
In una recente rivelazione, ricercatori di sicurezza informatica di sqrx.com hanno scoperto un sofisticato metodo di attacco che consente alle estensioni del browser dannose di impersonare estensioni legittime, con rischi significativi per la sicurezza e la privacy degli utenti. Questo articolo descrive l'attacco e alcuni segnali rivelatori a cui prestare attenzione per proteggersi dai danni.
Questa innovativa tecnica consente a un'estensione dannosa del browser web di trasformarsi in qualsiasi componente aggiuntivo installato in tempo reale. L'estensione fraudolenta crea una replica pixel-perfetta dell'icona, del popup HTML e dei flussi di lavoro della vittima, disattivando persino temporaneamente l'estensione legittima. Questo inganno è altamente convincente e induce le vittime a credere di interagire con l'estensione autentica.
L'attacco prende di mira principalmente i browser web basati su Chromium, tra cui Google Chrome, Microsoft Edge, Brave e Opera. Gli utenti spesso aggiungono estensioni alla barra degli strumenti del browser per accedervi facilmente. Gli aggressori sfruttano questo comportamento pubblicando un'estensione polimorfica mascherata da utility. Mentre il componente aggiuntivo fornisce la funzionalità pubblicizzata per evitare sospetti, attiva funzionalità dannose in background. Esegue la scansione per rilevare la presenza di risorse web correlate a specifiche estensioni target utilizzando una tecnica chiamata "web resource hitting".
Una volta identificata un'estensione target idonea, l'estensione dannosa si trasforma in una replica di quella legittima. Questo comporta la modifica dell'icona dell'estensione non autorizzata in modo che corrisponda a quella del target e la disattivazione temporanea del componente aggiuntivo tramite l'API "chrome.management", che ne determina la rimozione dalla barra degli strumenti.
Le credenziali raccolte possono essere sfruttate dagli autori delle minacce per dirottare account online e ottenere accesso non autorizzato a informazioni personali e finanziarie sensibili. Questo attacco sfrutta la tendenza umana ad affidarsi a segnali visivi come conferma, rendendolo estremamente efficace. Nel video qui sotto, i ricercatori mostrano questo attacco che richiede all'utente di autenticarsi nuovamente al proprio gestore di password 1Password, e include la richiesta della chiave segreta (cosa che non si dovrebbe fare senza la certezza assoluta).
Per proteggersi da tali attacchi di estensione polimorfica, utenti e organizzazioni dovrebbero prendere in considerazione le seguenti misure:
Gli sviluppatori di browser sono inoltre incoraggiati a migliorare le misure di sicurezza implementando restrizioni sulle modifiche improvvise alle icone delle estensioni e al codice HTML o almeno avvisando gli utenti quando tali modifiche si verificano. Questo approccio proattivo può contribuire a mitigare i rischi associati agli attacchi alle estensioni polimorfiche.
Poiché il panorama della sicurezza informatica continua a evolversi, restare informati e adottare solide pratiche di sicurezza sono essenziali per proteggersi dalle minacce emergenti come gli attacchi di estensione polimorfica.
Non sei ancora pronto per registrarti, ma vuoi saperne di più? Partecipa al nostro webinar mensile per vedere una demo di CyberHoot, porre domande e scoprire le novità. Clicca sul riquadro verde qui sotto per registrarti. Lo senti, lo vuoi!
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
La maggior parte delle violazioni non inizia con un hacker in felpa che decifra un codice alle 3 del mattino. Iniziano con il tuo nome utente e un...
Leggi di più
Aggiornamenti dell'articolo: Al 6 maggio 2026, tutti i principali laboratori di intelligenza artificiale statunitensi, tra cui Google DeepMind, Microsoft, xAI,...
Leggi di più
Una guida per individuare le truffe di impersonificazione di dirigenti di alto livello prima che il finto CEO riceva un vero bonifico.
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
