Η ερευνητική ομάδα της SquareX αποκάλυψε πρόσφατα μια εξελιγμένη τεχνική επίθεσης browser (Polymorphic) που επιτρέπει σε κακόβουλες επεκτάσεις να μιμούνται οποιαδήποτε επέκταση είναι εγκατεστημένη στο πρόγραμμα περιήγησης ενός θύματος.
Δείτε επίσης: Chrome: Κακόβουλες επεκτάσεις “μεταμορφώνονται” σε password managers

Αυτή η “επίθεση Polymorphic” που ανακαλύφθηκε πρόσφατα δημιουργεί αντίγραφα εικονιδίων νόμιμων επεκτάσεων, αναδυόμενων παραθύρων HTML και ροών εργασίας, καθιστώντας σχεδόν αδύνατο για τους χρήστες να τις ξεχωρίσουν από τις αυθεντικές επεκτάσεις.
Η επίθεση απενεργοποιεί ακόμη και προσωρινά τη νόμιμη επέκταση, και εξαπατά τους χρήστες να παρέχουν ευαίσθητα διαπιστευτήρια σε αυτό που πιστεύουν ότι είναι το αξιόπιστο εργαλείο τους.
Η επίθεση εκμεταλλεύεται την ανθρώπινη τάση να βασίζεται σε οπτικές ενδείξεις για επαλήθευση, ιδιαίτερα στα εικονίδια επέκτασης στη γραμμή καρφιτσωμένης καρτέλας. Όταν οι χρήστες αλληλεπιδρούν με αυτά τα εικονίδια, υποθέτουν ότι πρόκειται για νόμιμες επεκτάσεις.
Ωστόσο, η πολυμορφική επέκταση μπορεί να αντικαταστήσει σιωπηλά αυτούς τους οπτικούς δείκτες σε ακριβείς χρονικές στιγμές, δημιουργώντας μια τέλεια ψευδαίσθηση που οδηγεί σε κλοπή διαπιστευτηρίων.
Αυτό που κάνει την επίθεση Polymorphic ιδιαίτερα επικίνδυνη είναι ότι στοχεύει επεκτάσεις υψηλής αξίας, όπως διαχειριστές κωδικών πρόσβασης, πορτοφόλια κρυπτονομισμάτων, τραπεζικές εφαρμογές και εργαλεία παραγωγικότητας.
Δείτε ακόμα: Chrome 134 και Firefox 136 διορθώνουν κρίσιμες ευπάθειες
Μόλις παραβιαστούν, οι εισβολείς αποκτούν πρόσβαση σε ευαίσθητες πληροφορίες και οικονομικά περιουσιακά στοιχεία που είναι αποθηκευμένα σε αυτές τις υπηρεσίες.

Αρχικά, οι εισβολείς δημοσιεύουν την κακόβουλη επέκτασή τους μεταμφιεσμένη ως χρήσιμο εργαλείο, όπως ένας βοηθός μάρκετινγκ AI. Μετά την εγκατάσταση, η επέκταση λειτουργεί όπως υποσχέθηκε για να αποφύγει την υποψία κατά την παρακολούθηση για επεκτάσεις στόχου υψηλής αξίας στο πρόγραμμα περιήγησης του χρήστη.
Για τον εντοπισμό επεκτάσεων στόχων, ο εισβολέας χρησιμοποιεί τεχνικές όπως το chrome.management API ή πιο κρυφά, το web resource hitting. Αυτή η τελευταία προσέγγιση εισάγει σενάρια σε ιστοσελίδες για να εντοπίσει συγκεκριμένες εγκατεστημένες επεκτάσεις ελέγχοντας για μοναδικούς πόρους ιστού που σχετίζονται με αυτές, όπως αρχεία PNG με λογότυπο.
Δείτε επίσης: Google Chrome: Το Enhanced protection με AI έρχεται σε όλους τους χρήστες!
Οι επιθέσεις μέσω browser, όπως η Polymorphic είναι ένας τύπος κυβερνοεπίθεσης που στοχεύει τρωτά σημεία σε προγράμματα περιήγησης ιστού ή τα σχετικά στοιχεία τους. Αυτές οι επιθέσεις μπορούν να εκμεταλλευτούν αδυναμίες του προγράμματος περιήγησης, των επεκτάσεων ή των προσθηκών και συχνά οδηγούν σε κλοπή δεδομένων, μη εξουσιοδοτημένη πρόσβαση ή εγκατάσταση κακόβουλου λογισμικού. Υπάρχουν διάφοροι τύποι επιθέσεων που στοχεύουν browsers, όπως phishing, επιθέσεις XSS (Cross-Site Scripting), CSRF (Cross-Site Request Forgery) και πολλές άλλες. Η προστασία από επιθέσεις στον browser είναι κρίσιμη για την ασφάλεια των χρηστών στο διαδίκτυο. Mερικές βασικές στρατηγικές για να προστατευτείτε από αυτές:
- Χρήση Ενημερωμένων Εκδόσεων του Browser
- Εγκατάσταση Προγραμμάτων Antivirus
- Χρήση HTTPS
- Απενεργοποίηση του JavaScript όταν δεν είναι απαραίτητο
- Χρήση Επεκτάσεων Ασφαλείας
- Απενεργοποίηση των Cookies Τρίτων
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
