameakebbllmckjphjiojeioooidhnddnplj- Formula Rush Racing Gameakifdnfipbeoonhoeabdicnlcdhghmpn- Piggy Prizes - Slot Machineakkkopcadaalekbdgpdikhdablkgjagd- Slot Arabianalkfljfjkpiccfgbeocbbjjladigcleg- Frogtasticalllblhkgghelnejlggmmgjbkdabidie- Black Beard Slot Machineamkkjdjjgiiamenbopfpdmjcleecjjgg- Indian - Slot Machineamnaljnjmgajgajelnplfmidgjgbjfhe- Mahjong Deluxebbjdlbemjklojnbifkgameepcafflmem- Crazy Freekickbdnanfggeppmkfhkgmpojkhanoplkacc- Slot Car Racingbgdkbjcdecedfoejdfgeafdodjgfohno- Clear Cache Plusbnchgibgpgmlickioneccggfobljmhjc- Galactica Delux - Slot Machinebpljfbcejldmgeoodnogeefaihjdgbam- Speed Test for Chrome - WiFi SpeedTestcbnekafldflkmngbgmbnfmchjaelnhem- Game SkySpeedstercdpiopekjeonfjeocbfebemgocjciepp- Master Chesscehdkmmfadpplgchnbjgdngdcjmhlfcc- Hockey Shootoutcljengcehefhflhoahaambmkknjekjib- Odds Of The Gods - Slot Machineclpgopiimdjcilllcjncdkoeikkkcfbi- Billiards Procmeoegkmpbpcoabhlklbamfeidebgmdf- Three Card Pokercmlbghnlnbjkdgfjlegkbjmadpbmlgjb- Donuts - Slot Machinecnibdhllkgidlgmaoanhkemjeklneolk- Archer - Slot Machinecpnfioldnmhaihohppoaebillnambcgn- Rugby Rushdbohcpohlgnhgjmfkakoniiplglpfhcb- Bingodcamdpfclondppklabgkfaofjccpioil- Web Client for game Cricket Batter Challengedljlpildgknddpnahppkihgodokfjbnd- Slot Machine Zeus Treasuresdlpiookhionidajbiopmaajeckifeehn- Horse Racingdmaibhbbpmdihedidicfeigilkbobcog- Aztec - Slot Machinedohenclhhdfljpjlnpjnephpccbdgmmb- Straight 4dpdemambcedffmnkfmkephnhhnclmcio- Slot The Gold Potejlcbfmhjbkgohopdkijfgggbikgbacb- American Roulette Royaleeljfpgehlncincemdmmnebmnlcmfamhm- Asia Slotenmmilgindjmffoljaojkcgloakmloen- Web Client for game Drive Your Careoklnfefipnjfeknpmigmogeeepddcch- Jurassic Giants - Slot Machinefddajeklkkggbnppabbhkdmnkdjindlo- Street Basketballfibgndhgobbaaekmnneapojgkcehaeac- Tarot Side Panelfjfhejmbhpabkacpoddjbcfandjoacmb- Dragon Slayer - Slot Machineflkdjodmoefccepdihipjdlianmkmhgc- Best Blackjackfmajpchoiahphjiligpmghnhmabolhoh- Book Of Magic - Slot Machinegaafhblhbnkekenogcjniofhbicchlke- Snake - Slot Machinegbaoddbbpompjhmilbgiaapkkakldlpc- Dice King - Classic Craps And Roll Gamegbhhgipmedccnankkjchgcidiigmioio- Slot Ramsesgfhcdakcnpahfdealajmhcapnhhablbp- Battleship Wargipmochingljoikdjakkdolfcbphmlom- Gold Miner 2glofhphmolanicdaddgkmhfmjidjkaem- Greyhound Racing - Dog Race Simulatorhaochenfmhglpholokliifmlpafilfdc- Hercules: Sports Legendhbobdcfpgonejphpemijgjddanoipbkj- Flicking Soccerhdmppejcahhppjhkncagagopecddokpi- Voodoo Magic - Slot Machineheljkmdknlfhiecpknceodpbokeipigo- Web Client for Hockey Shootout - SideGamehiofkndodabpioiheinoiojjobadpgmj- MASTER CHECKERShkbihmjhjmehlocilifheeaeiljabenb- Watercraft Rushhlmdnedepbbihmbddepemmbkenbnoegd- Car Rushhmlnefhgicedcmebmkjdcogieefbaagl- Video Poker Deuces Wildhnpbijogiiaegambgpaenjbcbgaeimlf- Slot Machine Ultimate Socceribelidmkbnjmmpjgfibbdbkamgcbnjdm- Christmas Eve - Slot Machineihbkmfoadnfjgkpdmgcboiehapkiflme- Columbus Voyage - Slot