Tersebar Melalui File Game Bajakan, Ekstensi Chrome Palsu Mencuri Data

Tersebar Melalui File Game Bajakan, Ekstensi Chrome Palsu Mencuri Data
Sumber :
  • codefuel.com

Ekstensi berbahaya ini menggunakan antarmuka pengguna VPN yang realistis dengan beberapa fungsi dan opsi berlangganan berbayar untuk menciptakan rasa keaslian.

Acer Rilis Laptop Kelas Militer! Super Kuat, Ringan, dan Cocok untuk Pebisnis!

Analisis kode menunjukkan bahwa ekstensi ini memiliki akses ke berbagai izin, termasuk "tab," "penyimpanan," "proksi," "Permintaan web," "Pemblokiran Permintaan Web," "DeklaratifNetRequest," "skripsi," "alarm," "kue," "Tab aktif," "manajemen," dan "di luar layar."

Akses ekstensif ke izin ini memungkinkan ekstensi mencuri data sensitif pengguna, melakukan pembajakan penelusuran, memanipulasi permintaan web, dan bahkan menonaktifkan ekstensi lain yang dipasang di browser.

Cara Mencoba Balapan F1 di Sakura School Simulator

Selain itu, ekstensi ini juga menonaktifkan ekstensi cashback dan kupon lainnya untuk menghilangkan persaingan pada perangkat yang terinfeksi dan mengalihkan keuntungan ke penyerang.

Ekstensi ini berkomunikasi dengan server C2 (perintah dan kontrol) untuk menerima instruksi dan perintah dari penyerang.

Link Download MOD BUSSID Terbaru 2025: Koleksi Bus Keren untuk Pengalaman Bermain Lebih Seru

Laporan ini menyoroti masalah keamanan besar-besaran di sekitar ekstensi browser web.

Ekstensi ini seringkali sangat dikaburkan sehingga sulit untuk menentukan perilaku apa yang ditunjukkannya.

Halaman Selanjutnya
img_title