Machineijccacgjefefdpglhclnbpfjlcbagafm- High or Low Casino Gameijfmkphjcogaealhjgijjfjlkpdhhojk- Goalkeeper Challengeijpgccpmogehkjhdmomckpkfcpbjlmnj- Tropical Beach - Slot Machineimjmnghlhiimodfkdkgnfplhlobehnpm- BlackJack 3Djddinhnhplibccfmniaakhffpjpnaglp- Web Client for game Classic Bowlingjmopjanoebpdbopigcbpjhiigmjolikk- Raging Zeus Minesjnmmbmkmbkcccpihjgnhjmhhkokfdnfe- Classic Backgammonjodocbbdcdclkhjkibnlfhbmllcpfkfo- Slot Machine The Fruitskahcolfecjbejjjadhjafmihdnifonjf- Baccaratkblomapfkjidbbbdllmofkcakcenkmec- Mini Golf Worldkbmindomjiejdikjaagfdbdfpnlanobi- Gold Rush - Slot Machinekbnkkecifeppobnemkielnpagifkobki- Pirat Slotkjnakdbpijigdbfepipnbafnhbcfdkga- 40 Imperial Crown - Slot Machinekknakidneabpfgepadgpkibalcnabnnh- 3D Soccer Slot Machineklglejfbdeipgklgaepnodpjcnhaihkd- Premium Horse Racingkmiidcaojgeepjlccoalkdimgpfnbagj- Tanks Gamelcijkepobdokkgmefebkiejhealgblle- Caribbean Stud Pokerlefndgfmmbdklidbkeifpgclmpnhcilg- Wild Buffalo - Slot Machinelfkknbmaifjomagejflmjklcmpadmmdg- Aqua - Slot Machineljbgkfbiifhpgpipepnfefijldolkhlm- Game Crypto Mergelmcpbhamfpbonaenickjclacodolkbdl- Sherwood Forest - Slot Machinelmgenhmehbcolpikplhkoelmagdhoojn- Web Client for game Fatboy Dreammaeccdadgnadblfddcmanhpofobhgfme- Lone Star Jackpots - Slot Machinemedkneifmjcpgmmibfppjpfjbkgbgebl- Hidden Kitty Gamemheomooihiffmcgldolenemmplpgoahn- Kenommbbjakjlpmndjlbhihlddgcdppblpka- Jokers Bonanza - Slot Machinemmbkmjmlnhocfcnjmbchmflamalekbnb- Penalty Kicksnbgligggjfgkpphhghhjdoiefbimgooc- Pai Gow Pokerncpdkpcgmdhhnmcjgiiifdhefmekdcnf- Metal Calculatorndajcmifndknmkckdcdefkpgcodciggk- Farm - Slot Machinenelbpdjegmhhgpfcjclhdmkcglimkjpp- Rail Maze Puzzlenkacmelgoeejhjgmmgflbcdhonpaplcg- RED DOG CARD GAMEnmegibgeklckejdlfhoadhhbgcdjnojb- Coin Miner 2nodobilhjanebkafmpihkpoabiggnnfl- Black Ninja - Slot Machineoanpifaoclmgmflmddlgkikfaggejobn- Pyramid Solitaireocflhkadmmnlbieoiiekfcdcmjcfeahe- Chrome Client for Downhill Ski - SideGameodeccdcabdffpebnfancpkepjeecempn- Slot Machine Mr Chickenoejhnncfanbaogjlbknmlgjpleachclf- Web Client for French Roulette - SideGameogbaedmbbmmipljceodeimlckohbnfan- 3D Roulette Casino Gameojkbafekojdcedacileemekjdfdpkbkf- Slot Machine Space Adventurepdgaknahllnfldmclpcllpieafkaibmf- Whack 'em Allpeflgkmfmoijonfgcjdlpnnfdegnlaji- Video Poker Jacks or Betterphfkdailnomcbcknpdmokejhellbecjb- Swimming Propkghgkfjhjghinikeanecbgjehojfhdg- InterAltpllkanemicadpcmkfodglahcocfdgkhj- Gold of Egypt - Slot Machine
Με τη ματιά του Techgear
Στο Techgear τονίζουμε για άλλη μια φορά ότι το Chrome Web Store, παρά τους ελέγχους, παραμένει ο αδύναμος κρίκος του οικοσυστήματος της Google. Η συγκεκριμένη επίθεση αποδεικνύει ότι οι χάκερ δεν χρειάζονται πλέον περίπλοκα exploits, αλλά απλώς να εκμεταλλευτούν τα δικαιώματα που εμείς οι ίδιοι παραχωρούμε απερίσκεπτα σε «δωρεάν» εργαλεία. Η συμβουλή μας; Less is more. Κρατήστε μόνο τα απολύτως απαραίτητα extensions και ελέγχετε πάντα τον developer πριν το «Add to Chrome».